Signal披露1900名客戶電話號碼因Twilio攻擊事件而被泄露


端到端加密消息應用程序開發商Signal剛剛披露:受上周通信巨頭Twilio被入侵事件的影響,近2000名Signal用戶的電話號碼和短信驗證碼也遺憾被泄露。據悉,Twilio有為Signal提供電話號碼驗證服務。Twilio曾於8月8日表示,在對多名員工展開網絡釣魚攻擊後,黑客訪問125名客戶的數據。

盡管 Twilio 沒有公佈受影響客戶的確切名單,但 Signal 還是在周一主動公佈自己是其中之一,且不排除有更多大型組織受害。

Signal 在周一的一篇博客文章中披露,攻擊者訪問 Twilio 的客戶支持控制臺。

至於受影響的大約 1900 名 Signal 用戶,攻擊者或試圖將他們的號碼重新註冊到另一臺設備上、或得知其號碼已註冊。

可知攻擊者明確搜索三個號碼,且 Signal 收到其中一位用戶的報告,稱其賬戶已被重新註冊。

盡管攻擊者沒有更進一步地染指 Signal 並不存儲的歷史消息記錄、或受用戶個人 PIN 碼保護的聯系人列表與個人資料信息。

但若他們能夠重新註冊一個賬戶,便可利用該號碼來收發 Signal 消息。有鑒於此,該公司正建議用戶在當前使用的所有設備上取消註冊。

同時用戶需激活“註冊鎖”,該功能可防止賬戶在沒有用戶安全 PIN 碼的情況下,於另一臺設備上重新註冊。

最後,盡管 Twilio 漏洞影響 4000 多萬 Signal 用戶中的一小部分,但用戶還是對這傢加密消息傳遞服務提供商有長期的抱怨。

即使 Signal 正緩慢拋開對電話號碼的依賴(比如在 2020 年推出的 Signal PIN),但以 Wire 為代表的其它端到端加密通訊 App 早已允許通過用戶名進行註冊。

但願在本次 Twilio 信息泄露事件之後,Signal 能夠加快其行動的腳步。


相關推薦

2022-08-29

同一時間,攻擊者利用其對 Twilio 網絡的訪問權限、竊取 Signal Messenger 約 1900 名用戶的電話號碼。由 Group-IB 周四發佈的安全報告可知,Twilio 被卷入一場被稱作“0Ktapus”的更大規模的網絡釣魚攻擊事件。過去六個月時間裡,同樣

2022-06-30

作為當前市面上最大的NFT市場,OpenSea剛剛通報瞭一起客戶電子郵件數據泄露事件。據稱是負責管理該平臺郵件通訊的外部承包商(Customer.io)管控不善,導致一名員工復制瞭客戶電子郵件列表、並泄露給瞭第三方。事件發生後,

2023-09-18

,豐田汽車表示其IT系統被侵入,該服務器存儲多達310萬名客戶的銷售信息,如果信息泄露出去,對客戶有不小的影響。

2022-10-10

這邊、以表達對有關機構的強烈不滿。Bjorka 表示,本次披露旨在為印尼草率的數據治理敲響警鐘。在生日當天,Njorkanism 電報群裡甚至用曝光 Kominfo 部長 Johnny G. Plate 個人信息的方式(包括住址、傢庭電話號碼、疫苗 ID 等私密細

2024-02-21

端到端加密信息應用Signal今天宣佈推出用戶名尋人方式。到目前為止,要在Signal上與人聊天,就必須先給對方電話號碼。現在,用戶可以創建一個獨一無二的用戶名來代替。用戶名目前處於測試階段,將在未來幾周內向所有用戶

2022-11-25

11月25日消息,據國外媒體報道,一個WhatsApp用戶電話號碼數據庫最近在某黑客社區論壇上掛牌出售,包括來自84個國傢地區的約4.87億WhatsApp用戶的電話號碼。據悉,WhatsApp擁有大約20億用戶,這意味著該數據庫包含四分之一WhatsApp

2022-08-06

kerOne 漏洞賞金計劃的一部分。Twitter 在今天的安全公告中披露:“在 2022 年 1 月,我們通過我們的漏洞賞金計劃收到一份漏洞報告,該漏洞允許某人識別與帳戶關聯的電子郵件或電話號碼,或者,如果他們知道某人的電子郵件或

2022-10-10

佈一條信息,標題很平淡。"印度尼西亞SIM卡(電話號碼)註冊13億"。這幾個字預示著對13億張SIM卡註冊的巨大數據黑客攻擊--它揭示國民身份號碼、電話號碼、電信供應商的名稱等等。印度尼西亞人在混亂中

2024-05-10

司一位不願透露姓名的發言人隨後補充說:"我們不會披露正在進行的調查中的這一具體信息",但沒有說明原因。

2023-01-05

witter的一個漏洞編制的,該漏洞允許掌握電子郵件地址或電話號碼的外部人士在Twitter上找到任何與該信息相匹配的賬戶。這些查詢可以自動化,以檢查無限數量的電話號碼和電子郵件地址。Twitter在去年8月說,它在2022年1月通過

2022-12-23

其他秘密。LastPass首席執行官卡裡姆-圖巴(KarimToubba)在其披露的最新博文中說,入侵者通過使用從LastPass一名員工那裡偷來的雲存儲密鑰,拿走一份客戶密碼庫數據的備份。客戶密碼庫的緩存以一種"專有的二進制格式"存儲

2022-09-26

便於更好地應對 Optus 這樣的大規模數據泄露。Optus 周四披露大規模數據泄露事件。包括姓名、出生日期、電話號碼、電子郵件地址、傢庭住址以及護照和駕駛執照號碼在內的詳細信息已被盜。周六,一名用戶在數據市場上發佈

2022-08-21

美元的價格收購推特。沒過多久,馬斯克又質疑推特自行披露的虛假賬戶占比,公開反悔。5月17日,馬斯克曾表示,在推特公開證明推特上虛假賬戶少於5%之前,他不會繼續收購推特的交易。實名vs匿名推特平臺的虛假賬戶一直

2024-03-27

的"允許"時,目標通常會接到看似來自蘋果公司的電話。在這些電話中,攻擊者聲稱知道受害者正在遭受攻擊,並試圖獲取一次性密碼,該密碼會在試圖更改密碼時發送到用戶的電話號碼上。在帕特爾的案例中,攻擊者使