Em uma recente falha de segurança, hackers conseguiram explorar uma vulnerabilidade no Authy, serviço de autenticação de dois fatores pertencente à Twilio, para coletar números de telefone de milhões de usuários. A empresa confirmou o incidente em comunicado nesta última segunda-feira (1º), após detectar que os invasores acessaram dados relacionados a contas Authy através de um endpoint não autenticado.

  • Clique e siga o no WhatsApp
  • App de 2FA Authy encerra versão para computadores

A Twilio informou que identificou a falha e já tomou medidas para impedir que novas solicitações não autenticadas sejam processadas. Em nota, a companhia pede que todos os usuários atualizem o aplicativo do serviço para a última versão disponível para Android e iOS, que incluem atualizações de segurança importantes.

Vulnerabilidade no Authy

A vulnerabilidade permitiu que os hackers consultassem, sem necessidade de autenticação, os números de telefone associados a contas Authy— o que possibilitou a coleta de 33 milhões de números de celulares de usuários do serviço.


Participe do GRUPO OFERTAS no Telegram e garanta sempre o menor preço em suas compras de produtos de tecnologia.

Ao confirmar a exploração da falha de segurança pelos hackers, a Twillo informou que “não há evidências de que os agentes obtiveram acesso aos sistemas da Twilio ou a outros dados confidenciais”.

Apesar de as contas Authy não terem sido comprometidas diretamente, os números de telefone obtidos pelos hackers podem ser utilizados em ataques de phishing e smishing — o que exige atenção dos usuários.

Esses ataques consistem no envio de mensagens de texto fraudulentas que se passam por comunicações oficiais do Authy ou da Twilio, com o objetivo de enganar os usuários para obter informações pessoais ou credenciais de acesso.

Authy é um serviço de autenticação de dois fatores disponível para Android e iOS (Imagem: Divulgação/Authy)
Authy é um serviço de autenticação de dois fatores disponível para Android e iOS (Imagem: Divulgação/Authy)

“Sabemos que a segurança dos nossos sistemas é uma parte importante para ganhar e manter a sua confiança. Pedimos sinceras desculpas por isso ter acontecido”, declarou a Twilio em nota oficial.

Além de atualizar os aplicativos, a Twilio recomenda que os usuários configurem suas contas para bloquear transferências de números sem fornecer uma senha e fiquem alertas para possíveis ataques de phishing por SMS que tentam roubar dados sensíveis.

Veja também como se proteger do golpe da portabilidade que pode ser explorado por criminosos a partir de números de telefone vazados.

Leia mais matérias no ItechNews .

Trending no :

  • Sinais de Alzheimer podem estar na forma como conversamos
  • MINI Cooper S fica mais potente e tecnológico na linha 2025
  • Pesquisadores identificam falha crítica que expõe sistemas Linux
  • “Fotografia Astronômica do Ano” | Fotos impressionantes disputam prêmio
  • Rival do Twitter, Koo anuncia encerramento das atividades
  • 😱 DESPENCOU | Galaxy S24 com 256 GB está com preço baixo usando cupom