news 2026/4/15 13:47:36

国家背景黑客锁定军事官员与记者Signal通讯内容

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
国家背景黑客锁定军事官员与记者Signal通讯内容

德国最高安全机构昨日就针对欧洲高级官员和记者的复杂网络间谍活动发布紧急警告。德国宪法保护局(BfV)与联邦信息安全办公室(BSI)披露,具有国家背景的黑客正在劫持Signal账户以监控私人通讯。

2月6日发布的联合公告指出,主要攻击目标为军事人员、外交官、政界人士和调查记者。与传统使用恶意软件或漏洞利用的黑客手段不同,此次攻击完全依赖"社会工程学"手段,诱骗受害者利用合法功能实施自我侵害。

"虚假客服"陷阱

第一种攻击方式中,黑客伪装成"Signal客服"或"Signal安全聊天机器人"。

他们直接在应用内联系目标对象,声称受害者设备存在可疑活动或数据泄露。为"修复"问题,虚假客服机器人要求用户通过发送PIN码验证身份。

若受害者分享这组六位数验证码,黑客会立即在其控制的新设备上注册该手机号码。此举将导致合法用户被锁定账户,而攻击者则获得完全控制权,可在后续聊天中冒充受害者。

静默QR码间谍

第二种手段更为隐蔽,允许黑客在不锁定用户的情况下监控聊天内容。攻击者以加入群组或验证设备等合理借口,诱骗受害者扫描QR码。

从技术角度看,该QR码实为"设备关联"请求。当受害者扫描时,会在无意间授权黑客的平板电脑或计算机关联其账户。连接建立后,攻击者可静默读取所有新消息及过去45天的聊天记录。由于受害者的手机通常仍能正常使用,此类访问往往能持续数周而不被发现。

鉴于攻击专门针对高价值情报目标而非金融盗窃,当局认为幕后黑手是"国家控制的网络行为体"。其目标显然是实施间谍活动,包括绘制社交关系图谱及截获敏感政治军事讨论。

由于攻击利用的是Signal合法功能而非病毒,因此能绕过大多数杀毒软件。安全官员紧急呼吁所有用户立即检查Signal设置中的"关联设备"列表,切勿向任何人分享验证PIN码——即使对方自称客服人员。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/14 19:36:54

【HTML】五子棋AI对战代码

我用夸克网盘给你分享了「五子棋源码」链接:https://pan.quark.cn/s/3590e43e8fa7 通过网盘分享的文件:五子棋代码 链接: https://pan.baidu.com/s/17dmCdrjcuXipFDhuUeaFLw?pwdid8r 提取码: id8r 下面是AI帮我总结的代码描述: 代码结构 1. …

作者头像 李华
网站建设 2026/4/14 17:18:18

CANN图编译器与执行器GE的架构设计与性能优化技术深度解析

CANN图编译器与执行器GE的架构设计与性能优化技术深度解析 cann 组织链接:https://atomgit.com/cann ge仓库解读链接:https://atomgit.com/cann/ge 在深度学习模型的部署和执行过程中,如何将高级神经网络模型高效地映射到底层硬件上&#x…

作者头像 李华
网站建设 2026/4/10 7:56:47

雷达静压水位计

一、设备概述与应用背景 雷达静压水位计是深圳市恒星物联科技有限公司研发的一款采用扩散硅和雷达双元件进行液位测量的液位智能监测仪表,专门为地表或管网水的非接触式液位测量设计。该产品采用微功耗设计,高度集成了毫米波雷达测距、压力传感、RTU数据…

作者头像 李华
网站建设 2026/4/15 5:20:19

【AI开发】—— AI开发基础之LLM、Agent、MCP、Skill

LLM、Agent、MCP、Skill四大核心概念辨析|从基础模型到多智能体落地 随着大模型智能体(Agent)技术的快速迭代,LLM、Agent、MCP、Skill这四个概念频繁出现在技术文档、开发实践和研究论文中。很多开发者和研究者在入门阶段容易混淆…

作者头像 李华
网站建设 2026/4/15 12:08:23

新手也能上手!当红之选的AI论文写作软件 —— 千笔·专业学术智能体

你是否曾在论文写作中感到力不从心?选题无头绪、资料难查找、格式总出错、查重率高得让人焦虑……这些困扰是否让你夜不能寐?作为一位正在经历论文挑战的本科生,你并不孤单。现在,一款专为学生打造的AI论文写作工具——千笔AI&…

作者头像 李华