Cette application populaire de vérification à deux facteurs a été compromise, voici ce que vous devez faire au plus vite si vous l’utilisez

Authy, l'application d'authentification à deux facteurs de Twilio, a subi une énorme brèche de sécurité. Des millions de numéros de téléphone ont été exposés. Les utilisateurs sont invités à mettre à jour leur application et à faire preuve de la plus grande vigilance.

faille authy
Source : 123rf

L'authentification à deux facteurs (2FA) est une mesure de sécurité qui ajoute une couche supplémentaire de protection aux comptes en ligne. En plus du mot de passe habituel, les utilisateurs doivent fournir un code de sécurité envoyé par SMS, email ou via une application. Bien que cette méthode soit généralement efficace, elle est de plus en plus ciblée par des attaques. Par exemple, des cybercriminels ont récemment utilisé des robots alimentés par l'intelligence artificielle pour contourner cette protection et voler des codes de sécurité.

Récemment, Authy, une application populaire d'authentification multifactorielle développée par Twilio, a été victime d'une faille de sécurité. Cette attaque a entraîné la divulgation de millions de numéros de téléphone, ce qui expose les utilisateurs à des risques accrus de phishing et de SIM swapping. Ce dernier est une technique où les pirates détournent votre numéro de téléphone pour accéder à vos comptes.

33 millions de comptes de l'application Authy ont été exposés

L'attaque a été possible à cause d'un point de connexion non sécurisé entre les logiciels d'Authy. Ce point faible a permis aux pirates de vérifier les numéros de téléphone de millions d'utilisateurs de l’application.

En juin dernier, un fichier CSV contenant plus de 33 millions de numéros de téléphone a été publié sur un forum de piratage. Chaque entrée du fichier comprenait un identifiant de compte, un numéro, l'état du compte et le nombre d'appareils liés. Cette fuite permettrait aux pirates de mener des campagnes de phishing sophistiquées en croisant ces données avec celles d'autres violations de données.

Sur le même sujet – Pourquoi ce célèbre antivirus sera bientôt banni de tout un pays

En réponse à cette brèche, Twilio a sécurisé le point de terminaison compromis et n'a trouvé aucune preuve d'accès à d'autres données sensibles. Toutefois, les utilisateurs d'Authy doivent mettre à jour l'application sur Android v. 25.1.0 et iOS v. 26.1.0 immédiatement. Il est également recommandé de changer le mot de passe maître de l’application et d'activer l'authentification biométrique. Enfin il est conseillé de configurer l’appli pour bloquer les transferts de numéros sans mot de passe. Enfin, faite preuve de vigilance face aux tentatives de phishing potentielles.

Souce : Twilio


Réagissez à cet article !

Demandez nos derniers articles !

GTA 6 : des pirates menacent de publier des informations sur le jeu

Un groupe de cybercriminels affirment avoir accédé à des données concernant GTA 6. En l’absence de paiement d’ici la date limite fixée, il les diffusera publiquement sur son site. Le…

Booking.com confirme : vos données personnelles ont été volées

Le site de réservations de vols et d’hébergements Booking.com confirme que des pirates ont accédé aux informations privées des utilisateurs. Plusieurs disent avoir reçu des messages utilisant ces dernières pour…

Android Auto : Google a repensé son projet d’interface de climatisation, elle se dévoile en photo

Google prépare depuis plus d’un an l’intégration de commandes climatiques au sein d’Android Auto afin d’améliorer l’expérience de conduite des automobilistes. Alors que le développement semblait stagner – pour ne…

The Boroughs : les créateurs de Stranger Things dévoilent leur nouvelle série sur Netflix et c’est très prometteur

Les fans de Stranger Things attendent les frères Duffer au tournant pour leur prochaine série. Au vu du trailer diffusé hier par Netflix, gageons que ceux-ci ne seront pas déçus….

L’interdiction des réseaux sociaux pour les moins de 16 ans ne fonctionne pas, cette étude le prouve

Depuis décembre, l’Australie est le premier pays au monde à interdire les réseaux sociaux aux moins de 16 ans. Quelques mois plus tard, une étude révèle que la majorité des…

Mark Zuckerberg envisagerait de se remplacer par un clone IA

Selon les informations du Financial Times, Meta développerait une version IA de son patron, Mark Zuckerberg, qui prendrait sa place lors des interactions avec les employés. Meta (Facebook, WhatsApp, Instagram…)…

IA

Même la patronne de Microsoft Gaming trouve que le Xbox Game Pass est trop cher, bientôt une baisse des prix ?

Dans un mémo interne envoyé à ses employés, Asha Sharma, la nouvelle patronne de Microsoft Gaming, reconnaît que le Xbox Game Pass est devenu trop cher pour les joueurs. Sans…

Un anneau de gaz colossal entoure cette jeune étoile et personne ne sait pourquoi

Une jeune étoile vient d’être repérée à 430 années-lumière de la Terre. Elle est entourée d’un anneau de gaz colossal dont l’origine reste inexpliquée. La science dispose d’une hypothèse, mais…

Ces 35 sites pirates sont désormais bloqués en France… sur demande de l’Espagne

La Liga, le championnat de football espagnol, a obtenu le blocage en France, avec le soutien de beIN Sports, de 35 sites pirates diffusant des matchs illégalement. Les FAI, les…

SFR condamné à 10 millions d’euros d’amende pour ses faux forfaits mobiles “garantis à vie”

Pour lutter contre les offres à petit prix de Free et attirer les clients, SFR vendait sous sa marque Red by SFR des forfaits mobiles à prix “garantis à vie”…