Luka w Twilio Authy Authenticator doprowadziła do masowego wycieku 33 milionów numerów telefonów.

Autor: Vlad Cherevko | 05.07.2024, 22:38
Luka w Twilio Authy Authenticator doprowadziła do masowego wycieku 33 milionów numerów telefonów.

Niedawno odkryto poważną lukę w interfejsie API popularnej aplikacji do uwierzytelniania dwuskładnikowego Authy, co spowodowało wyciek danych osobowych użytkowników.

Co wiadomo

Hakerzy byli w stanie uzyskać dostęp do informacji o numerach telefonów powiązanych z kontami Authy za pomocą niezabezpieczonego punktu końcowego API. W rezultacie baza danych zawierająca około 33 milionów numerów telefonów została opublikowana online.

Hakerzy udostępniają dane Authy na forum hakerskim

Twilio, właściciel Authy, potwierdził wyciek i zamknął podatne na ataki API. Podczas gdy hasła i bezpośredni dostęp do kont Authy nie zostały naruszone, numery telefonów są danymi osobowymi i mogą być wykorzystane do stworzenia zagrożenia bezpieczeństwa w połączeniu z innymi danymi.

Użytkownicy powinni zaktualizować aplikację Authy na swoich urządzeniach, choć jest to bardziej środek ostrożności niż konkretne rozwiązanie tego ataku.

Źródło: BleepingComputer