Hackers die gelieerd zijn aan de Russische staat hebben QR-codes misbruikt om toegang te krijgen tot Signal-accounts, zo heeft Google geconstateerd. Die QR-codes zijn in gebruik om apparaten te linken aan het account. De methode werkt ook bij WhatsApp en Telegram.
De functie maakt het mogelijk om chatapps op de desktop te gebruiken. Door malafide QR-codes aan te maken, verschaffen de hackers zichzelf toegang tot accounts, meldt Google. Daarbij gaat het om phishingsites die zich voordoen als de site van bijvoorbeeld Signal om een apparaat te linken aan het account of om lid te worden van een groep.
De actie lijkt gericht tegen nu nog voornamelijk Oekraïners die betrokken zijn bij de oorlog die Rusland begon, maar Google verwacht dat Rusland en Belarus na succesvolle pogingen in Oekraïne de methode ook elders gaan inzetten. De Google Threat Intelligence Group heeft Signal ingelicht en het bedrijf heeft de app voor iOS en Android voorzien van een update om gebruikers beter te beschermen tegen deze aanvallen.