Signal: golpe em sistema de verificação por SMS expõe telefones de usuários

Nem mesmo os apps mais seguros estão a salvo de ataques. Números de telefone de cerca de 1.900 usuários do aplicativo de mensagens Signal podem ter sido expostos. O ataque foi feito à Twilio, responsável pelo serviço de autenticação de dois fatores por SMS. A empresa diz que apenas os números ficaram descobertos — mensagens e outros dados pessoais continuam protegidos.
O ataque à Twilio foi descrito como organizado, sofisticado e metódico pela empresa. Os agentes tinham controle de números de telefone de funcionários da empresa e de seus familiares.
Com isso, eles enviaram mensagens falsas, dizendo, por exemplo, que um compromisso foi remarcado ou que uma senha usada na conta de trabalho foi alterada.
Não se sabe como os agentes conseguiram acesso aos telefones das vítimas e de seus parentes. As páginas falsas usavam domínios criados havia menos de uma hora, o suficiente para driblar mecanismos de proteção.
Um dos funcionários da Twilio caiu nesse golpe e digitou seus dados pessoais em um site fake. Com isso, os atacantes puderam instalar um software de acesso remoto e conseguiram entrar nos sistemas da empresa.
Segundo a Twilio, dados de 125 de seus clientes foram expostos, mas os atacantes não conseguiram obter acesso a informações de autenticação.
Fonte: Tecnoblog
Entre para comentar.