Federico Salis

Allarme FBI: Gli hacker russi mirano alle chiavi di backup di Signal. Ecco come proteggersi

L’FBI ha lanciato un serio allarme di sicurezza: gruppi di hacker di stato russi (in particolare il noto gruppo APT29, collegato ai servizi segreti esteri SVR) stanno attivamente prendendo di mira i dispositivi degli utenti per sottrarre le chiavi di ripristino e i backup locali di Signal. Sebbene l’applicazione utilizzi la crittografia end-to-end per proteggere i messaggi in transito, se un malintenzionato ottiene l’accesso al tuo computer (Windows, macOS o Linux), può copiare il database locale e la relativa chiave di decrittazione, riuscendo così a leggere tutte le tue conversazioni private.

Come mettere in sicurezza i tuoi dati di Signal

Per evitare che i tuoi dati sensibili finiscano nelle mani sbagliate, puoi seguire queste procedure di sicurezza suddivise per livello di difficoltà.

Livello Facile 🟢: Gestione sicura della passphrase e messaggi a scomparsa

  • Non salvare mai la chiave di ripristino a 30 cifre di Signal in un file di testo sul desktop o sul cloud. Scrivila su un foglio di carta da conservare al sicuro o salvala all’interno di un password manager crittografato offline.
  • Attiva i messaggi a scomparsa per le chat più importanti. In questo modo, anche se il database locale venisse compromesso, i vecchi messaggi saranno già stati eliminati definitivamente. Vai su Dettagli chat > Messaggi a scomparsa e imposta un timer personalizzato.

Livello Medio 🟡: Abilitare il blocco dell’applicazione e della registrazione

  • Attiva il blocco dello schermo per l’applicazione Signal, impedendo l’accesso fisico non autorizzato al software quando ti allontani dal PC. Vai su Impostazioni > Privacy > Blocco schermo.
  • Abilita il blocco della registrazione per evitare che qualcuno possa registrare il tuo numero di telefono su un altro dispositivo senza conoscere il tuo PIN personale. Vai su Impostazioni > Account > Blocco registrazione.

Livello Avanzato 🔴: Blindare la cartella dei dati di Signal tramite PowerShell

Se utilizzi Windows, puoi limitare drasticamente l’accesso alla cartella in cui Signal memorizza i suoi dati locali. Questo impedisce a malware o script non autorizzati di accedere al percorso %AppData%\Signal.

Apri PowerShell con privilegi di amministratore ed esegui il seguente comando per reimpostare i permessi della cartella, garantendo l’accesso esclusivo solo al tuo utente di sistema:

icacls "$env:APPDATA\Signal" /inheritance:r /grant:r "$($env:USERNAME):(OI)(CI)F"
SOLUZIONE DEFINITIVA: La raccomandazione ufficiale delle agenzie di cybersicurezza per neutralizzare questa minaccia consiste nel combinare l’uso di un antivirus/EDR costantemente aggiornato con la disattivazione dei backup locali se non strettamente necessari. Inoltre, è fondamentale mantenere l’applicazione desktop di Signal sempre aggiornata all’ultima versione disponibile per beneficiare delle ultime patch di sicurezza rilasciate dagli sviluppatori.

Non perdere nemmeno un’offerta!

Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *