A photo of a person's phone in someone's hand, the image is darkened.

黑客正利用此前曝出的 Signal 克隆应用 TeleMessage 漏洞窃取用户隐私数据,安全研究人员和美国政府机构证实了这一情况。

今年早些时候被曝出特朗普政府高层官员使用的 TeleMessage, 五月份已至少遭遇过一次数据泄露 。该公司面向需要出于法律合规原因存档聊天记录的企业和政府机构,提供 Signal、WhatsApp 和 Telegram 的定制版本。 

网络安全公司 GreyNoise 周四发布报告称,其通过传感器网络监测到多起利用 TeleMessage 漏洞的攻击尝试,该漏洞最初于五月被公开。 

该公司表示,若黑客成功利用该漏洞攻击目标,可获取”明文用户名、密码及其他敏感数据”。

“这个漏洞利用的简单程度让我难以置信,”GreyNoise 研究员 Howdy Fisher 在分析该漏洞的帖子中写道。”经过一番挖掘,我发现许多设备仍然开放且易受此攻击。”

据研究人员称,利用这个漏洞”轻而易举”,而且黑客似乎已经注意到了这一点。

7 月初,美国网络安全机构 CISA 将该漏洞(正式编号为 CVE-2025-48927)列入其”已知被利用漏洞”目录,该数据库收集了已知被黑客利用的安全漏洞。 

换言之,美国网络安全与基础设施安全局表示黑客已成功利用该漏洞。但目前尚未有公开报道显示 TeleMessage 客户遭遇攻击。

今年五月,当时还鲜为人知的 Signal 替代品 TeleMessage 因美国前国家安全顾问迈克·沃尔茨意外曝光使用该应用而声名大噪。沃尔茨此前将一名记者拉入与其他特朗普政府官员的高度机密群聊,该群组曾讨论轰炸也门计划 ,这起操作安全失误引发丑闻并最终导致沃尔茨下台 。 

当 TeleMessage 被确认为沃尔茨等政府官员的通讯工具后,该公司随即遭遇黑客攻击。据率先披露此事的 404 Media 报道 ,不明攻击者窃取了包括海关与边境保护局及加密货币巨头 Coinbase 在内的用户私聊和群组内容。

TeleMessage 未立即回应置评请求。