Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Novità app Android

Authy, un attacco hacker ha sottratto 33 milioni di nuemri di telefono

-Redazione- 06/07/2024
Authy

Un attacco hacker al servizio Authy ha fatto trapelare in rete ben 33 milioni di numeri di telefono degli utenti.

Authy è un’app che offre l’autenticazione a due fattori, consentendo agli utenti di mantenere sicuri i propri account online. Similmente alle password monouso, Authy genera codici 2FA che si aggiornano ogni 30 secondi e vengono archiviati sul cloud, impedendo agli utenti di perdere l’accesso ai propri codici nel caso in cui perdano il telefono.

L’app è gratuita e funziona su tutte le piattaforme, tra cui Android, iOS, macOS, Windows e Linux. L’unica macchia sulla sua reputazione è una violazione della sicurezza del 2022 che ha colpito la sua società madre, Twilio, che ha fatto trapelare informazioni su 75 milioni di utenti, sebbene siano stati presi di mira solo 93 utenti Authy. Ora, una nuova violazione della sicurezza che ha colpito l’app 2FA ha consentito agli autori delle minacce di accedere a 33 milioni di numeri di telefono registrati sull’app.

Authy è stata hackerata, ecco come proteggersi

Authy attacco hacker

Twilio ha rilasciato un aggiornamento per la sua app Android e iOS, insieme a un comunicato stampa il 1° luglio, suggerendo di aver “rilevato che gli autori delle minacce erano in grado di identificare i dati associati agli account Authy, inclusi i numeri di telefono, a causa di un endpoint non autenticato“. Gli aggiornamenti dell’app servivano come precauzione per gli utenti, consentendo loro di accedere agli ultimi aggiornamenti di sicurezza dell’app.

Il colpevole qui era un endpoint API non protetto che consentiva agli autori delle minacce di verificare e raccogliere numeri collegati ad Authy. Secondo quanto riferito, gli autori dell’attacco hacker sono stati in grado di fornire all’API non protetta un ampio elenco di numeri di telefono e l’endpoint ha restituito solo i numeri collegati ad Authy, insieme ad altre informazioni sull’account.

Secondo un rapporto di Bleeping Computer, un gruppo hacker chiamato ShinyHunters è stato collegato alla violazione poiché ha fatto trapelare un file contenente oltre 33 milioni di numeri di telefono collegati ad Authy, come suggerito nello screenshot qui sopra.

I dati trapelati includevano anche gli ID degli account, insieme ai dettagli sullo stato dell’account e su altri dispositivi collegati. Vale la pena notare che non è stata divulgata alcuna password, ma i numeri di telefono trapelati e le informazioni sui dispositivi collegati sono sufficienti per consentire ad altri autori di minacce di prendere di mira i clienti Authy con sofisticati attacchi di phishing via SMS.

Questo è probabilmente il miglior momento per passare a un’alternativa per la 2FA che sia più sicura, open source e soprattutto locale.

Continue Reading

Previous: Migliori smartwatch per i telefoni Samsung
Next: Threads compie 1 anno e Meta annuncia crescite a 175 milioni di utenti

Articoli Correlati

collectorscove-v7sfh-207279017
  • Guide e tutorial per Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia

-Redazione- 11/03/2026
Galactic-Vault-Main-Art-1662867101
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta

-Redazione- 09/03/2026
OIP-2723378371.pgWPVJMWwmfwA8L11M6nQwHaEK
  • News su Android, tutte le novità
  • Recensioni Android

Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026

-Redazione- 20/02/2026

Ultime News

collectorscove-v7sfh-207279017
  • Guide e tutorial per Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia

-Redazione- 11/03/2026
Collector’s Cove è una di quelle sorprese che arrivano quasi in punta di piedi e finiscono per...
Leggi tutto Read more about Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia
Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta Galactic-Vault-Main-Art-1662867101
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta

09/03/2026
Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026 OIP-2723378371.pgWPVJMWwmfwA8L11M6nQwHaEK
  • News su Android, tutte le novità
  • Recensioni Android

Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026

20/02/2026
Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo 4.4-Seemee50Pro
  • News su Android, tutte le novità

Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo

31/01/2026
Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista 2023-magicshine-seemee-300-smart-tail-light-power-button-2801049554
  • News su Android, tutte le novità
  • Recensioni Android

Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista

31/01/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok