BTC $63,928.00 -2.30%
ETH $1,855.32 -1.64%
BNB $564.03 -0.74%
XRP $1.08 -2.26%
SOL $73.79 -2.70%
TRX $0.3293 -0.19%
DOGE $0.0692 -0.04%
ADA $0.1617 -2.95%
BCH $209.93 -0.91%
LINK $8.27 -2.05%
HYPE $57.18 -2.65%
AAVE $91.26 -5.10%
SUI $0.7053 -5.01%
XLM $0.1769 -3.82%
ZEC $477.12 -6.23%
BTC $63,928.00 -2.30%
ETH $1,855.32 -1.64%
BNB $564.03 -0.74%
XRP $1.08 -2.26%
SOL $73.79 -2.70%
TRX $0.3293 -0.19%
DOGE $0.0692 -0.04%
ADA $0.1617 -2.95%
BCH $209.93 -0.91%
LINK $8.27 -2.05%
HYPE $57.18 -2.65%
AAVE $91.26 -5.10%
SUI $0.7053 -5.01%
XLM $0.1769 -3.82%
ZEC $477.12 -6.23%

Authy 2FA 应用程序泄露或被用于短信钓鱼的电话号码

2024-07-04 08:50:04
收藏

ChainCatcher 消息,据 Cointelegraph 报道,根据应用程序开发商 Twilio 于 7 月 1 日发布的安全警报帖子,黑客获得了对 Authy Android 应用程序数据库的访问权限,“能够识别与账户相关联的数据,包括电话号码”。

帖子中指出,账户本身“没有受到损害”,这意味着攻击者无法获得身份验证凭据。然而,泄露的电话号码可能会在未来用于“钓鱼和短信钓鱼攻击”。因此,Twilio 鼓励 Authy 用户“保持警惕,对接收到的短信保持高度警觉”。

中心化交易平台的用户通常依赖于 Authy 进行双因素认证(2FA)。它在用户设备上生成一个代码,交易平台在执行提现、转账或其他敏感任务之前可能会要求输入此代码。

Authy 有时会与 Google 的 Authenticator 应用进行比较,后者具有类似的功能。

app_icon
ChainCatcher 与创新者共建Web3世界