https://holloplays.tumblr.com/post/791108466275155968/nuovocome-avere-gemme-infinite-su-clash-of https://holloplays.tumblr.com/post/791108322121105408/nuovocome-avere-gemme-gratis-su-stumble-guys https://holloplays.tumblr.com/post/791108192195198976/nuovo-come-avere-gemme-infinite-su-dragon-city https://holloplays.tumblr.com/post/791108083409731584/nuovo-come-avere-gemme-infinite-su-brawl-stars https://holloplays.tumblr.com/post/791107857243340801/nuovocome-avere-diamanti-gratis-su-bigo-live https://holloplays.tumblr.com/post/791107596919635968/nuovotrucchi-bingo-blitz-crediti-e-monete https://holloplays.tumblr.com/post/791107284358070272/nuovo-trucchi-match-masters-monete-gratuiti-e https://holloplays.tumblr.com/post/791107038500601856/trucchi-energia-e-rubini-illimitati-gratis-su https://holloplays.tumblr.com/post/791106453189558272/nuovo-tiri-gratuiti-dice-dreams-per-ios-e https://holloplays.tumblr.com/post/791106205955325952/nuovo-come-avere-gemme-e-pass-infinite-su https://holloplays.tumblr.com/post/791105793380548608/nuovo-come-avere-diamanti-e-biglietti-gratis-su https://holloplays.tumblr.com/post/791105446776799232/nuevo-come-avere-dadi-gratis-su-monopoly-go-per https://tumblr.com/holloplays/791108466275155968/nuovocome-avere-gemme-infinite-su-clash-of https://tumblr.com/holloplays/791108322121105408/nuovocome-avere-gemme-gratis-su-stumble-guys https://tumblr.com/holloplays/791108192195198976/nuovo-come-avere-gemme-infinite-su-dragon-city https://tumblr.com/holloplays/791108083409731584/nuovo-come-avere-gemme-infinite-su-brawl-stars https://tumblr.com/holloplays/791107857243340801/nuovocome-avere-diamanti-gratis-su-bigo-live https://tumblr.com/holloplays/791107596919635968/nuovotrucchi-bingo-blitz-crediti-e-monete https://tumblr.com/holloplays/791107284358070272/nuovo-trucchi-match-masters-monete-gratuiti-e https://tumblr.com/holloplays/791107038500601856/trucchi-energia-e-rubini-illimitati-gratis-su https://tumblr.com/holloplays/791106453189558272/nuovo-tiri-gratuiti-dice-dreams-per-ios-e https://tumblr.com/holloplays/791106205955325952/nuovo-come-avere-gemme-e-pass-infinite-su https://tumblr.com/holloplays/791105793380548608/nuovo-come-avere-diamanti-e-biglietti-gratis-su https://tumblr.com/holloplays/791105446776799232/nuevo-come-avere-dadi-gratis-su-monopoly-go-per https://nothingbuttop10.bandcamp.com/album/tumblr-gaming-obl https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BJj9eux_ee https://paste.rs/8iDLX https://paiza.io/projects/H6sgPHolGDreThNv5MaKXQ https://pastebin.com/c9EbJmqg https://controlc.com/433960cd https://paste.feed-the-beast.com/XTiLDSMIonc https://jsbin.com/gekejotota https://www.wowace.com/paste/25a8a300 https://jsitor.com/8XiNy-Gjby2 https://binshare.net/0erwTWG0iJJP629X0ZMu https://etextpad.com/hwuxllryjd https://paste.thezomg.com/359897/17544604/ https://justpaste.it/ikbk4 https://tempel.in/view/9Iq1g2Ur

Wed. Aug 6th, 2025
Twilio saldırganı ‘açıkça’ 3 Sinyal numarası aradı • Kayıt

Bu ayın başlarında Twilio’daki güvenlik ihlali, en az bir yüksek değerli müşteri olan Signal’i etkiledi ve şifreli mesajlaşma hizmetinin 1.900 kullanıcısı için telefon numarasının ve SMS kayıt kodlarının açığa çıkmasına neden oldu.

Ancak, tüm şifreli mesajlaşma uygulamalarının en güvenlilerinden biri olarak kabul edilen Signal, saldırganın bu kullanıcı hesaplarıyla ilişkili mesaj geçmişine, kişi listelerine, profil bilgilerine veya diğer kişisel verilere erişemeyeceğini iddia ediyor. Kar amacı gütmeyen kuruluş, sitesindeki bir güvenlik notunda, 1.900 kullanıcıyı belirlediğini ve doğrudan bilgilendirdiğini ve onlardan Signal’i cihazlarına yeniden kaydetmelerini istediğini söyledi.

Signal’e göre Twilio, platformu için SMS doğrulama hizmetleri sağlıyor. Twilio, diğerlerinin yanı sıra toplamda 256.000 müşteriye mesajlaşma, çağrı merkezi ve iki faktörlü kimlik doğrulama hizmetleri sağlıyor – daha önceki bir olay raporunda ihlalle ilgili olarak müşterilerinin yalnızca 125’inin “sınırlı bir süre için kötü niyetli aktörler tarafından erişilen verilere” sahip olduğunu söyledi. zamanın.”

Signal’in 125 kişiden biri olduğu haberi, özellikle şifreli iletişim platformunun şeffaflığıyla bilinmesi nedeniyle, diğer Twilio müşterilerinin kimliğiyle ilgili soruları gündeme getirdi. Diğerleri daha az yakın olabilir.

Signal’in güvenlik notuna göre, Twilio bu ayın başlarında bir kimlik avı saldırısına uğradığında, bu potansiyel olarak 1.900 Signal kullanıcısının telefon numarasının belirli bir Signal hesabına kayıtlı olarak ortaya çıkmasına neden olmuş olabilir. Şifreleme uygulaması platformu, kullanıcıların SMS doğrulama kodlarının da açığa çıktığını ekledi.

Saldırganın Twilio’nun müşteri destek sistemlerine erişimi olduğu zaman aralığında, eriştikleri telefon numaralarını yeniden kaydetmeyi denemeleri ve hesabı kendi kontrolleri altındaki başka bir cihaza aktarmaları mümkün olacaktı. SMS doğrulama kodunu kullanarak. Ayrıca saldırganın artık bu erişime sahip olmadığını ve saldırının Twilio tarafından kapatıldığını vurguluyor.

Şaşırtıcı bir şekilde, Signal, saldırganın erişilen 1.900 telefon arasında açıkça üç telefon numarasını aradığını ve kuruluşun o zamandan beri bu üç kullanıcıdan birinden hesaplarının gerçekten yeniden kaydedildiğine dair bir rapor aldığını belirtiyor.

Signal, bu durumda, bir saldırganın bir hesabı yeniden kaydettirebildiği durumlarda, bu telefon numarasından Signal mesajları gönderip alabileceklerini doğruladı.

Saldırganın neden bu üç belirli kullanıcıyı hedef alması gerektiğine dair herhangi bir açıklama olup olmadığını Signal’e sorduk ve bir yanıt alırsak hikayeyi güncelleyeceğiz.

Signal, mesaj geçmişinin yalnızca kullanıcının cihazında saklandığını ve bu nedenle Signal’in erişilebilecek kopyalarına sahip olmadığını belirtmek için çaba sarf etti. Kişi listeleri, profil bilgileri ve diğer özel veriler yalnızca kullanıcının, kuruluşun erişemediği Signal PIN’i ile kurtarılabilir.

Ayrıca Signal, Twilio saldırganlarına karşı güvenlik açığının, kayıt kilidi ve Signal PIN’i gibi özellikler aracılığıyla zaten ele almaya çalıştığı bir güvenlik açığı olduğunu söyledi.

Kayıt kilidi, bu hesapla ilişkili PIN’e sahip olmadıkça, herhangi birinin bir kullanıcının telefon numarasını yeni bir telefona kaydetmesini engeller. Bu özellik kullanıcı tarafından etkinleştirilmelidir ve Signal artık kullanıcıları bunu etkinleştirmeye şiddetle teşvik etmektedir.

Signal, kullanıcıların Signal’i açarken cihazlarının artık kayıtlı olmadığını belirten bir banner görmelerinin, hesaplarının yeniden kaydedildiğini gösterebileceğini belirtir, ancak kullanıcıların başka nedenlerle, örneğin, uzun süredir hizmette aktif.

Bu ayın başlarındaki Twilio ihlali, çalışanların Twilio’nun BT departmanından giriş yapmalarını ve parolalarını değiştirmelerini isteyen ve Twilio’nun gerçek oturum açma sayfası gibi görünecek şekilde tasarlanmış sahte bir web sayfasına bağlantı veren metin mesajları aldığı karmaşık bir kimlik avı saldırısıydı. Birisi oyuna kanarsa, saldırgan Twilio’nun dahili sistemlerine erişmek için kimlik bilgilerini kullandı.

Geçen hafta, içerik dağıtım ağı Cloudflare, çok benzer bir ihlal girişiminin hedefi olduğunu ortaya çıkardı, ancak bu saldırı, çalışanların oturum açma işlemlerinin bir parçası olarak donanım güvenlik anahtarlarını kullanmaları gerektiği için başarısız oldu. ®

By admin

Leave a Reply

Your email address will not be published. Required fields are marked *