Утечка в сервисе Timehop затронула 21 млн пользователей

Утечка в сервисе Timehop затронула 21 млн пользователей

Утечка в сервисе Timehop затронула 21 млн пользователей

Сервис Timehop, позволяющий собрать фотографии и посты в Facebook, Instagram, Twitter и Dropbox, выложенные пользователями в прошлом, сообщил об утечке информации, которая произошла 4 июля. В результате этого киберинцидента были затронуты 21 млн. пользователей.

Представители Timehop незамедлительно приняли меры, аннулировав все токены авторизации в социальных сетях и предупредив пользователей.

Было скомпрометировано около 4,7 миллиона телефонных номеров, имен пользователей и адресов электронной почты. Timehop убеждает, что никакая финансовая информация не попала в руки третьих лиц.

Более того, разработчики полагают, что контент в социальных сетях и сами учетные записи пользователей также не были затронуты.

«Никакие финансовые данные, личные сообщения, фотографии, контент в социальных сетях, номера социального страхования или другая конфиденциальная информация не были скомпрометированы», — говорится в сообщении компании.

Атака началась 4 июля и длилась два часа и 19 минут, после чего нападающие были заблокированы. По словам компании, атака оказалась успешной то той причине, что скомпрометированный облачный аккаунт не был защищен многофакторной аутентификацией.

Поскольку компания аннулирует свои токены для работы с социальными сетями, пользователям необходимо пройти повторный процесс аутентификации, чтобы продолжить использовать Timehop.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RCS-сообщения между iPhone и Android станут безопаснее благодаря E2EE

Пользователи iPhone и Android вскоре смогут обмениваться сообщениями, защищёнными сквозным шифрованием (E2EE) по стандарту RCS. Обновлённые спецификации RCS теперь включают поддержку сквозного шифрования на основе протокола Messaging Layer Security (MLS).

Как отметили в GSMA это позволит обеспечить совместимость защищённого обмена сообщениями между разными платформами.

Работа по реализации E2EE для сообщений между Android и iPhone началась в сентябре прошлого года. Сквозное шифрование является важной функцией безопасности, не позволяющей третьим сторонам, включая операторов связи и поставщиков мессенджеров, получать доступ к содержимому переписки. Новая спецификация RCS была разработана в сотрудничестве с операторами мобильной связи, производителями устройств и технологическими компаниями, включая Apple.

«Сквозное шифрование — это мощная технология, защищающая конфиденциальность, которую iMessage поддерживает с самого начала. Мы рады, что смогли сыграть ведущую роль в разработке межотраслевого решения по внедрению E2EE в универсальный профиль RCS, опубликованный GSMA», — отметил представитель Apple Шейн Бауэр. Компания пообещала добавить поддержку E2EE-сообщений RCS в будущих обновлениях iOS, iPadOS, macOS и watchOS.

В сентябре Apple уже внедрила поддержку стандарта RCS в рамках обновления iOS 18. Однако ранее технология E2EE применялась исключительно в рамках проприетарной системы iMessage и не распространялась на обмен RCS-сообщениями с пользователями Android. В свою очередь Google Messages уже несколько лет предлагает по умолчанию E2EE для сообщений RCS, но только внутри своей платформы.

«Мы всегда были привержены обеспечению безопасного обмена сообщениями, и пользователи Google Messages уже много лет используют сквозное шифрование. Мы рады новому стандарту от GSMA и намерены оперативно внедрить эту важную защиту для кросс-платформенных сообщений», — заявил представитель Google Эд Фернандес.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru