Rafael Santos, gerente de TI de uma empresa gaúcha, apontou em seu blog uma vulnerabilidade no site da Vivo que permitia que três URLs com informações de acesso aos logins, grupos e hosts do servidor fossem abertos em qualquer navegador.
A falha foi corrigida há algumas horas atrás, após Santos enviar sua descoberta a uma lista especializada em segurança tema do Registro.br na manhã desta quarta-feira, 09.
A reportagem do Baguete abriu os links e fez screenshots do conteúdo que não serão divulgados pelo dano potencial que podem causar.
O profissional gaúcho descobriu os links pesquisando como foi possível a algum usuário mal intencionado ocultar um vírus trojan em uma imagem jpeg do portal da operadora de Telecom na terça, 08.
"Baixei o conteúdo do site e comecei a analisar os links até encontrar esse erro grotesco”, resume Santos. Os detalhes técnicos sobre a descoberta do profissional podem ser conferidos pelo link relacionado abaixo."
RafaelSantos.com - Falhas grotescas no portal da Vivo
Fonte: Baguete Tecnologia.
quarta-feira, 9 de setembro de 2009
Gaúcho aponta falha grave no site da Vivo
tags: falhas de segurança
Postado por Ulysses às 15:00
Assinar:
Postar comentários (Atom)
0 comentários:
Postar um comentário