TeleMessage, een chatdienst die door de Amerikaanse overheid werd ingezet, is gehackt. Hierbij zijn berichten gestolen, zegt een hacker. Het bedrijf verantwoordelijk voor de app zegt 'uit voorzorg' de dienst voorlopig te stoppen. TeleMessage werkt als schil voor onder meer Signal.
TeleMessage is een client die een schil vormt over andere diensten heen, zoals WhatsApp of Signal. De dienst zegt de versleuteling van die diensten te gebruiken en daarbovenop een archieffunctie te gebruiken. Niet al die chatarchieven worden echter end-to-end versleuteld verstuurd naar de plek van archiefopslag. Dat zegt een hacker tegen 404 Media, die claimt daardoor chatberichten in individuele gesprekken en groepsgesprekken te hebben ingezien. Vorige week bleek de nationale veiligheidsadviseur voor de Amerikaanse regering, Michael Waltz, TeleMessage te gebruiken. Nadat dat bekend werd, stopte Waltz met zijn functie, al werd dat vertrek al verwacht vanwege zijn rol in het lekken van oorlogsplannen via Signal.
Hoewel TeleMessage in hoge kringen van de Amerikaanse overheid is gebruikt, zegt de hacker dat hij geen gevoelige overheidsinformatie gerelateerd aan de Amerikaanse nationale veiligheid heeft bemachtigd. Wel heeft hij 'data gerelateerd aan' de Amerikaanse grensbewaking, Coinbase 'en andere financiële instituties' bemachtigd. 404 Media zegt een deel van de data te hebben ingezien en deze te hebben geverifieerd.
De onversleutelde data gaat om gegevens die onregelmatig voor debuggingsdoeleinden verstuurd werden. De hacker kon dus geen gesprekken live volgen, maar zag wel plaintext chatberichten. De kwetsbaarheid zit dus niet in de oorspronkelijke chatdiensten zoals Signal of WhatsApp. Smarsh, het Amerikaanse bedrijf verantwoordelijk voor TeleMessage, zegt tegen Reuters de dienst uit voorzorg tijdelijk te hebben uitgeschakeld terwijl het de problemen onderzoekt.
Update, 15.01 uur - De titel en inleiding van het artikel zijn aangepast om de rol van TeleMessage te verduidelijken.