Категории: Новости

Приложение Authy 2FA опубликовало номера телефонов, которые могут быть использованы для текстового фишинга

Хакеры получили доступ к базе данных приложения Authy для Android и «смогли идентифицировать данные, связанные с [учётными записями], включая номера телефонов», согласно сообщению безопасности от 1 июля, опубликованному разработчиком приложения Twilio.

Сами учетные записи «не скомпрометированы», говорится в сообщении, подразумевая, что злоумышленникам не удалось получить учетные данные для аутентификации. Однако раскрытые номера телефонов могут быть использованы для «фишинговых и смишинговых атак» в будущем. Из-за этого риска Twilio призвала пользователей Authy «оставаться прилежными и повышать осведомленность о текстах, которые они получают».

Предупреждение системы безопасности Twilio об утечке данных Authy. Источник: Твилио

Связанный: Что такое фишинговая атака в криптовалюте и как ее предотвратить?

Пользователи централизованного обмена часто полагаются на Authy для двухфакторной аутентификации (2FA). Он генерирует код на устройстве пользователя, который биржа может запросить перед выполнением снятия средств, переводов или других конфиденциальных задач. Биржи Gemini и Crypto.com используют Authy в качестве приложения 2FA по умолчанию, а Coinbase, Binance и многие другие биржи допускают это в качестве опции.

Authy иногда сравнивают с приложением Google Authenticator, которое имеет аналогичную цель и является конкурентом Authy.

Согласно сообщению, злоумышленник получил доступ через «неаутентифицированную конечную точку». Команда обеспечила безопасность этой конечной точки, и в дальнейшем приложение больше не принимает неаутентифицированные запросы. Он призвал пользователей перейти на последнюю версию приложения, которая содержит улучшения безопасности.

Twilio утверждает, что коды аутентификации пользователей не были скомпрометированы, поэтому злоумышленники не смогут получить доступ к их учетным записям на бирже. «Мы не увидели никаких доказательств того, что злоумышленники получили доступ к системам Twilio или другим конфиденциальным данным», — заявили в компании.

Согласно отчету Seeking Alpha, взлом осуществила киберпреступная группа ShinyHunters, которая «слила текстовый файл, в котором предположительно показаны 33 миллиона телефонных номеров, зарегистрированных в Authy». В 2021 году блог о кибербезопасности Restoreprivacy сообщил, что эта же преступная группа несет ответственность за утечку данных AT&T, в результате которой данные 51 миллиона клиентов оказались в сети.

Приложения-аутентификаторы были разработаны для предотвращения атак с заменой SIM-карты — разновидности схемы социальной инженерии, которая предполагает убеждение телефонной компании передать злоумышленнику номер телефона пользователя. Как только злоумышленник получает контроль над учетной записью телефона пользователя, он использует ее для получения кодов 2FA пользователя без необходимости физического владения телефоном пользователя.

Этот тип атаки по-прежнему распространен сегодня, поскольку некоторые пользователи по-прежнему получают коды 2FA через текстовые сообщения, а не через приложение.12 июня компания SlowMist, занимающаяся безопасностью блокчейн, сообщила, что пользователи OKX недавно потеряли миллионы долларов из-за атак с заменой SIM-карт.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

Hashdex снова вносит поправки в S-1 для индекса криптовалюты Nasdaq US ETF

Согласно заявлению регулирующих органов от 25 ноября, управляющий активами Hashdex подал вторую измененную заявку на…

4 часа ago

Долгосрочные держатели Биткоин остаются жадными на фоне падения цен до $100 000, почему это хорошо

Долгосрочные держатели Биткоин демонстрируют признаки растущей жадности, поскольку цена BTC неуклонно приближается к отметке в…

5 часов ago

Поставки Bitmain Antminer задерживаются таможенным агентством в портах США

Агентство по таможенному и пограничному охране США (CBP) задерживает доставку некоторых специализированных интегральных схем (ASIC)…

5 часов ago

Avalanche9000 запускается в тестовой сети и приносит строителям вознаграждение в размере 40 миллионов долларов

Сеть Avalanche переживает крупнейшее обновление с момента запуска основной сети платформы: ее сообществу будет предоставлено…

6 часов ago

Solana (SOL) ATH Sparks $309 Безумное предсказание цены – Подробности

Солана (SOL) произвела фурор в криптовалютной индустрии, достигнув рекордного максимума в 265 долларов 23 ноября…

7 часов ago

Американский прокурор, занимающийся делом Сэма Бэнкмана-Фрида, уйдет в отставку 13 декабря

Дэмиан Уильямс, прокурор США в Южном округе Нью-Йорка, объявил, что уйдет в отставку до того,…

7 часов ago