Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Novità app Android

Authy, un attacco hacker ha sottratto 33 milioni di nuemri di telefono

-Redazione- 06/07/2024
Authy

Un attacco hacker al servizio Authy ha fatto trapelare in rete ben 33 milioni di numeri di telefono degli utenti.

Authy è un’app che offre l’autenticazione a due fattori, consentendo agli utenti di mantenere sicuri i propri account online. Similmente alle password monouso, Authy genera codici 2FA che si aggiornano ogni 30 secondi e vengono archiviati sul cloud, impedendo agli utenti di perdere l’accesso ai propri codici nel caso in cui perdano il telefono.

L’app è gratuita e funziona su tutte le piattaforme, tra cui Android, iOS, macOS, Windows e Linux. L’unica macchia sulla sua reputazione è una violazione della sicurezza del 2022 che ha colpito la sua società madre, Twilio, che ha fatto trapelare informazioni su 75 milioni di utenti, sebbene siano stati presi di mira solo 93 utenti Authy. Ora, una nuova violazione della sicurezza che ha colpito l’app 2FA ha consentito agli autori delle minacce di accedere a 33 milioni di numeri di telefono registrati sull’app.

Authy è stata hackerata, ecco come proteggersi

Authy attacco hacker

Twilio ha rilasciato un aggiornamento per la sua app Android e iOS, insieme a un comunicato stampa il 1° luglio, suggerendo di aver “rilevato che gli autori delle minacce erano in grado di identificare i dati associati agli account Authy, inclusi i numeri di telefono, a causa di un endpoint non autenticato“. Gli aggiornamenti dell’app servivano come precauzione per gli utenti, consentendo loro di accedere agli ultimi aggiornamenti di sicurezza dell’app.

Il colpevole qui era un endpoint API non protetto che consentiva agli autori delle minacce di verificare e raccogliere numeri collegati ad Authy. Secondo quanto riferito, gli autori dell’attacco hacker sono stati in grado di fornire all’API non protetta un ampio elenco di numeri di telefono e l’endpoint ha restituito solo i numeri collegati ad Authy, insieme ad altre informazioni sull’account.

Secondo un rapporto di Bleeping Computer, un gruppo hacker chiamato ShinyHunters è stato collegato alla violazione poiché ha fatto trapelare un file contenente oltre 33 milioni di numeri di telefono collegati ad Authy, come suggerito nello screenshot qui sopra.

I dati trapelati includevano anche gli ID degli account, insieme ai dettagli sullo stato dell’account e su altri dispositivi collegati. Vale la pena notare che non è stata divulgata alcuna password, ma i numeri di telefono trapelati e le informazioni sui dispositivi collegati sono sufficienti per consentire ad altri autori di minacce di prendere di mira i clienti Authy con sofisticati attacchi di phishing via SMS.

Questo è probabilmente il miglior momento per passare a un’alternativa per la 2FA che sia più sicura, open source e soprattutto locale.

Continue Reading

Previous: Migliori smartwatch per i telefoni Samsung
Next: Threads compie 1 anno e Meta annuncia crescite a 175 milioni di utenti

Articoli Correlati

Tideace telaio bici in carbonio
  • News su Android, tutte le novità

Scordatevi Specialized e Trek: le bici in carbonio Tideace sono a prova di bomba

-Redazione- 25/08/2025
OrangePi 5 vs OrangePi 5 Pro
  • News su Android, tutte le novità
  • Recensioni Android

OrangePi 5: panoramica sulle differenze fra modello base, Plus, Pro, Max e Ultra

-Redazione- 18/08/2025
orangepi-rv2-1082051474
  • News su Android, tutte le novità
  • Recensioni Android

Recensione OrangePi RV2: con Debian 13 acquista tutto un altro valore

-Redazione- 18/08/2025

Ultime News

Tideace telaio bici in carbonio
  • News su Android, tutte le novità

Scordatevi Specialized e Trek: le bici in carbonio Tideace sono a prova di bomba

-Redazione- 25/08/2025
Tideace e le bici in carbonio economiche – Vi siete resi conto che le biciclette di un...
Leggi tutto Read more about Scordatevi Specialized e Trek: le bici in carbonio Tideace sono a prova di bomba
OrangePi 5: panoramica sulle differenze fra modello base, Plus, Pro, Max e Ultra OrangePi 5 vs OrangePi 5 Pro
  • News su Android, tutte le novità
  • Recensioni Android

OrangePi 5: panoramica sulle differenze fra modello base, Plus, Pro, Max e Ultra

18/08/2025
Recensione OrangePi RV2: con Debian 13 acquista tutto un altro valore orangepi-rv2-1082051474
  • News su Android, tutte le novità
  • Recensioni Android

Recensione OrangePi RV2: con Debian 13 acquista tutto un altro valore

18/08/2025
Recensione OrangePi 5 Ultra: tanta potenza per il retrogaming OrangePi 5 Ultra
  • News su Android, tutte le novità
  • Recensioni Android

Recensione OrangePi 5 Ultra: tanta potenza per il retrogaming

18/08/2025
Stampare online le etichette dei propri prodotti: come scegliere la piattaforma perfetta 28738-etichette-prodotti
  • News su Android, tutte le novità

Stampare online le etichette dei propri prodotti: come scegliere la piattaforma perfetta

29/07/2025
Copyright © Tutti i diritti riservati | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok