深潮 TechFlow 消息,加密货币云服务供应商lRetool公布Fortress Trust 1500万美元被盗案细节,谷歌账户云同步为被黑主要因素。
Retool工程主管Snir Kodesh表示:“谷歌验证器云端同步成为攻击途径。我们最初实施的是多因素身份认证,但因为一次谷歌更新,以前的多因素身份认证悄悄地(相对管理员而言)变成了单因素身份认证。”
分享快讯到朋友圈
领取专属 10元无门槛券
私享最新 技术干货