PplWare Mobile

Hackers atacaram Reddit para roubar dados dos utilizadores e o seu código fonte

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. Joao Ptt says:

    O Reddit tem uma vantagem em relação a outros serviços, permite ter conta sem e-mail, ou seja: é mais difícil identificar a quem pertence a conta, e de utilizar os dados privados para tentar outros ataques. O serviço não precisa dessa informação, e eles não a exigem (pelo menos até agora).

    Por outro lado para activar o segundo factor eles exigem um e-mail… enfim.

    Um ataque “sofisticado”… bastava terem feito como a Google fez há anos e adoptarem o FIDO U2F ou FIDO2 e o funcionário não poderia ter caído no golpe da página falsa, desde que não houvesse forma de contornar a medida de segurança (FIDO U2F/ FIDO2). Estas empresas nunca aprendem, por vezes nem sendo atacados repetidamente e caindo no mesmo erro várias vezes.

  2. joao matos says:

    Sinto-me preocupadíssimo! 🙂

    • Lanterna Vermelha says:

      Não estás mas devias de te sentir preocupadíssimo. Não tens contas/registos? Um e-mail que seja? Pensas que onde tens contas é seguro? Não há sistemas seguros!
      Também ando de carro e não penso nos acidentes mas posso preveni-los com condução defensiva.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.