Twilio修補外洩Authy帳戶資料的安全漏洞
支付動態 · 2024-07-04

雲端通訊平臺Twilio發生資安事故,導致旗下Authy服務使用者電話號碼外洩,Twilio除要求Authy用戶更新應用程式,並應留意可疑來電或簡訊,以免遭到網釣攻擊

雲端通訊平臺Twilio本週發布安全警告,並更新了Android版與iOS版的Twilio Authy程式。根據TechCrunch的報導,知名駭客集團ShinyHunters宣稱已成功駭入Twilio,並取得3,300萬名Authy用戶的電話號碼。

成立於2008年的Twilio為美國上市公司,為一雲端通訊平臺供應商,讓開發人員能夠將各種通訊功能整合到應用程式中,除了多元的通訊API之外,Twilio亦提供客服平臺Twilio Flex、Twilio IoT與Super SIM物聯網解決方案,以及Authy等多因素身分驗證解決方案。此次出問題的即是Authy。

安裝了Authy之後,使用者可於裝置上生成雙因素身分驗證的權杖,Authy也提供雲端備份服務,支援裝置同步功能,並可離線生成權杖,相容於臉書、Dropbox、Amazon及Gmail等支援多因素身分驗證的數千種應用。

本週Twilio坦承,他們發現駭客可經由一個未經身分驗證的端點,辨識與Authy帳戶有關的資料,包括電話號碼在內。已經採取措施來保護該端點,不再允許未經身分驗證的請求。

此外,Twilio也強調,並未有任何證據表明駭客取得了存取Twilio系統或其它機密資料的權限,但為了預防萬一,要求所有Authy用戶更新至最新的Android與iOS程式。Twilio說,雖然Authy帳戶並未受到危害,但駭客可能會利用所取得的電話號碼,針對Authy用戶展開網釣攻擊,提醒使用者提高警覺。

熱門文章
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
首頁
遊戲
合作
發現
我的