PplWare Mobile

Trello com problemas de segurança! Dados de mais de 15 milhões de contas roubados

                                    
                                

Autor: Pedro Simões


  1. Halnaweb says:

    Ajudem-me a perceber o seguinte:
    Qual é a consequência para a empresa que foi “hackeada”?

    • Entusiasta says:

      Depende. Pode ser financeira se perder info sobre produtos em desenvolvimento, pode ser legal se essa perda influenciar terceiros e a focar demonstrado que houve negligência na segurança digital, pode ser legal se o roubo envolver dados pessoais e ficar demonstrado que houve negligência. Mas é sempre muito dificil de provar isto porque ma maioria das vezes são erros humanos menores feitos por colaboradores sem noção e que são muito habilmente aproveitados por hackers.

    • Elektro says:

      Nenhuma, os utilizadores aceitaram os ToS e assume-se que existe compromisso por parte da empresa em garantir a segurança dos dados. Nestes casos as empresas apenas expressam “Lamentamos o sucedido” e seguem jogo.

      Tiveste o escândalo do Cambrige Analytica que não teve qualquer repercussão real ao Facebook que só teve de pagar 5 biliões de multa e continua no “business as usual”

      No fundo nem existe interesse em responsabilizar, pois qualquer empresa está vulnerável desde o momento em que permite qualquer ligação da WAN aos seus serviços, facilidade de acesso às API sem as devidas diligências, então não convém levantarem alarido ou fazer grandes condenações porque hoje é a Trello amanhã pode ser outra empresa qualquer, e espera-se a mesma reação de não haver consequências.

      • halnaweb says:

        Eu tenho dúvidas que as empresas não estejam sensíveis a este problema das falhas de segurança. Nem acredito que pensem que isto só acontece aos outros.

        O facto de não existirem sistemas totalmente seguros, assusta. Até chego a pensar por exemplo, no chat gpt plus.

        Aqui usamos este serviço para o nosso dia-a-dia de trabalho como auxílio ou complemento de serviços. Naturalmente existe informação da nossa parte que tem de ser passada para o chat gpt para obter resultados correctos.

        Estão a ver o cenário preocupante? E quem diz isto, diz outros serviços online.

        Por uma questão de principio já tenho o cuidado de ter informações distintas em cada serviço online com passwords medonhas impossíveis de decorar.

        Guardo e faço a gestão pelo keepassxc e sempre que possível subscrevo os serviços de dupla autenticação, preferencialmente por um autenticador. Mas, o facto de tomarmos estes cuidados não garantem que o site seja atacado, causa uma sensação de impotência.

    • Rodrigo says:

      Não existe sistemas totalmente seguros mesmo injetando milhares e milhares de € em segurança se existir interesse do outro lado eles conseguem furar mais dia menos dia.

      Quando dou os meus dados online já sei que mais dia menos dia vão ser hackeados, até os do Estado Português são hackeado e já andam por aí.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.