1. TugaTech » Internet e Redes » Noticias da Internet e Mercados

Últimos assuntos
Siga-nos


Realize o Login na sua conta ou Registe-se para participar.

myspace

 

O MySpace pode ter perdido muita da popularidade que tinha do passado, mas ainda continua a ser utilizada por um vasto conjunto de utilizadores. E mesmo quem não o utiliza, é possível que ainda mantenha uma conta ativa no serviço.

 

Porém, foi recentemente revelado que é extremamente fácil para qualquer pessoa obter acesso a um perfil desta plataforma, sendo somente necessário saber a data de nascimento da mesma.

O investigador de segurança Leigh-Anne Galloway revelou esta descoberta depois de ter passado meses a tentar relatar a falha ao MySpace, sem obter qualquer resposta. A falha encontra-se no sistema de recuperação de contas do MySpace, o qual permite aos utilizadores recuperarem acesso às suas contas com a introdução de alguns dados, como o nome e apelido, email principal e data de nascimento.

 

Porém, este sistema apenas aparenta verificar o nome do utilizador e a data de nascimento. Ou seja, como o nome já será algo público, basta que se saiba a data de nascimento de algum para se conseguir total acesso ao perfil. A página de recuperação do login não aparenta validar o email utilizado, o que piora ainda mais a situação.

 

myspace

 

Assim que a informação é validada, e sem qualquer confirmação, o MySpace permite o login na conta para modificação do endereço de email e da password de acesso. Todo o processo é realizado sem uma confirmação por email ou qualquer notificação.

 

O investigador de segurança afirma que notificou o MySpace sobre este problema em Abril deste ano, e não obteve qualquer resposta da plataforma. Como recomendação, o mesmo aconselha a quem ainda possua o perfil na plataforma a remover o mesmo.

 

Via The Verge



A carregar...




Aplicações do TugaTechAplicações TugaTechBlog TugaTechBlog do TugaTechRSS TugaTechRSS do TugaTechSpeedTest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech