Luka w Twilio Authy Authenticator doprowadziła do masowego wycieku 33 milionów numerów telefonów.
Niedawno odkryto poważną lukę w interfejsie API popularnej aplikacji do uwierzytelniania dwuskładnikowego Authy, co spowodowało wyciek danych osobowych użytkowników.
Co wiadomo
Hakerzy byli w stanie uzyskać dostęp do informacji o numerach telefonów powiązanych z kontami Authy za pomocą niezabezpieczonego punktu końcowego API. W rezultacie baza danych zawierająca około 33 milionów numerów telefonów została opublikowana online.
Twilio, właściciel Authy, potwierdził wyciek i zamknął podatne na ataki API. Podczas gdy hasła i bezpośredni dostęp do kont Authy nie zostały naruszone, numery telefonów są danymi osobowymi i mogą być wykorzystane do stworzenia zagrożenia bezpieczeństwa w połączeniu z innymi danymi.
Użytkownicy powinni zaktualizować aplikację Authy na swoich urządzeniach, choć jest to bardziej środek ostrożności niż konkretne rozwiązanie tego ataku.
Źródło: BleepingComputer