Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Twilio Phishing Hack’te 1.900 Sinyal Hesabının Ele Geçirilmesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Twilio Phishing Hack’te 1.900 Sinyal Hesabının Ele Geçirilmesi

Liste

Twilio Phishing Hack’te 1.900 Sinyal Hesabının Ele Geçirilmesi

teknomers
Son güncelleme: 16 Ağustos 2022 07:57
teknomers
Paylaş
Paylaş


Birçok Signal kullanıcısı, son derece lanse edilen gizlilik ve güvenlik özellikleri nedeniyle platformu kullanmayı tercih ediyor.  Bu hack, hiçbir uygulamanın veya platformun tamamen özel olmadığını kanıtlıyor.

Mesajlaşma uygulaması Signal’in yaklaşık 1.900 kullanıcısı sıklıkla düşünülen en Altın standardı telefon numaralarına veya metin doğrulama kodlarına bilgisayar korsanları tarafından erişilmiş olabilir. İhlal, Signal’in SMS doğrulama hizmetini sağlayan iletişim şirketi Twilio’ya yapılan kimlik avı saldırısının bir parçasıydı.

Signal’den Pazartesi duyurusu veri ihlalini kabul ederek:

  • Bir saldırgan erişim sağladı Kimlik avı yoluyla Twilio’nun müşteri destek konsolu. Yaklaşık 1.900 kullanıcı için, ya 1) telefon numaralarının bir Signal hesabına kayıtlı olduğu ortaya çıktı ya da 2) Signal’e kaydolmak için kullanılan SMS doğrulama kodu açıklandı.
  • Bir saldırganın Twilio’nun müşteri destek sistemlerine erişimi olduğu pencere sırasında, eriştikleri telefon numaralarını SMS doğrulama kodunu kullanarak başka bir cihaza kaydetmeye çalışması mümkündü. Saldırganın artık bu erişimi yok ve saldırı Twilio tarafından kapatıldı.

Neyse ki, saldırının kapsamı nispeten küçüktü (bağlam için: Signal’in yaklaşık 40 milyon aylık aktif kullanıcılar) ve Signal’in kullandığı mevcut gizlilik önlemlerinin çoğu, kullanıcı bilgilerini koruma işini yapmış gibi görünüyor. Şirket, kullanıcı mesaj geçmişinin, mesaj içeriğinin, kişilerin, profil bilgilerinin ve diğer kişisel verilerin vurgulandığını vurguladı. yok etkilendi. Bunun yerine, saldırı, saldırganların Signal kullanıcılarının telefon numaralarının küçük bir alt kümesine erişmesine ve potansiyel olarak yeni cihazlara kaydetmesine izin verdi.

“Mesaj geçmişi yalnızca cihazınızda saklanır ve Signal bunun bir kopyasını tutmaz. Kişi listeleriniz, profil bilgileriniz, engellediğiniz kişiler ve daha fazlası yalnızca Sinyal PIN’i hangisiydi olumsuzluk (ve erişilemedi) bu olayın bir parçası olarak erişildi. Ancak bir saldırganın bir hesabı yeniden kaydettirmesi durumunda, o telefon numarasından Signal mesajları gönderip alabilir” diye yazdı şirket.

Signal’in telefon numarası kayıt gereksinimi uzun süredir bamteli özellikle anonimlik ve güvenlikle ilgilenenler için. Birçok çevrimiçi tartışma şunu savundu: kullanıcı adlarına geçiş bu tür bir ihlal korkusuyla telefon numaraları üzerinden.

G/O Media komisyon alabilir

Saldırının kurbanları için birincil risk, saldırganlar tarafından Signal hesapları aracılığıyla taklit edilebilmeleridir ve bu, en az üç durumda amaçlanan sonuç olarak görünmektedir. Şirket, saldırganın özellikle üç telefon numarasını aradığını ve bu kullanıcılardan en az birinin hesabını yeniden kaydettirdiğini bildirdi.

Signal, etkilenen tüm kullanıcıların bugünden itibaren doğrudan SMS yoluyla bilgilendirileceğini söyledi. Not: 1.900 kişiden biriyseniz, bu mesaj şöyle görünür: “Bu, Signal Messenger’dan. Signal hesabınızı koruyabilmeniz için size ulaşıyoruz. Signal’i açın ve tekrar kaydolun. Daha fazla bilgi: https://signal.org/smshelp”

Etkilenenler ayrıca tüm cihazlarının platformdan kaydı silinecek ve telefon numaralarını tercih ettikleri cihazda Signal’e yeniden kaydetmeleri gerekecek.

Şirket ayrıca tüm kullanıcıların yapabileceğine dikkat çekti. kayıt kilidini etkinleştir Ayarlarda Signal hesapları için. Kayıt kilidi, yeni cihazların Signal PIN aracılığıyla doğrulama yapılmadan mevcut bir hesaba kaydolmasını engeller.

Twilio’da ne oldu?

Twilio saldırıya uğradıklarını ilk olarak bu ayın başlarında, 7 Ağustos’ta duyurdu. Blog yazısı. Şirket, iletişim araçları ve hizmetleri sağlar. binlerce müşteri, Signal’in yanı sıra Facebook, Uber, Lyft, AirBnb ve Twitter dahil. Twilio’ya göre, çalışanlar bir ph ile hedef alındıbağlantı ve oturum açma bilgilerini sıfırlamalarını isteyen mesaj. Bazı personel hileye düştüğünde, saldırganlar daha sonra bu çalışan kimlik bilgilerini dahili sistemlere ve müşteri verilerine erişmek için kullanabildiler.

Şirket, 10 Ağustos’ta yaptığı bir güncellemede, “Verilerine sınırlı bir süre boyunca kötü niyetli kişiler tarafından erişilen yaklaşık 125 Twilio müşterisi belirledik ve hepsini bilgilendirdik” dedi. Açıkça, Signal, Twilio’dan etkilenenlerden biriydi. müşteriler, ancak saldırının toplam kapsamı bilinmiyor.

Ve Twilio’ya göre, kimlik avı saldırısı koordineli ve devam ediyor gibi görünüyor. İletişim devi, diğer şirketlerin de benzer saldırı girişimlerine maruz kaldığını ve kimlik avı girişimlerinin ve mesajlarının gelmeye devam ettiğini yazdı.



genel-7

Asus, derin cepli alıcılar için Altın RTX 5090’ı piyasaya sürüyor – Rog Astral Geforce RTX 5090 Dhahab OC Edition Orta Doğu Pazarı
Casa Casi 44: Spotify, DAZN ve Co: Hala ne kadar akış çılgınlığına ihtiyacımız var?
Hackerlar Bebek Monitörleri ve Güvenlik Kameralarına Kolayca Ulaşabiliyor
Samsung Galaxy M15 5G Prime Edition MediaTek Dimensity 6100+ SoC ile Hindistan’da Tanıtıldı: Fiyat, Özellikler
Prilex PoS Kötü Amaçlı Yazılımı, NFC Kartlarından Çalma Amaçlı Temassız Ödemeleri Engelleyecek Şekilde Evrildi
ETİKETLENDİ:#facebookAirbnbBilgi işlemBilgisayar erişim kontrolübilgisayar GüvenliğiE-dolandırıcılıkelegeçirilmesiGizmodoGüvenli iletişimGüvenlik mühendisliğiHackteHesabınınİnternetLyftPhishingSahtekarSiber SuçsinyalSosyal mühendislikteknolojiTelekomünikasyonTwilioUber
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale COVID-19’a karşı burun aşısı, enjekte edilebilirlerden daha popüler hale gelebilir
Sonraki Makale Snapchat+ Premium Abonelik Hizmeti 3 Aydan Kısa Bir Sürede 1 Milyon Aboneye Ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?