LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Falha permite que hackers roubem senha do Google; empresa se nega a corrigir

31 de agosto de 2016 13

Problemas de segurança são sempre uma preocupação em grandes empresas de internet e tecnologia. Muitos sites e serviços oferecem programas de recompensa para pesquisadores que encontrem brechas em seus sistemas. Às vezes temos notícias de alguém que recebeu algum pagamento, como por exemplo o menino de 10 anos que encontrou uma falha no Instagram e foi recompensado pelo Facebook. Alguns serviços se recusam a pagar, como já aconteceu com o Steam.

O Google está se negando a corrigir uma falha em sua própria página de login que poderia fazer com que um hacker roube a senha de qualquer usuário. Segundo o pesquisador Aidan Woods, uma brecha no buscador pode permitir com que um atacante engane usuários utilizando o próprio Google para roubar suas senhas, e a empresa não quer corrigir o problema.

Woods relata que comunicou o Google que a adição de um parâmetro extra chamado “continue” na url da página de login do buscador leva o usuário a qualquer website colocado ali. Por exemplo, ao adicionar ao endereço de login do Google a sequência &continue=http://www.google.com/amp/tudocelular.com, o usuário será levado para a página inicial do TudoCelular após efetuar o login. Um cibercriminoso pode aproveitar esta brecha para enviar e-mails phishing com um link que leve o usuário a uma página que peça novamente seu login e senha, e, com isso, entregue os dados ao hacker.

O Google foi comunicado do problema, ao que respondeu “obrigado por seu aviso de bug e pesquisa para manter nossos usuários seguros! Nós investigamos seu envio e decidimos não marcá-la como uma falha de segurança”. Então, o pesquisador resolveu divulgar a questão em seu blog. “Espero que a divulgação pública incentive o Google a resolver o problema”, escreveu.

Um outro pesquisador que chegou a ler a postagem de Woods declarou já ter descoberto o mesmo problema em junho, e recebeu resposta semelhante dos funcionários da gigante das buscas. O Google enviou uma nota ao Business Insider em que tenta explicar a questão:

Como muitos serviços baseados em conta, nós ativamos esses redirecionamentos, em parte, para proporcionar uma experiência simples de login em sites que também evitam atritos desnecessários. Em nosso caso, um usuário pode navegar para um site em que pode fazer login com as credenciais do Google, acessar sua conta, e finalmente ser redirecionado de volta para a mesma página que estava inicialmente. Ao mesmo tempo, estamos lutando constantemente para proteger os usuários contra phishing e outros riscos de segurança com diversas medidas de segurança, incluindo a navegação segura, verificação em dois passo e mais.

Seja como for, fica para sempre aquela dica básica: cuidado com os links que chegam por email ou mensagens, especialmente de contatos desconhecidos. E, para evitar problemas, tente ativar a verificação em dois passos em sua conta do Google, pois pode te evitar uma dor de cabeça com essa falha.


13

Comentários

Falha permite que hackers roubem senha do Google; empresa se nega a corrigir
  • Depois ainda falam da Microsoft

      • exatamente... quando agente fala que a google tá cagando e andando para os usuários essas googlezetes se doem falando que a MS que é o monstro...

        • Interessante que se fosse a Microsoft bateria o número recorde de comentários do site.

            • Ué, projeto Zero neles kkkkkkk

              • Tinha que ser Google mesmo. E o pior é que ela não está nem aí pra isso, né.

                  • Joao Lukas Craft curtiu isso

                      • Redirecionamento é mais antigo que a formação da Terra e só caí quem é muito tapado.
                        O povo tem que parar de clicar em tudo sem ler e/ou aceitar.
                        É cada uma.
                        Navegar todo mundo quer mas saber onde está pisando não quer.

                          • cara, se vc está dizendo que a culpa é do usuário acho que vc deveria apoiar o fim dos carros, afinal de contas só acontece acidente de carro pq as pessoas usam o carro... para né??? já ouviu falar em direito do consumidor?? as empresas lucram com isso, elas tem responsabilidade sobre o produto que elas colocam no mercado, não é o usuário que precisa saber de tudo, vc pode até ser uma pessoa que se preocupa, mas a maioria dos usuários são de conhecimento mediano para baixo, e alguns com conhecimento mediano entendem que se tiverem um antivirus instalado estão seguros... é lógico que situações anormais não podem ser levadas em consideração mas estamos falando de situações NORMAIS de navegação!!! para de babar ovo para a google... falha de segurança é sempre grave e prejudica a todos o mínimo que a google poderia fazer era se empenhar em corrigir...

                              • Ontoin virou advogado do google ? Então procure outra defesa essa não cola... Mais antigo que a formação da terra ? Que terra planeta ? Caso sim se liga ai: Bíblia diz 6.000 anos, ciência diz 4.56 bilhões de anos e tu escreve uma coisa dessa ? Eu em..

                                  • não rola cara, usuario comum é assim mesmo, é so aparecer um anuncio malicioso com a frase "solterionas perto de voce querem seu corpo nu" e pronto, vc tem controle total dos dados do cara

                                    • É verdade segurança na rede é uma grande preocupação, porém para o google é um pesadelo kkkkkkk

                                        • basta vc ver o android... a google tá cagando e andando para os usuários... quando descobrem uma falha soh aplicam na versão posterior do sistema deixando todos que não poderão atualizar o sistema totalmente descobertos, e as pessoas ainda babam ovo para essa empresa... aff to fora, prefiro a segurança do Windows...

                                          Samsung e Google podem seguir Apple e usar mesma tecnologia de lente do iPhone 15 Pro Max

                                          Estão chegando! Motorola Razr Pro e Razr Lite têm possível data de lançamento vazada

                                          Xiaomi 12S Ultra supera iPhone 13 Pro Max em teste de desempenho em jogos

                                          Motorola Moto G Go aparece no Geekbench após ter design oficial e especificações vazadas