AI News
  • Android
  • Apple
  • Burlas
  • Tech
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Tech
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
cuidado se utiliza o método de iniciar a sessão com a google!

Cuidado se utiliza o método de iniciar a sessão com a Google!

Bruno Fonseca por Bruno Fonseca
17 de Janeiro, 2025
em Especiais
0
Resumir com o ChatGPTPartilhar no Facebook

Registar-se ou entrar num site através do método de Iniciar sessão com a Google é muito conveniente, ao ponto de várias pessoas a utilizarem diversas vezes por dia. No entanto, os investigadores descobriram que a utilização desta funcionalidade por parte de um funcionário de uma empresa, abre-a a potenciais violações de privacidade e, o pior de tudo, é que ainda não existe uma solução para isso.

Utiliza o Iniciar sessão com a Google?

A funcionalidade “Iniciar sessão com a Google” deixa vestígios de utilizadores de domínios anteriores

Conforme relatado pelo Trufflesecurity, foi descoberta uma falha no sistema OAuth do Google. Afecta qualquer pessoa que tenha trabalhado para uma empresa que permita aos seus empregados utilizar logins deste género.

O problema é o seguinte. Quando é funcionário de uma empresa e utiliza a funcionalidade “Iniciar sessão com o Google” para iniciar sessão numa aplicação como o Slack com a sua conta profissional, a aplicação recebe dois dados: o domínio e o endereço de e-mail. Se a aplicação receber estes dois dados, permite que o utilizador inicie sessão.

cuidado se utiliza o método de iniciar a sessão com a google!

A parte do “domínio” é o nome de domínio da empresa, que indica à aplicação que é um funcionário dessa empresa específica. No entanto, se a empresa fechar as portas, um agente malicioso pode comprar e apropriar-se do domínio não utilizado. Se a empresa não tiver feito uma “limpeza” adequada antes de encerrar, o agente malicioso pode recriar os endereços de e-mail dos funcionários e utilizá-los para iniciar sessão em serviços de terceiros.

Felizmente, o agente mal intencionado não conseguiu entrar na conta Gmail da antiga empresa e ler os seus e-mails. No entanto, a Trufflesecurity descobriu que podia aceder às contas dos antigos funcionários no ChatGPT, Slack, Notion, Zoom, sistemas de RH, entre outros. E embora todas estas contas possam conter dados sensíveis por si só, os sistemas de RH são os mais perigosos. Isto porque contêm informações como números de segurança social e dados bancários.

A culpa é das empresas? 

Infelizmente, quando esta exploração foi relatada pela primeira vez, a Google atribuiu a culpa às empresas por não apagarem corretamente os seus dados. No entanto, depois de a Trufflesecurity ter demonstrado o ataque a Google está a analisar novamente o assunto.

Entretanto, se utilizou a opção “Iniciar sessão com a Google” quando trabalhava numa empresa que entretanto fechou, os seus dados podem estar vulneráveis. Mantenha-se atento aos seus detalhes e esteja preparado para corrigir as coisas se detetar uma violação.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Perdão de multa: o guia para não pagares a coima do IUC

Perdão de multa: o guia para não pagares a coima do IUC

por Catarina Couto
16 de Fevereiro, 2026

Descobre como podes invocar o Artigo 32.º do RGIT para anulares a penalização por esquecimento.

Contêineres de transporte no porto com guindastes para carga e descarga.

Compras na China: o susto das taxas alfandegárias acima dos 150 euros

por Bruno Fonseca
16 de Fevereiro, 2026

Descobre por que razão a tua encomenda do AliExpress ficou muito mais cara ao chegar a Portugal.

Estação Starlink com painel solar e roteador Wi-Fi, comparando consumo energético.

Starlink vs Router Normal: o impacto real na tua conta da luz

por Bruno Fonseca
16 de Fevereiro, 2026

Para compreenderes esta diferença, primeiro precisas de perceber que o kit da Starlink não é apenas um router; ele inclui uma antena parabólica ativa (Phased Array) que está...

NASA em alerta: Próxima missão à Lua pode ter falha perigosa

NASA em alerta: Próxima missão à Lua pode ter falha perigosa

por Bruno Fonseca
15 de Fevereiro, 2026

O escudo térmico da cápsula Orion está a preocupar especialistas e antigos astronautas devido a danos detetados em testes anteriores.

Artigo Seguinte
vale a pena comprar um projetor em vez de uma smart tv?

É melhor comprar um projetor Full HD ou 4K? Escolha este!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

sony, playstation, ps5, ps6

PS6 e Switch 2: Mundo das consolas está do avesso!

16 de Fevereiro, 2026
Contêineres de transporte no porto com guindastes para carga e descarga.

Compras na China: o susto das taxas alfandegárias acima dos 150 euros

16 de Fevereiro, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados