几天前,国家最高安全官员意外地将一名记者纳入了有关轰炸也门胡塞武装基地的 Signal 聊天中。五角大楼随后发布公告,警告人们不要使用该通讯应用程序 ,哪怕是用于传递非机密信息。
“在 Signal Messenger 应用程序中发现了一个漏洞”,NPR 获得的这封日期为 3 月 18 日的部门级电子邮件开头写道。
备忘录继续写道:“俄罗斯专业黑客组织正在利用‘链接设备’功能来监视加密对话。”它指出, 谷歌已经确定了 “以 Signal Messenger 为目标监视相关人员”的俄罗斯黑客组织。
此外,NPR 获得的一份 2023 年备忘录警告不要将 Signal 用于任何非公开的官方信息。
Signal 的一位发言人表示,五角大楼的备忘录并不是关于这款即时通讯应用的安全级别,而是提醒用户应该警惕所谓的“钓鱼攻击”。钓鱼攻击指的是黑客试图通过冒充他人或其他欺骗手段获取敏感信息。
Signal 发言人 Jun Harada 表示:“一旦我们了解到 Signal 用户成为攻击目标,以及他们是如何成为攻击目标的,我们就推出了额外的保护措施和应用内警告,以帮助保护人们免受网络钓鱼攻击。这项工作几个月前就完成了。”
2025 年 3 月 18 日,五角大楼的备忘录补充道:“请注意:第三方消息应用程序(例如 Signal)根据政策允许进行未分类的问责/召回演习,但不允许处理或存储非公开的未分类信息。”
本月,国防部长皮特·赫格塞斯和政府内其他主要国家安全官员使用加密的 Signal 应用程序讨论轰炸胡塞武装据点 。 《大西洋月刊》主编杰弗里·戈德伯格无意中加入了该群组,并参与了高度敏感的讨论。
在军队中,通过不安全的渠道发送机密数据被称为“泄露”;这可能会终结军官的职业生涯。
2023 年国防部备忘录禁止使用移动应用程序传输甚至“受控的非机密信息”,而这些信息的重要性远不及正在进行的军事行动的信息。
国防、政府、情报和国家安全部门的首脑在已知不安全的论坛上分享如此敏感的军事情报,几乎没有先例。
“这些都是最基本的事情,”特朗普第一任政府前国家安全顾问约翰·博尔顿 (John Bolton) 告诉 NPR 的《 Here & Now》 节目 。“然而,这些都是我们政府内阁级别的人员,却没有一个人说过,‘我们为什么要使用 Signal?’”
原文始发于微信公众号(独眼情报):Signal 泄露事件发生几天后,五角大楼警告称,该应用程序是黑客的目标
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论