税関と国境のセキュリティハッキングされた信号は、クローンテレメの使用を確認します

米国 水曜日の税関国境警備機関は、このサービスがTelemageによって作成された少なくとも1つの通信アプリを使用していることを確認しました。これにより、記録的なルールを順守するためのコレクションメカニズムを備えたシグナルやWhatsAppなどの人気アプリのクローンが作成されます。 CBPのスポークスマンであるRonda LawsonはWiredに、「サイバー現象の検出後、CBPは予防措置として通信を直ちに無効にしました」と語った。 「調査は違反されています。」 ドナルド・トランプ大統領の現在プロデューサー国家安全保障顧問のマイク・ワルツは、先週、内閣会議中にテレメセージ信号を使用して写真を撮るように設計されており、写真は、彼が国家インテリジェンス・トゥルシ・ガバードのアメリカ国家担当ディレクター、州のマロ・ルービオ州の締め切りの州圧迫を含む他の高位の役人と交流していることが示されました。 写真が公開されてから数日間、Telemesesはセキュリティの欠陥に関連するいくつかの違反に直面していると言われています。アプリのAndroidソースコードの分析は、安全性のスキームにおける基本的な欠陥も示しています。これらの結論が発表されると、Telemage-EKイスラエルの会社は、昨年米国に本拠を置く会社Smarashによる買収を完了しました。 Smarashのスポークスマンは、月曜日の声明で、「テレマージュは可能なセキュリティ事件を調査している。私たちが検出したとき、私たちはそれを含めるために迅速に働き、調査をサポートするために外部のサイバーセキュリティ会社に従事した」と述べた。 「豊富な注意を払って、すべての遠隔サービスサービスが一時的に停止されています。他のすべてのモニュメントとサービスは完全に動作しています。」 Wiredは、CBPが潜在的に顧客であるという最近の違反の1つでテレームから盗まれたデータの一部が盗まれた後に示されたソフトウェアの使用の可能性についてCBPに連絡しました。 アメリカの上院議員ロンは火曜日に広がり、司法省に電話をかけて、このサービスが「米国の国家安全保障に対する深刻な脅威である」と主張して、手紙でテレメスを調査しました。 Telemessageは連邦請負業者ですが、提供する消費者アプリは、米国政府の連邦政府のリスクと当局管理プログラムまたはFedRampの使用に承認されていません。彼女の手紙の中で、ウェイデンは「多くの連邦政府機関」がテレメスを使用していると言及し、同社は危険な無担保通信ソフトウェアをホワイトハウスや他の連邦機関に販売したと述べた。 「 ソフトウェアを使用したアメリカ政府の役人や機関の完全な公的会計はまだありません。 Source link

Tulsi Gabbardは長年同じ弱いパスワードを再利用しました

Tulsi Gabbard、 National IntelligenceのディレクターであるWiredがレビューしたLeak Recordsによると、数年間にわたって同じ簡単に引き裂かれたオンラインアカウントに同じ簡単に引き裂かれたパスワードを使用しました。軍事作戦の繊細な詳細がジャーナリストと誤って共有されたシグナルグループチャットに参加した後、啓示は米国のスパイ首長のセキュリティ慣行に関するさらなる質問を提起します。 Wiredは、OpenSOS Intelligence Firts District 4LabsおよびConstancela Intelligenceによって作成された材料のデータベースを使用してGabardのパスワードをレビューしました。 Gabbardは2013年から2021年まで議会に勤務し、その間、武装したSeva Samiti、Intelligence報機関、特殊作戦に関するサブ委員会および外務委員会に参加することにより、機密情報へのアクセスを提供しました。違反は、この期間の一部で、オンライン保護のために確立された最良のインストールされたプラクティスに違反して、多くの電子メールアドレスとオンラインアカウントで同じパスワードを使用したことを示唆しています。 (彼が政府アカウントでパスワードを使用したという兆候はありません。) 2017年に公開された違反された記録の2つのコレクション(ただし、「colulists」として知られる以前の未知の日付に違反されたものもあります)は、彼のプライベートウェブサイトに添付された電子メールアカウントに使用されたパスワードを示しています。 2019年に公開されたCombologistによると、同じパスワードが彼のGmailアカウントで使用されました。 2012年のレコードデートによると、ドロップボックスとリンクされたアカウントでは、彼のプライベートウェブサイトに関連付けられたメールアドレスに関連付けられた同じパスワードが使用されました。 2018年の違反のデートの記録によると、彼はそれをmyfitnesspalアカウントでも使用しました。これは、ME.comのメールアドレスとHouthelukのアカウントに接続されています。 これらの違反の記録は、長年にわたってオンラインで利用可能であり、商用データベースでアクセス可能です。 質問の質問には、すべてのアカウントに関連付けられたパスワードの「シュラダ」という言葉が含まれます。これは、ガバードにとって個人的な重要性を持っています。ウォールストリートジャーナルは、それが科学財団の科学で始まったと言いました。数人の元フォロワーは、彼女がグループで受け取ったとされるときに、ガバードが「シュラダ・メイド」という名前を得たと信じているとジャーナルに語った。当時のアレクサ・ヘニングのガバード副局長は、彼がXに投稿し、「Hindfupobic…

Mike Waltz Rux Sevaがレポートの後にハッキングした信号クローン

メッセージングアプリ トランプのトップ政権の少なくとも1人は、ハッカーのレポートに続いて、レポートに続いてアプリからデータを盗むために彼のサービスを停止しました。 Telemageの元の会社Smarashは、彼女が現在事件を調査していると言います。 Smarashのスポークスマンは声明で、「Telemageは潜在的なセキュリティ事件を調査している。検出された場合、私たちはそれを含めるために迅速に働き、外部のサイバーセキュリティ会社に従事して調査をサポートする」と述べた。 「豊富な注意を払って、すべての遠隔サービスサービスが一時的に停止されています。他のすべてのモニュメントとサービスは完全に動作しています。」 ドナルド・トランプ大統領の現在プロデューサーである国家安全保障顧問のマイク・ワルツは、昨年週にわたってテレーム信号またはTM信号として知られているロイターの写真家によって、安全な通信アプリケーション信号の不正なバージョンを使用して捕獲されました。このアプリを使用して、Waltzの写真は、JD Vance副大統領、Tulsi Gabbard米国国家局長、米国国務長官Marco Rubioなど、他の高位の役員と交流していることを示しています。 専門家は金曜日にWiredに、定義によれば、TM信号のコレクションがエンドツーエンドの暗号化を減らし、実際の信号通信アプリを安全かつプライベートにすると語った。 404メディアと独立したジャーナリストのミカリーは、日曜日にアプリがハッカーによって解散されたと述べました。 NBC Newsは月曜日に、追加の違反の証拠を検討したと述べた。 Telemessageは1999年にイスラエルに設立され、昨年、米国に本拠を置くデジタルコミュニケーションアーカイブ企業Smarashに買収されました。 Telemesesは、Institutional Complianceのためのコレクション機能を含む、一般的なコミュニケーションアプリの不正なバージョンを明確に作成します。しかし、同社は、その見た目が正当なカウンターパートと同様のデジタル防御を持っていると主張しており、それはユーザーに誤った安全性を与える可能性があります。 ワルツのアプリは先月、集中的な試験の下で使用され、大西洋の長を信号グループチャットに追加するように見えました。そこでは、トランプ政権の役人が軍事作戦の計画について議論しました。 Signalgateと呼ばれるこのスキャンダルは、最終的にWaltzの追放の前に国家安全保障顧問として演奏されました。トランプ大統領は先週、彼が国連の大使に指名することを計画していると述べた。 テレマージュアプリは、米国政府の連邦リスクおよび権限管理プログラムの下での使用、またはFEDEMPの下での使用を承認されていませんが、それでも広がっているようです。 TMシグナルから漏れたデータは、多くの米国の税関国境警備員が信号look-alikを使用する可能性があることを示しています。違反について尋ねられたとき、CBPの役員がTM信号を使用していることを尋ねられたとき、代理店はWiredに「私たちはそれを見ている」と語った。…