Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Twilio Phishing Hack’te 1.900 Sinyal Hesabının Ele Geçirilmesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Twilio Phishing Hack’te 1.900 Sinyal Hesabının Ele Geçirilmesi

Liste

Twilio Phishing Hack’te 1.900 Sinyal Hesabının Ele Geçirilmesi

teknomers
Son güncelleme: 16 Ağustos 2022 07:57
teknomers
Paylaş
Paylaş


Birçok Signal kullanıcısı, son derece lanse edilen gizlilik ve güvenlik özellikleri nedeniyle platformu kullanmayı tercih ediyor.  Bu hack, hiçbir uygulamanın veya platformun tamamen özel olmadığını kanıtlıyor.

Mesajlaşma uygulaması Signal’in yaklaşık 1.900 kullanıcısı sıklıkla düşünülen en Altın standardı telefon numaralarına veya metin doğrulama kodlarına bilgisayar korsanları tarafından erişilmiş olabilir. İhlal, Signal’in SMS doğrulama hizmetini sağlayan iletişim şirketi Twilio’ya yapılan kimlik avı saldırısının bir parçasıydı.

Signal’den Pazartesi duyurusu veri ihlalini kabul ederek:

  • Bir saldırgan erişim sağladı Kimlik avı yoluyla Twilio’nun müşteri destek konsolu. Yaklaşık 1.900 kullanıcı için, ya 1) telefon numaralarının bir Signal hesabına kayıtlı olduğu ortaya çıktı ya da 2) Signal’e kaydolmak için kullanılan SMS doğrulama kodu açıklandı.
  • Bir saldırganın Twilio’nun müşteri destek sistemlerine erişimi olduğu pencere sırasında, eriştikleri telefon numaralarını SMS doğrulama kodunu kullanarak başka bir cihaza kaydetmeye çalışması mümkündü. Saldırganın artık bu erişimi yok ve saldırı Twilio tarafından kapatıldı.

Neyse ki, saldırının kapsamı nispeten küçüktü (bağlam için: Signal’in yaklaşık 40 milyon aylık aktif kullanıcılar) ve Signal’in kullandığı mevcut gizlilik önlemlerinin çoğu, kullanıcı bilgilerini koruma işini yapmış gibi görünüyor. Şirket, kullanıcı mesaj geçmişinin, mesaj içeriğinin, kişilerin, profil bilgilerinin ve diğer kişisel verilerin vurgulandığını vurguladı. yok etkilendi. Bunun yerine, saldırı, saldırganların Signal kullanıcılarının telefon numaralarının küçük bir alt kümesine erişmesine ve potansiyel olarak yeni cihazlara kaydetmesine izin verdi.

“Mesaj geçmişi yalnızca cihazınızda saklanır ve Signal bunun bir kopyasını tutmaz. Kişi listeleriniz, profil bilgileriniz, engellediğiniz kişiler ve daha fazlası yalnızca Sinyal PIN’i hangisiydi olumsuzluk (ve erişilemedi) bu olayın bir parçası olarak erişildi. Ancak bir saldırganın bir hesabı yeniden kaydettirmesi durumunda, o telefon numarasından Signal mesajları gönderip alabilir” diye yazdı şirket.

Signal’in telefon numarası kayıt gereksinimi uzun süredir bamteli özellikle anonimlik ve güvenlikle ilgilenenler için. Birçok çevrimiçi tartışma şunu savundu: kullanıcı adlarına geçiş bu tür bir ihlal korkusuyla telefon numaraları üzerinden.

G/O Media komisyon alabilir

Saldırının kurbanları için birincil risk, saldırganlar tarafından Signal hesapları aracılığıyla taklit edilebilmeleridir ve bu, en az üç durumda amaçlanan sonuç olarak görünmektedir. Şirket, saldırganın özellikle üç telefon numarasını aradığını ve bu kullanıcılardan en az birinin hesabını yeniden kaydettirdiğini bildirdi.

Signal, etkilenen tüm kullanıcıların bugünden itibaren doğrudan SMS yoluyla bilgilendirileceğini söyledi. Not: 1.900 kişiden biriyseniz, bu mesaj şöyle görünür: “Bu, Signal Messenger’dan. Signal hesabınızı koruyabilmeniz için size ulaşıyoruz. Signal’i açın ve tekrar kaydolun. Daha fazla bilgi: https://signal.org/smshelp”

Etkilenenler ayrıca tüm cihazlarının platformdan kaydı silinecek ve telefon numaralarını tercih ettikleri cihazda Signal’e yeniden kaydetmeleri gerekecek.

Şirket ayrıca tüm kullanıcıların yapabileceğine dikkat çekti. kayıt kilidini etkinleştir Ayarlarda Signal hesapları için. Kayıt kilidi, yeni cihazların Signal PIN aracılığıyla doğrulama yapılmadan mevcut bir hesaba kaydolmasını engeller.

Twilio’da ne oldu?

Twilio saldırıya uğradıklarını ilk olarak bu ayın başlarında, 7 Ağustos’ta duyurdu. Blog yazısı. Şirket, iletişim araçları ve hizmetleri sağlar. binlerce müşteri, Signal’in yanı sıra Facebook, Uber, Lyft, AirBnb ve Twitter dahil. Twilio’ya göre, çalışanlar bir ph ile hedef alındıbağlantı ve oturum açma bilgilerini sıfırlamalarını isteyen mesaj. Bazı personel hileye düştüğünde, saldırganlar daha sonra bu çalışan kimlik bilgilerini dahili sistemlere ve müşteri verilerine erişmek için kullanabildiler.

Şirket, 10 Ağustos’ta yaptığı bir güncellemede, “Verilerine sınırlı bir süre boyunca kötü niyetli kişiler tarafından erişilen yaklaşık 125 Twilio müşterisi belirledik ve hepsini bilgilendirdik” dedi. Açıkça, Signal, Twilio’dan etkilenenlerden biriydi. müşteriler, ancak saldırının toplam kapsamı bilinmiyor.

Ve Twilio’ya göre, kimlik avı saldırısı koordineli ve devam ediyor gibi görünüyor. İletişim devi, diğer şirketlerin de benzer saldırı girişimlerine maruz kaldığını ve kimlik avı girişimlerinin ve mesajlarının gelmeye devam ettiğini yazdı.



genel-7

15 inçlik Apple MacBook Air M2: ne kadar büyükse o kadar iyi
Windows PC’nizden tehlikeli yazılım nasıl kaldırılır
Best Buy şimdi Samsung’un güçlü Galaxy S22 Ultra’sını aktivasyonla devasa indirimlerle satıyor
Raspberry Pi Noel Köyü Kış Harikalar Diyarını Hayata Geçiriyor
Black Hat ve Def Con 2024’ten en iyi hack’ler ve güvenlik araştırmaları
ETİKETLENDİ:#facebookAirbnbBilgi işlemBilgisayar erişim kontrolübilgisayar GüvenliğiE-dolandırıcılıkelegeçirilmesiGizmodoGüvenli iletişimGüvenlik mühendisliğiHackteHesabınınİnternetLyftPhishingSahtekarSiber SuçsinyalSosyal mühendislikteknolojiTelekomünikasyonTwilioUber
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale COVID-19’a karşı burun aşısı, enjekte edilebilirlerden daha popüler hale gelebilir
Sonraki Makale Snapchat+ Premium Abonelik Hizmeti 3 Aydan Kısa Bir Sürede 1 Milyon Aboneye Ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?