与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

云通讯公司Twilio曝“窃听者”漏洞数亿通话、短信数据或泄露

发布时间:2017-12-29 来源: 浏览次数:13932次

移动应用安全公司Appthority发现一个数据泄露漏洞“窃听者”(Eavesdropper),影响了近700个企业环境中使用的应用程序。

攻击者能访问Twilio账户中的所有元数据

Appthority指出,开发人员通过Twilio Rest API or SDK接口开发移动应用程序时使用了硬编码凭证。开发人员这样做能对云通讯公司Twilio账户中存储的所有元数据进行“全局访问”,包括短信息、通话元数据和录音。

云通讯公司 Twilio

Twilio是一个专注通讯服务的开放PaaS平台,它通过将复杂的底层通信功能打包成 API 并对外开放,让 web、桌面及移动应用可以方便地嵌入短信、语音及 VoIP 功能,从而实现云通信功能。企业可以直接通过他们的 API 接口接入语音和短信服务,无需运营商、无需进行复杂的通信认证审核、也无需添置和维护各种通信设备,所以极大地方便了企业和开发者。

Twilio创立于美国旧金山,其短信业务范围已覆盖 150 多个国家和地区,但电话服务仅可在 12 个国家适用。与Twilio有业务往来的科技公司分布多个行业。例如,共享经济创业公司UberAirbnb,即时通讯公司WhatsApp,云存储公司BoxSaaS公司Salesforce,电商eBayShopify,流媒体公司Hulu等等。利用这些平台提供的服务,WhatsApp用户可以通过电话号码查找好友,而Uber乘客则可以呼叫或发消息给司机。


中国也有类似的企业——中国的容联云通讯平台,其客户则包括BAT、京东、360、小米等等。

推荐新闻

因《堡垒之夜》用户数据泄露 Epic或将面临集体诉讼

2019-08-13

PingWest品玩8月13日讯,据3DMGame报道,由于《堡垒之夜》存在泄漏用户个人数据(信息)的情况,Epi...

电脑遭病毒攻击,企业数据安全如何守护

2025-05-29

在数字化办公成为常态的今天,企业电脑如同承载核心业务的 “数字仓库”,存储着客户资料、财务数据、研发成果等关键信息...

健康应用PumpUp服务器未设密码 超过600万用户个人信息岌岌可危

2018-06-06

据外媒ZDnet报道,位于加拿大安大略省的PumpUp公司在上周发布声明称,旗下同名社交健康追踪应用无意中暴露了用...

天锐绿盾防泄密平台为各行各业守护内部数据安全,杜绝数据泄露

2022-01-25

在现下互联网横行时代,数据安全对每个人以及企业来说都是极其重要的东西,当每个人在手机、电脑或者在互联网上输入自己的...

又一大集团数据机密被黑客入侵!源代码加密软件必须尽早部署

2022-03-11

2月26日,英国《每日电讯报》发布了英伟达被黑的第一条消息。 彭博社、路透社等媒体纷纷跟进。因为被网络恶意入侵后的...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线