← 返回 Siami 首頁

美國懸賞千萬美元 緝拿入侵 Signal 與 WhatsApp 的俄國駭客組織

▲ 467 💬 28
美國懸賞千萬美元 緝拿入侵 Signal 與 WhatsApp 的俄國駭客組織

編按:本文綜合整理自 Ars Technica、BleepingComputer、SecurityWeek、The Record、CISA 與美國國務院 Rewards for Justice 公告,並加入 Siami 編輯部觀點與分析。

美國國務院 Rewards for Justice 專案 6 月 27 日正式公告:對任何能提供俄羅斯國家級駭客組織 UNC5792 與 UNC4221 成員身分、位置、資金、加密貨幣錢包或基礎設施線索的人,提供最高 1000 萬美元獎金。這是美國政府首次以如此高額針對「專門攻擊加密通訊軟體」的俄國情報單位開出懸賞。

駭客組織背景

UNC5792 被美國政府指認為俄國聯邦安全局(FSB)邊防部隊旗下的網路行動單位;UNC4221 則隸屬俄國軍方 GRU 情報總局,兩個單位平行運作,目標鎖定美國政府官員、軍事將領、調查記者與外交盟友的 Signal 與 WhatsApp 帳號。攻擊行動可追溯至 2026 年 3 月,FBI 在 3 月 20 日發布編號 I-062025-PSA 的初次警告,6 月 26 日再度發布更新版,將攻擊範圍擴大到「備份還原金鑰」這條新戰線。

這是 Rewards for Justice 史上第一次對「攻擊加密通訊軟體」開出 1000 萬美元等級的懸賞。過去俄國 APT 的懸賞普遍落在 250 萬到 500 萬美元。

兩支組織的作案手法有顯著差異:

  • UNC5792(FSB 邊防部隊):擅長改造 Signal 的「群組邀請」連結,誘使受害者將攻擊者控制的裝置綁定到自己的 Signal 帳號
  • UNC4221(GRU 軍方):主要濫用 WhatsApp 的「Linked devices」功能,在受害者不知情下登入第二裝置
  • 共用手法的演進:兩個單位從 5 月起開始假冒平台支援帳號,索取 Signal 的「Backup Recovery Key」,得手後可一次取得受害者過去所有對話紀錄

攻擊如何繞過端對端加密

整起事件最重要的技術細節是:端對端加密從未被破解。Signal 與 WhatsApp 使用的 Signal Protocol 至今沒有公開的可利用漏洞,俄國情報單位走的是一條「繞過密碼學、改打人類」的路線。

具體流程如下:

  1. 受害者收到假冒「Signal Support」或 WhatsApp 自動客服的訊息,內容通常以「偵測到可疑登入」「您的帳號可能被冒用」為由
  2. 訊息要求受害者回傳 SMS 驗證碼、PIN 碼,或在所謂「安全驗證」頁面輸入帳號密碼
  3. 攻擊者拿到驗證碼後,立刻在自己裝置上註冊受害者的號碼,把受害者踢出原本的對話
  4. 2026 年 5 月起的新戰術:改為索取 Signal 的「Backup Recovery Key」——這把金鑰可開啟雲端備份,等同於一次拿走受害者所有歷史對話
  5. 失手的受害者不只丟了當下對話,更丟了過去數月甚至數年的通訊紀錄

FBI 在 6 月 26 日的公告特別強調:「威脅行為者入侵的是個別帳號,不是 CMA 的加密機制,也不是應用程式本身。」這句話點出了真正的問題所在——加密做得再好,只要人類會上當,整套安全模型就會從最弱的一環崩塌。

為什麼這件事重要

這波攻擊對「端對端加密是否足夠安全」這條辯論線投下了深水炸彈。歐美政府過去兩年來一直施壓 Signal、WhatsApp 母公司 Meta 開放「後門」給執法單位,理由是「加密讓犯罪分子無法被監聽」。但 UNC5792 與 UNC4221 的案例恰恰證明:政府單位本身才是加密通訊最積極的攻擊者。

如果連美國國務院都要用 1000 萬美元懸賞俄國駭客,代表 Signal 與 WhatsApp 對俄國情報單位仍然是「打不開的黑盒子」——這對依賴加密通訊保護消息來源的調查記者、反對派運動人士與企業吹哨者,是極少數真正的好消息。

從產業角度來看,這次攻擊揭示了「人」才是安全鏈最弱的一環。Backup Recovery Key 機制是 Signal 為了讓使用者能跨裝置還原對話而設計的功能,但這個功能在面對國家級攻擊者時,反過來變成單點故障。對高風險目標(記者、政治人物、企業高階主管)而言,完全關閉雲端備份、改用實體隔離裝置幾乎已成為必要手段。

數據解讀與質疑

  • 「上千個帳號」到底是多大的規模? 美國政府措辭模糊,沒有公布精確數字。對照 Microsoft 2024 年 10 月到 2025 年 1 月間曾經切斷 180 個與 Star Blizzard 相關的網域,UNC5792 與 UNC4221 顯然擁有更強的基礎設施恢復能力
  • 為什麼懸賞 1000 萬美元? 過去 Rewards for Justice 對俄國 APT 開出的價格多在 250 萬到 500 萬美元。1000 萬美元這個數字只有「針對國家安全最高級威脅」才會出現,例如對 al-Qaeda 高層或 Sabaccawi 這種人物
  • 「Backup Recovery Key」是新增風險嗎? 不盡然。Signal 從 2020 年就支援雲端備份,但 5 月以前的攻擊似乎刻意避開這條路。UNC5792 改打備份金鑰,代表舊手法(SMS 驗證碼)已被大量防禦措施擋住,迫使攻擊者升級
  • 受害者國籍分布未公開。Ars Technica 與 The Record 報導只提到「美國官員、調查記者、盟友」與「烏克蘭、歐洲、美國」,具體人數與機構仍屬機密
  • 烏克蘭 SBU 的角色。The Record 報導指出,烏克蘭安全局(SBU)上月與 FBI 合作,揭露了這條長期俄國間諜行動,這顯示美烏在資安情報上的合作已進入實戰階段

使用者該怎麼做


FBI 與 CISA 的建議相當明確:

  • 不要回應任何透過 Signal 或 WhatsApp 私訊來的「平台支援」訊息
  • 不要交出 SMS 驗證碼、PIN 碼、密碼,或任何「安全驗證」請求
  • 高風險目標應關閉雲端備份,把 Signal 對話紀錄限制在單一實體裝置
  • 啟用 Signal 的「Registration Lock」PIN 鎖,確保即使 SIM 卡被換也無法被冒用登入
  • 如果不慎被入侵,立即到 Signal 桌面或網頁版中斷所有已連結裝置(Linked Devices),並重設 PIN

完整技術細節可參考 Ars Technica 原文、BleepingComputer 報導、SecurityWeek 分析、The Record 烏克蘭線索,以及 FBI 與 CISA 6 月 26 日 PSA I-062025-PSA 公告。


網友熱門留言 (4)

#1 Ars Technica 讀者 ▲ 412
重點是:end-to-end encryption 沒被破解,是『人』被騙了。FBI 從三月就在警告,現在懸賞只是證實問題比想像中嚴重。
#2 Ars Technica 讀者 ▲ 287
Backup Recovery Key 是 Signal 真正的單點故障。沒有實體隔離裝備的高風險目標都該被教訓一次。
#3 Ars Technica 讀者 ▲ 203
俄國 GRU 跟 FSB 兩個單位都參與——UNC4221 是軍方的,UNC5792 是 FSB 邊防部隊,性質完全不同,混著講會誤判威脅模型。
#4 Ars Technica 讀者 ▲ 156
Rewards for Justice 開到 1000 萬美元表示情報圈真的急了。一般俄國 APT 的懸賞只有 250 萬到 500 萬。