Dolar 32,6895
Euro 35,4762
Altın 2.497,76
BİST 10.910,02
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 32°C
Açık
İstanbul
32°C
Açık
Sal 32°C
Çar 32°C
Per 32°C
Cum 32°C

İki adımlı doğrulama ne kadar güvenli: 33 milyon kişinin telefon numarası çalındı

ABD’de popüler bir mesajlaşma uygulaması olan Twilio’ya saldıran siber korsanlar, 33 milyon kullanıcının telefon numarasını ele geçirdi.

İki adımlı doğrulama ne kadar  güvenli: 33 milyon kişinin telefon numarası çalındı
5 Temmuz 2024 13:22
76

ABD’de popüler bir mesajlaşma uygulaması olan Twilio’ya düzenlenen siber saldırıda, 33 milyon kullanıcının telefon numarası çalındı.

Saldıgranların, Twilio’nun kimlik doğrulama sistemindeki bir açığı kullanarak yetkisiz erişim elde ettiği biliniyor.

Saldırganlar, bu sayede kullanıcılara gönderilen SMS kodlarına erişerek, hesaplarına giriş yapabildiler.

Kullanıcılar bilgilendirildi

Saldırının ardından Twilio, etkilenen kullanıcıları bilgilendirmeye başladı ve sorunun çözümü için çalışmalar yürüttüğünü açıkladı.

Şirket ayrıca, kimlik doğrulama sistemini daha da güvenli hale getirmek için ek önlemler aldığını da duyurdu.

İki adımlı doğrulama güvenli mi

Twilio’ya göre telefon numaraları,Authyisimli sistem nedeniyle açığa çıktı.

Twilio’nun sahip olduğu bu sistem, biriki faktörlü kimlik doğrulama uygulamasıydıve kullanıcılar tarafından hesaplarına giriş yaparken kullanılıyordu.

Sistemdeki bir açık nedeniyle hesaplarla ilişkili verilere erişebildiğini söyleyen Twilio, iki adımlı doğrulama sistemlerine olan güvenin sarsılmasına neden oldu.

Günümüzde birçok uygulama, kullanıcılara iki adımlı doğrulama sunuyor. Bu sayede kullanıcılar, hesaplarına giriş yaparken gelen SMS kodunu da girmeleri gerekiyor.

Twilio, Authy’i kullanan tüm kullanıcılarından Android ve iOS uygulamalarını güncellemelerini ve saldırılar konusunda dikkatli olmaları gerektiğini önerdi.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.