Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Novità app Android

Authy, un attacco hacker ha sottratto 33 milioni di nuemri di telefono

-Redazione- 06/07/2024
Authy

Un attacco hacker al servizio Authy ha fatto trapelare in rete ben 33 milioni di numeri di telefono degli utenti.

Authy è un’app che offre l’autenticazione a due fattori, consentendo agli utenti di mantenere sicuri i propri account online. Similmente alle password monouso, Authy genera codici 2FA che si aggiornano ogni 30 secondi e vengono archiviati sul cloud, impedendo agli utenti di perdere l’accesso ai propri codici nel caso in cui perdano il telefono.

L’app è gratuita e funziona su tutte le piattaforme, tra cui Android, iOS, macOS, Windows e Linux. L’unica macchia sulla sua reputazione è una violazione della sicurezza del 2022 che ha colpito la sua società madre, Twilio, che ha fatto trapelare informazioni su 75 milioni di utenti, sebbene siano stati presi di mira solo 93 utenti Authy. Ora, una nuova violazione della sicurezza che ha colpito l’app 2FA ha consentito agli autori delle minacce di accedere a 33 milioni di numeri di telefono registrati sull’app.

Authy è stata hackerata, ecco come proteggersi

Authy attacco hacker

Twilio ha rilasciato un aggiornamento per la sua app Android e iOS, insieme a un comunicato stampa il 1° luglio, suggerendo di aver “rilevato che gli autori delle minacce erano in grado di identificare i dati associati agli account Authy, inclusi i numeri di telefono, a causa di un endpoint non autenticato“. Gli aggiornamenti dell’app servivano come precauzione per gli utenti, consentendo loro di accedere agli ultimi aggiornamenti di sicurezza dell’app.

Il colpevole qui era un endpoint API non protetto che consentiva agli autori delle minacce di verificare e raccogliere numeri collegati ad Authy. Secondo quanto riferito, gli autori dell’attacco hacker sono stati in grado di fornire all’API non protetta un ampio elenco di numeri di telefono e l’endpoint ha restituito solo i numeri collegati ad Authy, insieme ad altre informazioni sull’account.

Secondo un rapporto di Bleeping Computer, un gruppo hacker chiamato ShinyHunters è stato collegato alla violazione poiché ha fatto trapelare un file contenente oltre 33 milioni di numeri di telefono collegati ad Authy, come suggerito nello screenshot qui sopra.

I dati trapelati includevano anche gli ID degli account, insieme ai dettagli sullo stato dell’account e su altri dispositivi collegati. Vale la pena notare che non è stata divulgata alcuna password, ma i numeri di telefono trapelati e le informazioni sui dispositivi collegati sono sufficienti per consentire ad altri autori di minacce di prendere di mira i clienti Authy con sofisticati attacchi di phishing via SMS.

Questo è probabilmente il miglior momento per passare a un’alternativa per la 2FA che sia più sicura, open source e soprattutto locale.

Continue Reading

Previous: Migliori smartwatch per i telefoni Samsung
Next: Threads compie 1 anno e Meta annuncia crescite a 175 milioni di utenti

Articoli Correlati

X5-Lite-6-1536x864
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Gamesir X5 Lite: economico ma funzionale

-Redazione- 12/05/2025
Intelligenza-artificiale-aziende
  • News su Android, tutte le novità

Intelligenza Artificiale: OTO Agency al servizio delle aziende

Redazione 01/04/2025
iPhone 14 Pro recensione
  • News su Android, tutte le novità

Vuoi permutare il tuo smartphone? Scopri come ottenere il massimo dal tuo vecchio telefono

Redazione 28/03/2025

Ultime News

X5-Lite-6-1536x864
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Gamesir X5 Lite: economico ma funzionale

-Redazione- 12/05/2025
Il panorama dei controller mobili è in continua evoluzione, con marchi che competono per offrire la combinazione...
Leggi tutto Read more about Recensione Gamesir X5 Lite: economico ma funzionale
Intelligenza Artificiale: OTO Agency al servizio delle aziende Intelligenza-artificiale-aziende

Intelligenza Artificiale: OTO Agency al servizio delle aziende

01/04/2025
Vuoi permutare il tuo smartphone? Scopri come ottenere il massimo dal tuo vecchio telefono iPhone 14 Pro recensione

Vuoi permutare il tuo smartphone? Scopri come ottenere il massimo dal tuo vecchio telefono

28/03/2025
ChatGPT Diventa l’Assistente Predefinito su Android: Ecco Cosa Devi Sapere unknown

ChatGPT Diventa l’Assistente Predefinito su Android: Ecco Cosa Devi Sapere

14/03/2025
Google I/O 2025: Tutto Quello che Devi Sapere sulle Date e le Novità in Arrivo unknown

Google I/O 2025: Tutto Quello che Devi Sapere sulle Date e le Novità in Arrivo

12/02/2025
Copyright © Tutti i diritti riservati | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok