黑客冒充 Signal 官方客服骗取备份恢复密钥,已针对反共产党活动人士及其他群体发动攻击

据 TechCrunch 5 月 28 日独家报道,一批黑客正在 Signal 平台上冒充官方客服账号"Signal Support",向用户发送伪造警告,声称其聊天备份"因同步问题面临永久丢失风险",诱导对方在对话中提供用于解密云端备份的恢复密钥。《华盛顿邮报》分析师 Josh Rogin 率先在 X 上公开了攻击截图,并指出多名反中共活动人士收到了此类消息。Access Now 数字安全热线主任 Mohammed Al-Maskati 告诉 TechCrunch,另有两名来自其他背景的用户同样收到类似消息,表明攻击目标可能更为广泛,或存在多个黑客组织采用相同手法。此次攻击专门针对 Signal 去年推出的"Secure Backups"(安全备份)功能——该功能将加密后的账户内容上传至 Signal 服务器,解密所需恢复密钥存于用户本地设备,Signal 服务器无法获取;一旦恢复密钥落入攻击者之手,即可解密并读取用户的历史消息、照片及文件。

此前针对 Signal 的攻击通常以接管账号为目的,被劫持的账号因重新注册而无法访问历史消息;此次定向窃取备份密钥的方式属于新型攻击路径,危害更深。Signal 明确表示官方"绝不会主动联系用户",也绝不索取注册码、PIN 或恢复密钥,并已于上月在 Bluesky 公开预警此类钓鱼攻击。用户防护建议:启用 Registration Lock、将恢复密钥离线保存于密码管理器或实体笔记本,以及对任何自称"Signal Support"的主动来消保持高度警惕。

TechCrunch