美国海关和边境保护局确认其使用了被黑客入侵的 Signal 克隆 TeleMessage
快速阅读: 据《有线》最新报道,美国海关与边境保护局承认使用了特拉梅斯通讯应用,后因数据泄露暂停使用。该公司被指存在安全漏洞,遭美国参议员调查。特拉梅斯称正调查安全事件并暂停服务。
美国海关与边境保护局周三确认,该机构至少使用了一款由特拉梅斯提供的通讯应用程序。这款应用通过增加归档机制,模仿了像Signal和WhatsApp这样流行的通讯软件,以符合记录保存规定。
“在检测到一起网络事件后,美国海关与边境保护局立即作为预防措施停用了特拉梅斯应用,”海关与边境保护局发言人劳伦森告诉《连线》杂志。“对数据泄露范围的调查正在进行中。”
上周,唐纳德·特朗普总统的前国家安全顾问迈克·弗林在内阁会议中被拍到使用特拉梅斯Signal应用,照片似乎显示他在与其他高级官员交流,包括副总统小约瑟夫·拜登、美国国家情报总监图西·格雷厄姆,以及似乎是美国国务卿马尔科·鲁比奥。自从这张照片曝光后,有报道称特拉梅斯遭遇了一系列数据泄露事件,这些事件揭示了令人担忧的安全漏洞。对安卓系统源代码的分析似乎也表明该服务存在根本性安全问题。
随着这些发现浮出水面,这家以色列公司——去年被美国公司斯玛什收购的特拉梅斯——在其产品接受调查期间暂时停止了服务。“特拉梅斯正在调查一起可能的安全事件。在发现之后,我们迅速采取措施控制局面,并聘请外部网络安全公司协助我们的调查,”斯玛什的一位发言人周一在声明中告诉《连线》杂志。“出于高度谨慎考虑,所有特拉梅斯服务暂时停止。所有其他斯玛什产品和服务仍完全正常运行。”
《连线》在一些被盗数据表明海关与边境保护局可能是客户后联系了该机构,询问其是否可能使用该软件。美国参议员罗恩·怀登周二在一封信中呼吁司法部调查特拉梅斯,指控该服务是“对美国国家安全的重大威胁”。
特拉梅斯是一家联邦承包商,但其提供的消费级应用未获得联邦风险授权管理项目(FedRAMP)批准。在信中,怀登提到“若干联邦机构”使用特拉梅斯,声称该公司“向白宫和其他联邦机构出售了不安全的通讯软件”。目前尚无完整的公开清单来统计使用过该软件的美国政府官员和机构。
(以上内容均由Ai生成)