Publicado por: Fernando de Oliveira | 10/04/2018

Descoberta vulnerabilidade que permite hackear contas da Netflix

Para ficar de olho!

Information Security

Por Eduardo Hayashi

Foi descoberta uma nova vulnerabilidade que permite hackear contas da Netflix. O método em questão, descoberto e descrito pelo especialista em segurança digital James Fisher, envolve a exploração de brechas de segurança presentes na forma como o Gmail e a Netflix lidam com os logins em seus respectivos serviços.

Em publicação, Fisher afirma que o serviço de e-mails da gigante das buscas desconsidera o ponto “.” nos endereços eletrônicos, ao passo que o Netflix considera o caractere para diferenciar os logins de seus usuários.

Para exemplificar, o especialista comenta que o Gmail considera que a conta “bruce.schneier@gmail.com” é a mesma que “bruceschneier@gmail.com” ou “b.r.u.c.e.schneier@gmail.com”. Com isso, uma vez que a Netflix considera os pontos como critério de diferenciação, os comportamentos distintos entre os dois serviços podem ser explorados por meio do método de phishing. Para evitar golpes deste tipo, o especialista explica como funciona o golpe:

De forma resumida, uma conta…

Ver o post original 158 mais palavras


Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair /  Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair /  Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair /  Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair /  Alterar )

w

Conectando a %s

Categorias

%d blogueiros gostam disto: