Twilio, maker van MFA app Authy, wederom gehackt

Twilio kwam eerder dit jaar negatief in het nieuws omdat het besloot de desktop uitvoering van de MFA app Authy nog eerder uit te faseren dan gecommuniceerd. Dat leidde tot veel kritiek en verlies van gebruikers van de gratis dienst. authy-logoTwee dagen terug kwam het bedrijf nog eens met vervelend nieuws naar buiten. Men zou gezien hebben dat: “threat actors were able to identify data associated with Authy accounts, including phone numbers, due to an unauthenticated endpoint.” De MFA apps in kwestie heeft een telefoonnummer nodig om te werken. Wie dat nummer heeft en kan spoofen kan in principe een werkende Authy app klonen. Daarna is het kinderspel toegang tot de MFA codes te krijgen.

App updaten

Wat er is gezien is dus ernstig en het is goed dat Twilio aan de bel trekt. Waarom die melding gepaard gaat met het dringende advies de apps voor Android en Apple zo spoedig mogelijk te updaten is niet helemaal duidelijk. Deze hack is de tweede van Twilio in evenveel jaren. Na de details van de eerste panne duidelijk waren is er door experts al aangegeven dat migreren naar een andere MFA omgeving dan Authy beter zou zijn. Nu de tweede hack een feit is wordt dat verhaal nog eens herhaald.

Uitleggen

Die adviezen zijn begrijpelijk, want MFA hoort tot meer veiligheid te leiden. MFA is zelfs in steeds meer gevallen verplicht.  Als de MFA omgeving lek is, dan neemt die veiligheid niet toe, maar houdt eigenlijk op te bestaan. Probeer als IT dienstverlener maar eens uit te leggen aan klanten die jarenlang vertrouwden op de combinatie van username / wachtwoord dat MFA ook gehacked kan worden maar dat het toch nodig blijft er gebruik van te maken.
IT Research & B2B Editor
Gerelateerde berichten

Op het artikel over plannen in Japan om schepen te gebruiken als drijvende datacenters kwam een reactie. Had de redactie van datacenterworks hier al niet eerder over geschreven, het verhaal...

Digitale samenwerking is een van de belangrijkste factoren voor zakelijk succes. Het maakt flexibele werkwijzen mogelijk, versnelt de besluitvorming en bevordert de uitwisseling tussen afdelingen. innovaphone, een Europese leverancier van...

BusinessCom, distributeur van Telecom-, IT-, Cybersecurity en CCTV-oplossingen, heeft een belangrijke stap gezet in de verdere professionalisering van de organisatie. Het bedrijf heeft een helder managementteam geformeerd dat de basis...

Snom Technology breidt zijn assortiment headsets uit in lijn met zijn strategie van continuïteit en verdere ontwikkeling. Het bedrijf zet daarbij bewust in op de evolutie van zijn succesvolle productlijnen...

Nederlandse particulieren, bedrijven en kennisinstellingen kiezen weer vaker voor een Nederlandse octrooiaanvraag om hun intellectueel eigendom te beschermen. Ze dienden in 2025 1.947 octrooiaanvragen in bij Octrooicentrum Nederland. Dat is...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein