C114通信网  |  通信人家园

信息安全
2024/7/5 08:19

3300 万个手机号被盗,热门双因素验证应用 Authy 遭黑客攻击

IT之家  故渊

网名为 ShinyHunters 的黑客在论坛发帖,声称入侵了云通信公司 Twilio,并从其双因素验证(2FA)应用 Authy 中窃取了 3300 万手机号码。

Twilio 在博文中表示:“Twilio 检测到服务异常,由于一个未经认证的端点,威胁攻击者可以识别电话号码在内的 Authy 账户相关数据,我们已采取行动确保该端点的安全,不再允许未经身份验证的请求”。

Twilio 要求所有 Authy 用户更新到最新的 iOS 或 Android应用程序版本,以便安装最新的安全更新。

Twilio 补充说:“虽然 Authy 账户没有受到威胁,但威胁者可能会试图使用与 Authy 账户相关的电话号码进行网络钓鱼和网络诈骗攻击;我们鼓励所有 Authy 用户保持警惕,并提高对所收到短信的认识”。

双因素身份验证(2FA)要求在登录应用程序时使用第二层保护。IT之家举例如下,在登录应用程序后,用户的手机会收到一条短信,其中包含一个密码,用户需要输入该密码才能打开应用程序。这可以防止攻击者打开用户应用程序,进入其账户、更改密码、窃取敏感数据等。

Twilio 公司表示,黑客窃取的客户数据仅限于电话号码。

给作者点赞
0 VS 0
写得不太好

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2025 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141