1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Toshiba

Segundo uma nota oficial da Toshiba, várias empresas de renome, incluindo a gigante retalhista Muji, alertaram os seus visitantes sobre o aparecimento de ecrãs de início de sessão suspeitos nos seus sites. Ambas as empresas japonesas recomendaram que qualquer pessoa que tenha introduzido as suas credenciais nestas janelas altere imediatamente a sua palavra-passe para garantir a integridade da conta.

O problema tem origem num serviço externo alojado no domínio polyfill.io. Este serviço de distribuição de código era usado por sites modernos para garantir compatibilidade com navegadores mais antigos. O cenário complicou-se em 2024, quando o domínio foi adquirido por uma entidade chinesa e começou a distribuir código malicioso, afetando mais de cem mil páginas web. Na altura, o criador original do projeto de código aberto, Andrew Betts, aconselhou todos os administradores a removerem o serviço das suas plataformas.

O regresso inesperado do domínio

Embora a desativação inicial tenha travado os redirecionamentos, muitos sites não limparam totalmente o código das suas páginas ao longo dos últimos dois anos. O investigador de segurança Pasquale Pillitteri reportou que, no final de maio de 2026, o domínio em causa voltou a ficar ativo. Desta vez, o servidor começou a enviar pedidos de autenticação através do protocolo HTTP 401.

Os navegadores interpretam este pedido de servidor como uma exigência real de credenciais, gerando automaticamente uma janela nativa para o utilizador introduzir as suas informações. O formato autêntico do aviso leva muitos visitantes a acreditarem que estão a iniciar sessão no serviço legítimo que pretendiam visitar.

Impacto em diversas plataformas

O incidente estendeu-se além da Toshiba e Muji, atingindo outras marcas nipónicas como a Zojirushi, a FiNC Technologies e até mesmo televisores inteligentes da Samsung durante o dia 1 de junho. Tanto a Toshiba como a Muji confirmaram ter resolvido a anomalia nas respetivas infraestruturas, eliminando a exibição destes alertas.

Apesar de, até ao momento, não existirem indícios de que os sites originais tenham sido pirateados ou que os dados introduzidos nestes ecrãs falsos tenham sido recolhidos por terceiros, a regra de ouro permanece a precaução. A recomendação clara das empresas para quem se deparar com estas janelas de autenticação inesperadas é selecionar imediatamente a opção de cancelar, recusando o fornecimento de qualquer informação pessoal.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech