Какая-то странная история про швейцарскую компанию Mitto AG, которая предоставляла Твиттеру услугу по обеспечению двухфакторной аутентификации, когда пользователю требовалось текстовое сообщение с кодом. По совместительству эта контора также предоставляла услуги правительствам по слежке и мониторингу мобильных телефонов, включая информацию о местоположении телефона. Предполагается, что компания использовала уязвимости в протоколе SS7, который используется мобильными операторами для передачи информации между их сетями. Твиттер, кстати, не единственный её клиент, но, похоже, самый массовый.
www.bloomberg.com/news/ar…ech-firm
Twitter Inc. told a U.S. senator it is cutting ties with a European technology company that helped it send sensitive passcodes to its users via text message.