پدافند غیرعامل

با هک یک نرم افزار شماره موبایل ۳۳میلیون کاربر اپ احراز هویت فاش شد

یک نرم افزار تامین کننده سیستم احراز هویت ۲عاملی هک و شماره موبایل ۳۳ میلیون کاربر آن فاش شده است.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پایداری ملی ، گیزموچاینانوشت؛ تویلیو (Twilio) مالک اپ احراز هویت ۲ عاملی Authy از نشت امنیتی که ۳۳ میلیون شماره موبایل مرتبط را با این نرم افراز منتشر کرده، خبر داده است. دلیل این نشتی یک API اند پوینت ناامن بوده است. «اندپوینت» به هر وسیله (لپ تاپ، تلفن، تبلت یا سرور) متصل به یک شبکه تجاری امن گفته می‌شود. هنگامی که به یک شبکه متصل می‌شوید، یک اندپوینت (endpoint) جدید ایجاد می‌کنید.

تویلیو در یکم جولای ۲۰۲۴ میلادی در یک پست وبلاگی نشتی اطلاعات را اعلام کرد. این نشتی به دلیل یک اندپوینت احراز هویت نشده رخ داده که دسترسی غیرمجاز به داده‌های مرتبط با حساب‌های کاربری Authy را فراهم کرده است.

هرچند هیچ پسورد یا اطلاعات حساب حساس دیگری به خطر نیفتاده، اما شماره موبایل‌های مرتبط با حساب‌های کاربری فاش شده اند. گروه هکری «شاینی هانترز» مسئول این نشتی سایبری شناخته شده اند. آن‌ها یک فایل حاوی شماره موبایل‌ها را در یک انجمن هک به اشتراک گذاشتند و همین امر ریسک حملات فیشینگ و … را افزایش داده است.

تویلیو در واکنش به این رویداد‌ها اندپوینت‌های ارزشمند را ایمن کرد و به کاربران اطمینان داد هکر‌ها به هیچ سیستم یا داده‌های حساس دیگری از این شرکت دسترسی نیافته اند. همچنین از کاربران اپ مذکور خواسته شده تا آن را آپدیت کنند.

نويسنده :
سعيد باجلان
منبع :
رسانه پدافندغيرعامل

پویش #دو_درجه_کمتر
نمایش بیشتر

سعید باجلان

کارشناس ارشد نرم افزار وصاحب امتیاز پایگاه خبری سروش امنیت. مهارت ها: تسلط کامل به مباحث شبکه، سیسکو،هک و امنیت، مباحث مجازی سازی،بانک های اطلاعاتی فارنزیک

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا