Twilio修补外泄Authy帐户数据的安全漏洞
支付動態 · 2024-07-04

云端通信平台Twilio发生资安事故,导致旗下Authy服务用户电话号码外泄,Twilio除要求Authy用户更新应用程序,并应留意可疑来电或短信,以免遭到网钓攻击

云端通信平台Twilio本周发布安全警告,并更新了Android版与iOS版的Twilio Authy程序。根据TechCrunch的报导,知名黑客集团ShinyHunters宣称已成功骇入Twilio,并取得3,300万名Authy用户的电话号码。

成立于2008年的Twilio为美国上市公司,为一云端通信平台供应商,让开发人员能够将各种通信功能整合到应用程序中,除了多元的通信API之外,Twilio亦提供客服平台Twilio Flex、Twilio IoT与Super SIM物联网解决方案,以及Authy等多因素身分验证解决方案。此次出问题的即是Authy。

安装了Authy之后,用户可于设备上生成双因素身分验证的权杖,Authy也提供云端备份服务,支持设备同步功能,并可脱机生成权杖,兼容于脸书、Dropbox、Amazon及Gmail等支持多因素身分验证的数千种应用。

本周Twilio坦承,他们发现黑客可经由一个未经身分验证的端点,辨识与Authy帐户有关的数据,包括电话号码在内。已经采取措施来保护该端点,不再允许未经身分验证的请求。

此外,Twilio也强调,并未有任何证据表明黑客取得了存取Twilio系统或其它机密数据的权限,但为了预防万一,要求所有Authy用户更新至最新的Android与iOS程序。Twilio说,虽然Authy帐户并未受到危害,但黑客可能会利用所取得的电话号码,针对Authy用户展开网钓攻击,提醒用户提高警觉。

热门文章
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
英国确认各垂直行业的赌博税税率
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
首页
游戏
合作
发现
我的