Краткое содержание
Незащищенный API Twilio позволил узнать номера телефонов пользователей Authy, угрожая фишингом и подменой SIM.
Темы
Кибербезопасность
Приватность
Теги
twilio
authy
api
утечка
номера
фишинг
Упомянутые сущности
Twilio
Authy
Полный текст
Незащищенный API использовался для обнаружения номеров телефонов пользователей AuthyКомпания Twilio предупредила, что незащищенный эндпоинт API позволял злоумышленникам узнать миллионы телефонных номеров пользователей Authy, что потенциально делало их уязвимыми для SMS-фишинга и атак с подменой SIM-карт.https://xakep.ru/2024/07/04/authy-leak/
Другие посты из xakep_ru
xakep_ru
2024-07-02T10:33:59+00:00
Австралиец арестован за атаки Evil Twin на Wi-Fi в самолетах и аэропортах для кражи учетных данных.
Читать