BTC $84,159.14 -0.51%
ETH $2,668.31 -0.98%
BNB $765.04 -0.47%
XRP $1.47 -1.84%
SOL $117.87 +0.13%
TRX $0.3348 -0.31%
DOGE $0.0911 -3.33%
ADA $0.2396 -2.76%
BCH $302.83 -1.17%
LINK $13.64 -5.08%
HYPE $86.57 -0.96%
AAVE $180.29 +7.98%
SUI $1.12 -3.93%
XLM $0.2124 -3.05%
ZEC $1,300.08 -0.59%
AAPL $333.49 +1.21%
AMZN $250.83 +0.78%
GOOGL $343.39 +1.20%
MSFT $515.09 -0.25%
META $727.23 -0.23%
NVDA $234.04 +1.14%
TSLA $372.95 +4.23%
SNDK $1,720.39 -3.60%
INTC $119.91 -0.61%
SPCX $159.51 +6.53%
MU $1,074.48 -1.16%
AMD $634.23 +3.04%
BTC $84,159.14 -0.51%
ETH $2,668.31 -0.98%
BNB $765.04 -0.47%
XRP $1.47 -1.84%
SOL $117.87 +0.13%
TRX $0.3348 -0.31%
DOGE $0.0911 -3.33%
ADA $0.2396 -2.76%
BCH $302.83 -1.17%
LINK $13.64 -5.08%
HYPE $86.57 -0.96%
AAVE $180.29 +7.98%
SUI $1.12 -3.93%
XLM $0.2124 -3.05%
ZEC $1,300.08 -0.59%
AAPL $333.49 +1.21%
AMZN $250.83 +0.78%
GOOGL $343.39 +1.20%
MSFT $515.09 -0.25%
META $727.23 -0.23%
NVDA $234.04 +1.14%
TSLA $372.95 +4.23%
SNDK $1,720.39 -3.60%
INTC $119.91 -0.61%
SPCX $159.51 +6.53%
MU $1,074.48 -1.16%
AMD $634.23 +3.04%

Authy 2FA 애플리케이션 유출 또는 문자 피싱에 사용된 전화번호

2024-07-04 08:50:04

ChainCatcher 메시지에 따르면, Cointelegraph의 보도에 의하면, 애플리케이션 개발사 Twilio가 7월 1일에 발표한 보안 경고 게시물에 따라 해커가 Authy Android 애플리케이션 데이터베이스에 접근할 수 있는 권한을 얻었으며, "계정과 연관된 데이터를 식별할 수 있는 능력, 즉 전화번호를 포함한다"고 합니다.

게시물에서는 계정 자체가 "손상되지 않았다"고 언급되어 있어, 공격자가 인증 자격 증명을 얻을 수 없음을 의미합니다. 그러나 유출된 전화번호는 향후 "피싱 및 문자 메시지 피싱 공격"에 사용될 수 있습니다. 따라서 Twilio는 Authy 사용자에게 "경계를 유지하고 수신한 문자 메시지에 대해 높은 경계를 유지할 것"을 권장합니다.

중앙화 거래 플랫폼의 사용자들은 일반적으로 Authy를 사용하여 이중 인증(2FA)을 수행합니다. 이 애플리케이션은 사용자 장치에서 코드를 생성하며, 거래 플랫폼은 출금, 송금 또는 기타 민감한 작업을 수행하기 전에 이 코드를 입력할 것을 요구할 수 있습니다.

Authy는 때때로 유사한 기능을 가진 Google의 Authenticator 애플리케이션과 비교되기도 합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.