{"id":18659,"date":"2014-06-16T09:29:34","date_gmt":"2014-06-16T12:29:34","guid":{"rendered":"https:\/\/portalv1.com.br\/?p=18659"},"modified":"2014-06-16T09:29:34","modified_gmt":"2014-06-16T12:29:34","slug":"falha-no-gmail-teria-exposto-enderecos-de-contas-dos-usuarios","status":"publish","type":"post","link":"https:\/\/portalv1.com.br\/falha-no-gmail-teria-exposto-enderecos-de-contas-dos-usuarios\/","title":{"rendered":"Falha no Gmail teria exposto endere\u00e7os de contas dos usu\u00e1rios"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignright size-medium wp-image-18660\" src=\"https:\/\/portalv1.com.br\/app\/wp-content\/uploads\/2014\/06\/139832_ext_arquivo-300x201.jpeg\" alt=\"139832_ext_arquivo\" width=\"300\" height=\"201\" srcset=\"https:\/\/portalv1.com.br\/app\/wp-content\/uploads\/2014\/06\/139832_ext_arquivo-300x201.jpeg 300w, https:\/\/portalv1.com.br\/app\/wp-content\/uploads\/2014\/06\/139832_ext_arquivo.jpeg 320w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/>Um bug rec\u00e9m-descoberto no Gmail pelo pesquisador de seguran\u00e7a Oren Hafif pode ter exposto o endere\u00e7o de e-mail de praticamente todos os usu\u00e1rios do servi\u00e7o.\u00a0 De acordo com o Wired, Hafif disse que o bug poderia ter sido usado para extrair milh\u00f5es de endere\u00e7os, se n\u00e3o todos eles, em quest\u00e3o de dias ou semanas.<\/p>\n<p>Ainda de acordo com Oren, o problema n\u00e3o conseguiria expor senhas ou permitir um f\u00e1cil acesso \u00e0s contas, mas poderia ter deixado os usu\u00e1rios vulner\u00e1veis a spam, phishing e ataques de for\u00e7a bruta para descobrir senhas.<\/p>\n<p>Em novembro do ano passado, Hafif descobriu ser poss\u00edvel\u00a0ajustar a URL da p\u00e1gina exibida quando um usu\u00e1rio \u00e9 recusado ao delegar acesso \u00e0 conta de outro usu\u00e1rio. Mudando um caractere na URL, a p\u00e1gina mostrou que o acesso a um endere\u00e7o diferente tinha sido recusado. Ao automatizar as mudan\u00e7as de caracteres com um software chamado DirBuster, ele foi capaz de coletar 37 mil endere\u00e7os do Gmail em cerca de duas horas.<\/p>\n<p>A vulnerabilidade poderia n\u00e3o ter afetado apenas os usu\u00e1rios pessoais do Gmail, afirma Hafif. Um hacker tamb\u00e9m poderia ter usado a falha para coletar endere\u00e7os de todas as empresas que usam o servi\u00e7o para hospedar seus e-mails, incluindo o pr\u00f3prio Google.<\/p>\n<p>Um porta-voz do companhia confirmou ao Wired que a empresa corrigiu a falha descoberta por Oren e pagou-lhe uma recompensa por sua ajuda, mas recusou-se a responder coment\u00e1rios adicionais.<\/p>\n<p><strong>Assista abaixo ao v\u00eddeo explicando como o bug funcionava<\/strong>:<br \/>\n<div class=\"content-iframe\" data-content-width=\"600\"><iframe loading=\"lazy\" title=\"Disclose all Gmail addresses [Information Disclosure - Google Bug Bounty]\" width=\"600\" height=\"338\" src=\"https:\/\/www.youtube.com\/embed\/bMmp-mx_03Q?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/div><\/p>\n<p><em>Tribuna Hoje\/Tecnologia<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um bug rec\u00e9m-descoberto no Gmail pelo pesquisador de seguran\u00e7a Oren Hafif pode ter exposto o endere\u00e7o de e-mail de praticamente todos os usu\u00e1rios do servi\u00e7o.\u00a0 De acordo com o Wired,&#8230;<\/p>\n","protected":false},"author":10,"featured_media":18660,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[242],"tags":[],"class_list":["post-18659","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"views":271,"meta_data":{"thumb":"https:\/\/portalv1.com.br\/app\/wp-content\/uploads\/2014\/06\/139832_ext_arquivo.jpeg","imagem":{"fullsize":{"url":"https:\/\/portalv1.com.br\/app\/wp-content\/uploads\/2014\/06\/139832_ext_arquivo.jpeg","width":320,"height":215},"thumbnail":{"url":"https:\/\/portalv1.com.br\/app\/wp-content\/uploads\/2014\/06\/139832_ext_arquivo-100x100.jpeg","width":100,"height":100},"medium":{"url":"https:\/\/portalv1.com.br\/app\/wp-content\/uploads\/2014\/06\/139832_ext_arquivo-300x201.jpeg","width":300,"height":201}},"data":{"simple":"16\/06\/2014","date_time":"16\/06\/2014 06:29:34","date":"h\u00e1 12 anos"},"chapeu":"","source":""},"_links":{"self":[{"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/posts\/18659","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/comments?post=18659"}],"version-history":[{"count":0,"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/posts\/18659\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/media\/18660"}],"wp:attachment":[{"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/media?parent=18659"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/categories?post=18659"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/tags?post=18659"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}