Twilio 遭入侵連帶影響 Signal,近 2 千用戶通訊內容有被竊風險

作者 | 發布日期 2022 年 08 月 19 日 9:00 | 分類 網路 , 資訊安全 line share Linkedin share follow us in feedly line share
Loading...
Twilio 遭入侵連帶影響 Signal,近 2 千用戶通訊內容有被竊風險

網路服務和應用往往由不同供應商組成,因此系統安全牽一髮動全身,有時不是自己系統被入侵,而是上游遭攻擊。最近大型雲端通訊平台 Twilio 被駭,連帶客戶 Signal 也受影響。

雲端通訊平台供應商 Twilio 早前遭釣魚攻擊,駭客利用假訊息誘使 Twilio 員工「更改內部系統密碼」,成功取得客戶支援系統的登入憑證,竊取客戶資料。受影響最嚴重的就是即時訊息平台 Signal,遭不當存取的是登入 Signal 的 SMS 驗證碼,約 1,900 名 Signal 用戶驗證碼被竊,攻擊者可登入用戶帳號。

Signal 回應,攻擊者嘗試用這方式登入 3 個帳戶,帳戶之一成功登入。為了防止影響擴大,停止受影響 1,900 個帳戶,要求重新註冊避免落入又被竊。Signal 也鼓勵用戶啟用 Signal PIN,就算突破 SMS 驗證,也仍然需要輸入 PIN 密碼才能登入。

(本文由 Unwire Pro 授權轉載;首圖來源:Signal

想請我們喝幾杯咖啡?

icon-tag

每杯咖啡 65 元

icon-coffee x 1
icon-coffee x 3
icon-coffee x 5
icon-coffee x

您的咖啡贊助將是讓我們持續走下去的動力

總金額共新臺幣 0
《關於請喝咖啡的 Q & A》