Anuncia na Leak comercial@leak.pt
AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados

Ameaça acede à sua conta Google mesmo que mude a password

por Bruno Fonseca
30 de Dezembro, 2023
em Sem categoria
Tempo de leitura: 2 minutos de leitura
0
Android 15 conta google, Elon Musk Google, fim de contas Gmail, utilizar o telemóvel sem uma conta Google

New york, USA - december 17, 2019: Using google app on smartphone screen close up view

Adicionar como fonte preferida na Google

Uma grave vulnerabilidade relacionada com os cookies, que primeiro envolve a exfiltração de ficheiros do Chrome por malware, parece permitir o acesso à sua conta Google mesmo que altere a sua password. Vamos então olhar para esta ameaça que acede à sua conta Google.

Ameaça acede à sua conta Google mesmo que mude a password

Várias famílias de malware que roubam informação estão a abusar de um sistema para restaurar cookies de autenticação expirados e iniciar sessão nas contas dos utilizadores, mesmo que se tenha reposto a palavra-passe.

Segue a Leak na Pesquisa Google Aparece no teu Discover automaticamente
Adicionar →

Os cookies de sessão são um tipo especial de cookie que contém informações de autenticação, permitindo que uma pessoa inicie automaticamente sessão em sites e serviços sem introduzir as suas credenciais. Estes tipos de cookies destinam-se a ter um tempo de vida limitado. Assim não podem ser utilizados indefinidamente por criminosos para iniciar sessão em contas se forem roubados.


Seja como for eles permitem aos criminosos obter acesso não autorizado às contas Google. Isto depois de os legítimos proprietários terem terminado a sessão, redefinido as suas palavras-passe ou a sua sessão ter expirado.

Chrome proteger IP

O mais preocupante é a forma como este processo de “restauro” se pode fazer várias vezes. Tudo sem a vítima nunca se aperceber do ataque à sua conta. Pior ainda é o facto de, mesmo depois de uma redefinição da palavra-passe da Conta Google, este exploit se poder utilizar mais uma vez pelo malfeitor para obter acesso à sua conta.

Vários grupos de malware, seis segundo a contagem do BleepingComputer, têm acesso a esta vulnerabilidade e estão a vendê-la. Este exploit mereceu especial atenção pela primeira vez em meados de novembro. Alguns desses grupos afirmam que já atualizaram essa vulnerabilidade para combater as contramedidas que o Google implementou.

De facto é uma ameaça que tem de se levar muito a sério e neste momento não existe uma grande forma de proteção. Assim cabe à Google resolver esta situação rapidamente.

Newsletter Leak Grátis, semanal, sem spam
Subscrever →
Partilhar234EnviarPartilhar41PartilharSummarize
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Não entres em pânico: a saúde do teu disco SSD está a mentir-te, SSD Samsung 990 PRO a ser instalado.

SSD do James Bond? Mandas uma mensagem e… Morre!

por Nuno Miguel Oliveira
1 hora atrás

Basicamente, a TeamGroup criou um SSD externo que se suicida quando recebe uma mensagem de texto! - Pode parecer uma ideia sem grande sentido, mas, para quem trabalha...

RAM, memória, Chinesa

RAM Chinesa barata não existe. Também gostam de dinheiro

por Nuno Miguel Oliveira
2 horas atrás

A memória DDR5 "barata" da CXMT afinal é um mito, quem diria que os Chineses também gostam de dinheiro? Ou seja, se por acaso tinhas fé na RAM...

iPhone

Estou mesmo desiludido com o iPhone: o iOS 26 fez isso

por Bruno Fonseca
11 horas atrás

Há uns anos, atualizar o iPhone era a melhor parte do ano. Carregava no botão, esperava uns minutos e ficava com a sensação de ter um telefone novo...

Antena Starlink ao ar livre com edifícios ao fundo, em dia ensolarado.

Starlink vai ser muito mais rápida! Cuidado MEO, NOS e Vodafone!

por Nuno Miguel Oliveira
12 horas atrás

A Starlink bateu o recorde de 12 milhões de clientes, já significa mais de metade das receitas da empresa, e ao que tudo indica, o Elon Musk quer...

Deixar comentário
  • Sobre
  • Ficha técnica
  • Estatuto editorial
  • Termos e Condições
  • Política de Cookies
  • Contactos
Anuncia na Leak
comercial@leak.pt

Leak@2026 - Todos os direitos reservados

Adicionar como fonte preferida na Google Seguir a Leak na Google
Nenhum resultado
Ver todos os resultados
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções

Leak@2026 - Todos os direitos reservados