AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
cuidado se utiliza o método de iniciar a sessão com a google!

Cuidado se utiliza o método de iniciar a sessão com a Google!

Bruno Fonseca por Bruno Fonseca
17 de Janeiro, 2025
em Especiais
0
Resumir com o ChatGPTPartilhar no Facebook

Registar-se ou entrar num site através do método de Iniciar sessão com a Google é muito conveniente, ao ponto de várias pessoas a utilizarem diversas vezes por dia. No entanto, os investigadores descobriram que a utilização desta funcionalidade por parte de um funcionário de uma empresa, abre-a a potenciais violações de privacidade e, o pior de tudo, é que ainda não existe uma solução para isso.

Utiliza o Iniciar sessão com a Google?

A funcionalidade “Iniciar sessão com a Google” deixa vestígios de utilizadores de domínios anteriores

Conforme relatado pelo Trufflesecurity, foi descoberta uma falha no sistema OAuth do Google. Afecta qualquer pessoa que tenha trabalhado para uma empresa que permita aos seus empregados utilizar logins deste género.

O problema é o seguinte. Quando é funcionário de uma empresa e utiliza a funcionalidade “Iniciar sessão com o Google” para iniciar sessão numa aplicação como o Slack com a sua conta profissional, a aplicação recebe dois dados: o domínio e o endereço de e-mail. Se a aplicação receber estes dois dados, permite que o utilizador inicie sessão.


cuidado se utiliza o método de iniciar a sessão com a google!

A parte do “domínio” é o nome de domínio da empresa, que indica à aplicação que é um funcionário dessa empresa específica. No entanto, se a empresa fechar as portas, um agente malicioso pode comprar e apropriar-se do domínio não utilizado. Se a empresa não tiver feito uma “limpeza” adequada antes de encerrar, o agente malicioso pode recriar os endereços de e-mail dos funcionários e utilizá-los para iniciar sessão em serviços de terceiros.

Felizmente, o agente mal intencionado não conseguiu entrar na conta Gmail da antiga empresa e ler os seus e-mails. No entanto, a Trufflesecurity descobriu que podia aceder às contas dos antigos funcionários no ChatGPT, Slack, Notion, Zoom, sistemas de RH, entre outros. E embora todas estas contas possam conter dados sensíveis por si só, os sistemas de RH são os mais perigosos. Isto porque contêm informações como números de segurança social e dados bancários.

A culpa é das empresas? 

Infelizmente, quando esta exploração foi relatada pela primeira vez, a Google atribuiu a culpa às empresas por não apagarem corretamente os seus dados. No entanto, depois de a Trufflesecurity ter demonstrado o ataque a Google está a analisar novamente o assunto.

Entretanto, se utilizou a opção “Iniciar sessão com a Google” quando trabalhava numa empresa que entretanto fechou, os seus dados podem estar vulneráveis. Mantenha-se atento aos seus detalhes e esteja preparado para corrigir as coisas se detetar uma violação.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Travagens bruscas, invalidar a garantia do automóvel, se vai comprar pneus novos não ignore esta letra!

Furei um pneu. Sem pneu suplente ou reboque… Mas correu bem!

por Nuno Miguel Oliveira
9 de Abril, 2026

Pode acontecer a todos, mas normalmente acontece a mim quando ando com carros de teste raros e caros, quando já passa da meia-noite. Neste caso foi com um...

Vodafone vs. DIGI Portugal: a diferença brutal que está a agitar a Internet, Ficar sem rede na DIGI Portugal? Se fizeres isto já não vai acontecer, DIGI: como reencaminhar chamadas para outro número, DIGI 10Gbps acusada de cortar a Internet à noite: será propositado?, Nem é a Sport TV: este é o canal que faz mais falta aos clientes da DIGI!

DIGI não tem este serviço e muitos clientes só estão a descobrir agora

por Catarina Couto
8 de Abril, 2026

A chegada da Digi a Portugal abanou por completo o mercado das telecomunicações com preços incrivelmente competitivos e pacotes atrativos. No entanto, a transição das empresas tradicionais para...

já pode utilizar a rede 5g+ da nos: o que muda?

4G vs 5G no telemóvel: Sentes a diferença? Eu não!

por Nuno Miguel Oliveira
8 de Abril, 2026

Durante anos, venderam o 5G como se fosse uma mudança absurda na forma como usamos o telemóvel. Mais velocidade, menos latência, tudo mais rápido, tudo mais moderno, e...

Vodafone vs. DIGI Portugal: a diferença brutal que está a agitar a Internet, Ficar sem rede na DIGI Portugal? Se fizeres isto já não vai acontecer, DIGI: como reencaminhar chamadas para outro número, DIGI 10Gbps acusada de cortar a Internet à noite: será propositado?, Nem é a Sport TV: este é o canal que faz mais falta aos clientes da DIGI!

A “app secreta” da DIGI desapareceu de vários telemóveis

por Nuno Miguel Oliveira
8 de Abril, 2026

Se tens DIGI e andavas a usar a misteriosa "Setari Digi" para resolver problemas de rede, roaming ou dados móveis, há uma boa hipótese de já teres reparado...

Artigo Seguinte
vale a pena comprar um projetor em vez de uma smart tv?

É melhor comprar um projetor Full HD ou 4K? Escolha este!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Vamos ter ainda mais carros chineses? Portugal perdeu a cabeça!

Vamos ter ainda mais carros chineses? Portugal perdeu a cabeça!

8 de Abril, 2026
Vodafone vs. DIGI Portugal: a diferença brutal que está a agitar a Internet, Ficar sem rede na DIGI Portugal? Se fizeres isto já não vai acontecer, DIGI: como reencaminhar chamadas para outro número, DIGI 10Gbps acusada de cortar a Internet à noite: será propositado?, Nem é a Sport TV: este é o canal que faz mais falta aos clientes da DIGI!

A “app secreta” da DIGI desapareceu de vários telemóveis

8 de Abril, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

Registe-se agora e receba as principais notícias diariamente no seu email e ainda ofertas exclusivas e descontos nos parceiros Leak.

Seja o primeiro a saber. Registe-se aqui.

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados