讲到两阶段,有使用Authy来做为2FA密钥管理的人最好把Allow Multi-device关闭
Authy的开发商Twillo最近才被骇客入侵,有163个客户(公司)的资料被骇客存取过。
另外有93个Authy帐号被骇客存取过
如果有使用Authy的建议把解密的主密钥换掉然后关闭Allow Multi-device(关闭
Allow Multi-device不影响现有已经注册的装置来获得2FA密钥的功能)
https://i.imgur.com/fWTJjhM.png
https://www.twilio.com/blog/august-2022-social-engineering-attack