1.900 usuários do Signal expostos após violação do Twilio

0 0
Read Time:2 Minute, 54 Second

O invasor por trás da recente violação de dados do Twilio pode ter acessado números de telefone e códigos de registro de SMS de 1.900 usuários do popular aplicativo de mensagens seguras Signal.

“Entre os 1.900 números de telefone, o invasor procurou explicitamente três números e recebemos um relatório de um desses três usuários de que sua conta foi registrada novamente”, compartilhou a equipe do Signal na segunda-feira.

O que aconteceu?

Twilio fornece serviços de verificação de número de telefone (via SMS) para Signal.

No início deste mês, alguns funcionários da Twilio caíram no phishing de SMSfeito para parecer uma mensagem legítima do departamento de TI da empresa. O invasor conseguiu acessar informações relacionadas a 125 contas de clientes da Twilio e, aparentemente, a da Signal era uma delas.

Isso permitiu que o invasor reunisse os números de telefone de 1.900 usuários registrados do Signal ou o código de verificação por SMS que eles usaram para se registrar no Signal.

“Durante a janela em que um invasor teve acesso aos sistemas de suporte ao cliente da Twilio, foi possível que eles tentassem registrar os números de telefone que acessaram em outro dispositivo usando o código de verificação por SMS”, explicou a equipe da Signal.

Conforme observado acima, o invasor conseguiu registrar novamente pelo menos um dos três números que procurou explicitamente.

“Todos os usuários podem ter certeza de que seu histórico de mensagens, listas de contatos, informações de perfil, quem eles bloquearam e outros dados pessoais permanecem privados e seguros e não foram afetados”, observou a equipe. Isso porque esses dados são armazenados no dispositivo dos usuários e o Signal não tem acesso ou cópia deles. “E essas informações certamente não estão disponíveis para o Twilio, ou através do acesso obtido temporariamente pelos invasores do Twilio”, acrescentaram a equipe.

Infelizmente, nos casos em que o invasor conseguiu registrar novamente uma conta, ele poderia se passar pelo usuário enviando e recebendo mensagens do Signal desse número de telefone.

O Signal está notificando os usuários potencialmente afetados dessa violação diretamente por SMS. A empresa cancelou o registro do Signal em todos os dispositivos que esses 1.900 usuários estão usando atualmente (ou que um invasor os registrou) e está solicitando que eles registrem novamente o Signal com seu número de telefone em seu dispositivo preferido.

Além disso, eles estão pedindo que ativem o bloqueio de registro (Configurações de sinal (perfil) > Conta > Bloqueio de registro) para sua conta, que é um recurso que ajuda a evitar esse tipo de controle de conta.

As ramificações da violação Twilio

“O tipo de ataque de telecomunicações sofrido pelo Twilio é uma vulnerabilidade contra a qual o Signal desenvolveu recursos como bloqueio de registro e PINs do Signal para proteção. Recomendamos fortemente que os usuários ativem o bloqueio de registro. Embora não tenhamos a capacidade de corrigir diretamente os problemas que afetam o ecossistema de telecomunicações, trabalharemos com Twilio e potencialmente outros provedores para reforçar sua segurança onde for importante para nossos usuários”, concluiu a equipe.

Após a violação do Twilio, a empresa disse que outras empresas foram alvos da mesma forma.

A Cloudflare confirmou que eles estavam entre eles, mas, felizmente para eles, o invasor foi impedido pelo uso de chaves de segurança físicas pela Cloudflare.

Parece provável que ouviremos sobre a ramificação da violação do Twilio por algum tempo.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS