Milioni+di+numeri+di+telefono+rubati+attraverso+una+nota+app
pianetacellulareit
/articoli/news/157198_milioni-di-numeri-di-telefono-rubati-attraverso-una-nota-app.php/amp/

Milioni di numeri di telefono rubati attraverso una nota app

Allarme per milioni di numeri di telefono rubati attraverso un attacco hacker ad una famosissima app per iOS e Android.

Authy ha, di nuovo, un buco (foto YT BitsTurtle – pianetacellulare.it)

C’è stato un problema. Un problema veramente importante che sta coinvolgendo milioni di utenti in tutto il mondo. La causa è un’app tra le più utilizzate per gestire, e questo forse è l’aspetto più paradossale, l’autenticazione a due fattori.

Un sistema che, e questa è l’ironia di tutto, dovrebbe garantire invece un livello superiore alla media proprio di sicurezza nel momento in cui gli utenti decidono di fare login in un’app. L’autenticazione a due fattori, infatti, è un po’ la nuova frontiera del riconoscimento degli utenti: l’autenticazione avviene sommando un elemento che è presente nel database del sito a un altro elemento che è invece conosciuto solo dall’utente. Le app che di questo si occupano dovrebbero quindi essere estremamente sicure. Ma purtroppo in questo caso non è successo.

L’app col buco, numeri di telefono rubati

Ad annunciare il problema è stata la stessa società che fornisce l’app. Stiamo parlando di Twilio, developer di un’app disponibile sia sul Google Play Store sia sullo App Store di Apple: Authy. Questa app è stata oggetto di un attacco da parte di hacker che, si legge sul blog della società, “sono riusciti a identificare i dati associati con gli account Authy, compresi i numeri di telefono, a causa di un endpoint senza autenticazione“.

L’autenticazione a due fattori dovrebbe essere sicura. Dovrebbe. (pianetacellulare.it)

La breccia nella sicurezza non sembra aver portato alla raccolta di altri dati sensibili ma è chiaro che i numeri di telefono rubati sono già un grosso rischio per tutti gli utenti. La falla nella struttura dell’app per l’autenticazione a due fattori è stata risolta e per questo Twilio invita tutti a scaricare le versioni più aggiornate. Per chi ha uno smartphone Android si tratta della versione 25.1.0 mentre per chi ha uno smartphone della Mela la versione più aggiornata e sicura è la versione 26.1.0. Ma cosa potrebbero farci con i numeri di telefono questi attori malevoli?

Cosa rischi?

Il numero di telefono è forse qualcosa che ormai diamo senza pensare troppo alle conseguenze. Del resto sembra che tutto passi attraverso il numero di telefono E che tutti abbiano bisogno di conoscere il nostro. Ma i numeri di cellulare che viaggiano nella rete possono essere utilizzati per tutta una serie di attività illegali e pericolose.

Un primissimo pericolo è per esempio quello di cadere vittima di episodi di phishing o di smishing. Chi possiede il tuo numero di cellulare potrebbe, per esempio, provare a telefonarti fingendo di essere il tuo operatore telefonico, oppure di volerti offrire un’offerta vantaggiosa rispetto alle utenze che hai già. A questo tipo di attacco si aggiunge poi tutta la nuova frontiera delle truffe che arrivano tramite messaggio WhatsApp, con utenti malevoli che si fingono parenti in difficoltà e cercano così di racimolare rapidamente denaro e poi sparire.

Valeria Poropat

Recent Posts

  • -

Come posso creare facilmente una tela fotografica personalizzata online?

Uno dei più grandi paradossi dei nostri tempi è che con gli smartphone possiamo fotografare…

4 settimane ago
  • -

Inail, grandi novità: in arrivo l’adeguamento del 5,4% delle rendite, ecco quando

In tanti aspettavano da tempo l'adeguamento del 5,4% delle rendite Inail: le ultime circolari dell'ente…

2 mesi ago
  • -

Digitale terrestre, la nuova lista dei canali: tutti i dettagli

Con lo switch-off dello scorso 28 agosto, che ha introdotto il nuovo digitale terrestre, è…

2 mesi ago
  • -

WhatsApp, così scopri dove si trova l’altra persona: il metodo infallibile

Sapere dove si trova un'altra persona è ora possibile grazie a WhatsApp: in pochi conoscono…

2 mesi ago
  • -

Realizzare un cappotto termico interno: materiali e passaggi da eseguire

Il cappotto termico interno è una soluzione ottimale per avere ottimi risultati in riferimento all'isolamento…

2 mesi ago
  • -

Digitale terrestre, se fai questa mossa avrai sempre tutti i canali disponibili

Basta una mossa semplice e automatica per avere sempre a disposizione tutti i canali del…

2 mesi ago