AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
cuidado se utiliza o método de iniciar a sessão com a google!

Cuidado se utiliza o método de iniciar a sessão com a Google!

Bruno Fonseca por Bruno Fonseca
17 de Janeiro, 2025
em Especiais
0
Resumir com o ChatGPTPartilhar no Facebook

Registar-se ou entrar num site através do método de Iniciar sessão com a Google é muito conveniente, ao ponto de várias pessoas a utilizarem diversas vezes por dia. No entanto, os investigadores descobriram que a utilização desta funcionalidade por parte de um funcionário de uma empresa, abre-a a potenciais violações de privacidade e, o pior de tudo, é que ainda não existe uma solução para isso.

Utiliza o Iniciar sessão com a Google?

A funcionalidade “Iniciar sessão com a Google” deixa vestígios de utilizadores de domínios anteriores

Conforme relatado pelo Trufflesecurity, foi descoberta uma falha no sistema OAuth do Google. Afecta qualquer pessoa que tenha trabalhado para uma empresa que permita aos seus empregados utilizar logins deste género.

O problema é o seguinte. Quando é funcionário de uma empresa e utiliza a funcionalidade “Iniciar sessão com o Google” para iniciar sessão numa aplicação como o Slack com a sua conta profissional, a aplicação recebe dois dados: o domínio e o endereço de e-mail. Se a aplicação receber estes dois dados, permite que o utilizador inicie sessão.


cuidado se utiliza o método de iniciar a sessão com a google!

A parte do “domínio” é o nome de domínio da empresa, que indica à aplicação que é um funcionário dessa empresa específica. No entanto, se a empresa fechar as portas, um agente malicioso pode comprar e apropriar-se do domínio não utilizado. Se a empresa não tiver feito uma “limpeza” adequada antes de encerrar, o agente malicioso pode recriar os endereços de e-mail dos funcionários e utilizá-los para iniciar sessão em serviços de terceiros.

Felizmente, o agente mal intencionado não conseguiu entrar na conta Gmail da antiga empresa e ler os seus e-mails. No entanto, a Trufflesecurity descobriu que podia aceder às contas dos antigos funcionários no ChatGPT, Slack, Notion, Zoom, sistemas de RH, entre outros. E embora todas estas contas possam conter dados sensíveis por si só, os sistemas de RH são os mais perigosos. Isto porque contêm informações como números de segurança social e dados bancários.

A culpa é das empresas? 

Infelizmente, quando esta exploração foi relatada pela primeira vez, a Google atribuiu a culpa às empresas por não apagarem corretamente os seus dados. No entanto, depois de a Trufflesecurity ter demonstrado o ataque a Google está a analisar novamente o assunto.

Entretanto, se utilizou a opção “Iniciar sessão com a Google” quando trabalhava numa empresa que entretanto fechou, os seus dados podem estar vulneráveis. Mantenha-se atento aos seus detalhes e esteja preparado para corrigir as coisas se detetar uma violação.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Apalavrado: o viciante Wordle narrativo criado por um português

Apalavrado: o viciante Wordle narrativo criado por um português

por Bruno Fonseca
10 de Abril, 2026

Se os jogos de adivinhar palavras já fazem parte da tua rotina diária, prepara-te para uma reviravolta fantástica. Um programador nacional chamado Rafael Silva desenvolveu de raiz um...

Novo site português promete ajudar-te a poupar em todas as compras online

Novo site português promete ajudar-te a poupar em todas as compras online

por Bruno Fonseca
10 de Abril, 2026

Fazer compras online tornou-se um hábito diário para a grande maioria das pessoas. Efetivamente, com o custo de vida constantemente a aumentar, procurar formas inteligentes de reter dinheiro...

oferta do IKEA Portugal

IKEA mais caro em Portugal do que na Alemanha? É por isto

por Catarina Couto
10 de Abril, 2026

Mobilar a casa é um passo importante e dispendioso na vida de qualquer pessoa. Muitas vezes, a marca sueca IKEA surge como a salvação para quem tem um...

Já podes mudar o teu nome de utilizador no Gmail mas tens de saber isto, ler os teus emails, Recebes e-mails de outra pessoa no Gmail? É por este motivo

Gmail está quase cheio? Aprende a libertar espaço em cinco minutos

por Bruno Fonseca
10 de Abril, 2026

Receber um aviso da Google sobre o fim do armazenamento é assustador. A tua caixa de correio bloqueia totalmente. Deixas imediatamente de poder enviar ou receber mensagens. Para...

Artigo Seguinte
vale a pena comprar um projetor em vez de uma smart tv?

É melhor comprar um projetor Full HD ou 4K? Escolha este!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Já podes mudar o teu nome de utilizador no Gmail mas tens de saber isto, ler os teus emails, Recebes e-mails de outra pessoa no Gmail? É por este motivo

Gmail está quase cheio? Aprende a libertar espaço em cinco minutos

10 de Abril, 2026
LG Signature OLED T: a televisão transparente que arrebatou o Hi-Fi Show

LG Signature OLED T: a televisão transparente que arrebatou o Hi-Fi Show

10 de Abril, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

Registe-se agora e receba as principais notícias diariamente no seu email e ainda ofertas exclusivas e descontos nos parceiros Leak.

Seja o primeiro a saber. Registe-se aqui.

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados