Le co-fondateur d’Ethereum Vitalik Buterin a confirmé que le récent piratage de son compte X (anciennement Twitter) était le résultat d’une attaque par échange de carte SIM.
Partageant toute l’épreuve dans un post sur le réseau social décentralisé Farcaster, Buterin a révélé que l’attaque avait été exécutée par le biais d’un échange de carte SIM, indiquant que les escrocs avaient réussi à manipuler T-Mobile pour prendre le contrôle de son numéro de téléphone.
L’un des principaux enseignements de l’expérience de Buterin était la vulnérabilité du système de récupération de compte de Twitter. Il a souligné que même si le numéro de téléphone n’est pas utilisé comme méthode d’authentification à deux facteurs (2FA), il peut toujours être exploité pour réinitialiser le mot de passe d’un compte Twitter.
– J’ai enfin récupéré mon compte T-Mobile (oui, c’était un échange de carte SIM, ce qui signifie que quelqu’un a manipulé T-Mobile pour prendre le contrôle de mon numéro de téléphone) – a-t-il écrit.
