Das macht aber nichts, seine Leser nämlich auch nicht… (Keine Richtigstellung in den Kommentaren.)
404 Media zufolge nutzte der Hacker eine Schwachstelle in Tele Message, einem Signal-Klon, den Waltz während einer Kabinettssitzung am Mittwoch verwendet haben soll, wie ein Reuters-Foto nahelegt. Waltz wurde am Donnerstag entlassen, nur wenige Wochen nachdem ein Skandal um die Gründung einer Signal-Gruppe durch ihn öffentlich geworden war.
src: click (Der Standard)
So informiert der Standard die Bevölkerung.
Und so die Quellen die der Standard nutzt, aber nie verlinkt:
Yesterday, I published an analysis of what I could publicly find about TM SGNL, the obscure and unofficial Signal app used by Mike Waltz, and presumably also by Pete Hegseth, JD Vance, Tulsi Gabbard, and other fascists in Trump’s government. Afterwards, someone privately sent me the URL https://www.telemessage.com/wp-content/uploads/2024/12/Signal.zip.
I downloaded Signal.zip and was excited to see that it’s the Android source code for the app!
src: click
The server that the hacker compromised is hosted on Amazon AWS’s cloud infrastructure in Northern Virginia. By reviewing the source code of TeleMessage’s modified Signal app for Android, 404 Media confirmed that the app sends message data to this endpoint. 404 Media also made an HTTP request to this server to confirm that it is online.
src: click
Nein, der Hacker nutzte keine Schwachstelle in der App, sondern im Server Backend. Nein, die App wurde auch nicht gehackt, der Anbieter hat einfach auf seinem eigenen WordPress blog den Quellcode geleaked, gehackt wurde das Serverbackend mit den Archiv files.
Archiv Dateien?
“The only difference is the TeleMessage version captures all incoming and outgoing Signal messages for archiving purposes,” the video continues.
It is not true that an archiving solution properly preserves the security offered by an end-to-end encrypted messaging app such as Signal. Ordinarily, only someone sending a Signal message and their intended recipient will be able to read the contents of the message. TeleMessage essentially adds a third party to that conversation by sending copies of those messages somewhere else for storage. If not stored securely, those copies could in turn be susceptible to monitoring or falling into the wrong hands.
That theoretical risk has now become very real.
src: click
Gut auch das muss der Standard seinen Nutzern nicht erklären, wo kämen wir denn da hin wenn, der Standard seine Leser für voll nehmen würde?
Schnell mehr Qualitätsjournalismus Förderung für den Standard. VIEL, VIEL mehr Qualitätsjournalismus Förderung für das Drecksblatt.
edit: In other “Gut das wirs ansprechen können!” News:
NEIN! (Doch. Oh!)