7月5日,知名黑客ShinyHunters在论坛上发布消息,声称成功入侵了云通信公司Twilio,并从其双因素验证(2FA)应用Authy中窃取了3300万个手机号码。对此,Twilio官方表示已经采取行动确保安全,并要求所有Authy用户更新到最新的iOS或Android应用程序版本以获取最新的安全补丁。
尽管威胁者并未入侵Authy账户,但有可能利用与之相关的电话号码进行网络钓鱼和诈骗活动。因此,Twilio呼吁所有Authy用户保持警惕并提高对收到的短信的识别能力。
双因素身份验证(2FA)是一种常见的保护措施,要求在登录应用程序时使用第二层保护。例如,在登录应用程序后,用户手机会收到一条短信中的密码,只有输入该密码才能打开应用程序。这种设计能够有效防止攻击者进入用户账户、更改密码以及窃取敏感数据等行为。
此外,Twilio公司表示被窃取的客户数据仅限于电话号码。
评论