全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2334|回复: 21
打印 上一主题 下一主题

身份验证器 Authy 遭攻击,3300 万个手机号码泄露

[复制链接]
跳转到指定楼层
1#
发表于 2024-7-5 09:15:20 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
据 TechCrunch 早前报道,Twilio 称有人获取了与其双因素身份验证服务(2FA)Authy 相关的电话号码。Twilio 在周一发布的一份安全警报中警告说,"威胁行为者 "可能会试图利用窃取的电话号码实施网络钓鱼攻击和其他诈骗。
该事件发生在 2022 年的一次数据泄露事件之后,当时,一个网络钓鱼活动诱骗员工泄露了他们的登录凭证。攻击者访问了 163 个 Twilio 账户的数据,并设法访问和注册了 93 个 Authy 账户上的其他设备。
Twilio 将此次泄漏事件追溯到 "一个未经身份验证的端点",并对其进行了安全保护。上周,威胁行为者 ShinyHunters 在暗网上公布了一份来自 Authy 账户的 3300 万电话号码列表。正如 BleepingComputer 所指出的那样,该威胁行为者似乎是通过向 Authy 不安全的 API 端点输入大量电话号码列表,然后验证这些电话号码是否与该应用相关联,从而获得了这些信息。
"Twilio 写道:"我们鼓励所有 Authy 用户保持警惕,提高对所收到短信的防范意识。Twilio补充说,"没有证据表明威胁者获取了Twilio的系统或其他敏感数据",而且Authy账户也没有被泄露。Twilio 建议用户更新他们在 Android 和 iOS 上的 Authy 应用程序(Authy 桌面应用程序已停用)。


用的人抓紧迁移吧,这对于一家专注于安全的公司来说都应该是死刑
推荐
发表于 2024-7-5 10:33:28 | 只看该作者
之前在好多坛子各种吹各种夸这个安全,我都无语了,必须用手机号登陆能安全? 自己离备份比这个安全多了
22#
发表于 2024-7-5 14:07:04 | 只看该作者
西门锤雪 发表于 2024-7-5 10:33
之前在好多坛子各种吹各种夸这个安全,我都无语了,必须用手机号登陆能安全? 自己离备份比这个安全多了 ...

看清楚内容再说行不行?能阅读理解没?

也就是你账号关连的手机号泄露,那又怎样?知道个手机号就能登录你authy?就算登录又怎么了,你账号+密码+2fa全泄露了?
21#
发表于 2024-7-5 13:24:30 | 只看该作者
但是anthy 仍然是最好用 最安全的2FA 应用 。

远远超过了微软和Google的同类程序
19#
发表于 2024-7-5 12:55:18 | 只看该作者
这段话看了几遍,基本上只是注册了authy的手机号被扫出来了而已吧
18#
发表于 2024-7-5 12:46:46 | 只看该作者
说实话即使token泄露了问题也不大,盗号的还要知道token对应的账号和密码。。。
15#
发表于 2024-7-5 10:18:22 | 只看该作者
所以重要的东西还是保存在自己家里比较好,我就是keepass配合插件totp验证就好了;再想完全保密,那就自带u盘吧
14#
发表于 2024-7-5 10:12:59 | 只看该作者
就是手机号泄露了,不是手机卡被偷走了,问题不大
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-17 06:57 , Processed in 0.088571 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表