全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1869|回复: 21

身份验证器 Authy 遭攻击,3300 万个手机号码泄露

[复制链接]
发表于 2024-7-5 09:15:20 | 显示全部楼层 |阅读模式
据 TechCrunch 早前报道,Twilio 称有人获取了与其双因素身份验证服务(2FA)Authy 相关的电话号码。Twilio 在周一发布的一份安全警报中警告说,"威胁行为者 "可能会试图利用窃取的电话号码实施网络钓鱼攻击和其他诈骗。
该事件发生在 2022 年的一次数据泄露事件之后,当时,一个网络钓鱼活动诱骗员工泄露了他们的登录凭证。攻击者访问了 163 个 Twilio 账户的数据,并设法访问和注册了 93 个 Authy 账户上的其他设备。
Twilio 将此次泄漏事件追溯到 "一个未经身份验证的端点",并对其进行了安全保护。上周,威胁行为者 ShinyHunters 在暗网上公布了一份来自 Authy 账户的 3300 万电话号码列表。正如 BleepingComputer 所指出的那样,该威胁行为者似乎是通过向 Authy 不安全的 API 端点输入大量电话号码列表,然后验证这些电话号码是否与该应用相关联,从而获得了这些信息。
"Twilio 写道:"我们鼓励所有 Authy 用户保持警惕,提高对所收到短信的防范意识。Twilio补充说,"没有证据表明威胁者获取了Twilio的系统或其他敏感数据",而且Authy账户也没有被泄露。Twilio 建议用户更新他们在 Android 和 iOS 上的 Authy 应用程序(Authy 桌面应用程序已停用)。


用的人抓紧迁移吧,这对于一家专注于安全的公司来说都应该是死刑
发表于 2024-7-5 10:33:28 | 显示全部楼层
之前在好多坛子各种吹各种夸这个安全,我都无语了,必须用手机号登陆能安全? 自己离备份比这个安全多了
发表于 2024-7-5 09:24:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-7-5 09:30:07 | 显示全部楼层
刺激不刺激
发表于 2024-7-5 09:30:30 | 显示全部楼层
迁移可不是这样简单哦,我几百个账号,如果有直接导入到其他二步验证软件功能就好了
发表于 2024-7-5 09:35:05 | 显示全部楼层
引起舒适。        
 楼主| 发表于 2024-7-5 09:38:39 | 显示全部楼层
ShqBql 发表于 2024-7-5 09:30
迁移可不是这样简单哦,我几百个账号,如果有直接导入到其他二步验证软件功能就好了 ...

逐步弃用就好了,先把重要的账户迁移走吧
发表于 2024-7-5 09:43:43 来自手机 | 显示全部楼层
会不会是内外勾结泄露的?
发表于 2024-7-5 09:47:36 来自手机 | 显示全部楼层
这玩意没有导出功能
发表于 2024-7-5 09:55:24 | 显示全部楼层
大家自己保重吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-12-27 14:40 , Processed in 0.061393 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表