双因素身份验证应用程序 Authy 已因黑客攻击而更新

Twilio 已更新iOS系统据报道,在一次黑客攻击后,Authy 的双因素身份验证应用程序导致 3300 万个手机号码被盗。

Authy是长期存在的双因素身份验证应用程序旨在使登录服务更加安全。最近,它放弃支持适用于所有桌面平台,包括苹果,有利于其iPhone和安卓应用程序。

现在,该应用程序的开发者 Twilio 已在一份声明中证实博客文章它被黑客入侵了,据说是以一种有限的方式。该公司没有透露有多少人受到影响,但表示黑客攻击仅限于电话号码。

该公司表示:“我们没有看到任何证据表明威胁行为者获得了 Twilio 系统或其他敏感数据的访问权限。”“虽然 Authy 帐户没有受到损害,但威胁行为者可能会尝试使用与 Authy 帐户关联的电话号码进行网络钓鱼和短信攻击;我们鼓励所有 Authy 用户保持警惕,并提高对他们收到的短信的认识。”

Twilio 表示,黑客仅使用了其所描述的“未经身份验证的端点”。该公司现已停止允许此类未经身份验证的请求,并表示已保护此特定端点的安全。

用户应更新到最新版本的 iOS 应用程序,可用在应用商店上。Twilio 进一步表示,无法访问其 Authy 帐户的用户应立即联系其支持团队

尽管 Twilio 尚未透露有多少用户的详细信息受到影响,TechCrunch有报道称黑客声称窃取了3300万电话号码。