Незащищенный API использовался для обнаружения номеров телефонов пользователей Authy
18:07, июля 7, 2024 Компания Twilio предупредила, что незащищенный эндпоинт API позволял злоумышленникам узнать миллионы телефонных номеров пользователей Authy, что потенциально делало их уязвимыми для SMS-фишинга и атак с подменой SIM-карт....
Читать полный текст на xakep.ru