TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Hackerati oltre 1900 utenti su Signal: dati personali e numeri di telefono esposti

scritto da Simone Paciocco 20/08/2022 0 commenti 1 Minuti lettura
Hackerati oltre 1900 utenti su Signal
Condividi FacebookTwitterLinkedinWhatsappTelegram
31

La piattaforma di messaggistica Signal afferma che centinaia di suoi clienti sono stati colpiti da un attacco di phishing proveniente da Twilio.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Signal afferma che i numeri di telefono e i codici di verifica SMS di 1.900 clienti sono stati compromessi, trasferendo potenzialmente l’accesso a questi account agli aggressori. Signal afferma che le chat storiche sulla sua app continuano a essere protette dalla crittografia e che ha adottato misure per prevenire ulteriori compromissioni.

Signal utilizza i servizi di verifica del numero di telefono di Twilio per la registrazione degli utenti sulla sua piattaforma di comunicazione.

La scorsa settimana, dopo aver annunciato l’attacco il 7 agosto, Twilio ha identificato gli attori delle minacce che hanno avuto accesso illegalmente ai dati di 125 dei suoi clienti. Twilio ha affermato mercoledì che gli attacchi sono ancora in corso ma che finora non ci sono prove di accesso non autorizzato alle password dei clienti, ai token di autenticazione o alle chiavi API.

Signal afferma che l’attaccante ha avuto accesso alla console di assistenza clienti di Twilio durante l’attacco informatico, ciò ha permesso alla lettura dei numeri di telefono degli utenti di Signal e dei dati di verifica dell’account.

Risultati dell’indagine interna

Signal afferma che la sua indagine interna ha rilevato che gli aggressori hanno controllato la console di assistenza clienti di Twilio per un periodo di tempo non divulgato. Ciò ha consentito loro di visualizzare i numeri di telefono e i codici di verifica SMS dei membri di Signal. Gli aggressori potrebbero potenzialmente utilizzare questi dati per registrare nuovamente i numeri di telefono esposti su un dispositivo sotto il loro controllo e utilizzarli per impersonare utenti e inviare e ricevere messaggi con intenti dannosi.

L’aggressore ha cercato tre numeri specifici nel set di dati esposto, uno dei quali è stato segnalato come registrato nuovamente, afferma Signal. La società non ha risposto immediatamente alla richiesta di Information Security Media Group di dettagli sui tre utenti presi di mira e se uno qualsiasi degli altri numeri di telefono esposti fosse stato registrato nuovamente.

Vulnerabilità dei dati

Signal afferma di utilizzare la crittografia end-to-end sulla sua applicazione sia per i messaggi che per le chiamate, impedendo a Signal e alle sue terze parti di monitorare le comunicazioni. Anche la cronologia dei messaggi è sicura, poiché questi dati vengono archiviati solo sul dispositivo locale degli utenti. Le informazioni del profilo e gli elenchi di contatti sono protetti da un PIN di Signal, che non è memorizzato e quindi non visibile a Twilio o ai suoi aggressori.

Per rimediare, la società afferma che annullerà la registrazione di tutti gli account dai dispositivi su cui sono attualmente registrati.

dati personaliphishingsicurezzaSignal
Condividi FacebookTwitterLinkedinWhatsappTelegram
Simone Paciocco
Simone Paciocco

Tech addicted, gamer ed editor su tecnoandroid.it

Articolo precedenti
Iliad, le nuove offerte con Giga senza limiti a prezzo stracciato
prossimo articolo
Rimborso DAZN: ecco come richiederlo, molti utenti ne stanno già approfittando

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • ARC Raiders supera 16 milioni di copie: il successo non si ferma

    17/05/2026
  • Auto elettrica in crisi: le case automobilistiche cambiano rotta

    17/05/2026
  • Apple, il vero nemico di iPad non è Android: sono gli iPad vecchi

    17/05/2026
  • Vedere il tempo, alcune persone ci riescono: cos’è la sinestesia spazio-temporale

    17/05/2026
  • Brumbrum accelera in Italia: nuove aperture e modello potenziato

    17/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home