Uber tem falha de segurança que permite golpe por e-mail legítimo

O pesquisador de segurança Seif Elsallamy descobriu uma vulnerabilidade no sistema de e-mail da Uber que permite que qualquer pessoa envie e-mails fingindo ser da empresa. As mensagens eletrônicas não são classificadas como spam, já que o endereço utilizado pelo remetente é o legítimo. Segundo o especialista, a falha é causada por exposição de um dos endpoints de e-mail da Uber.

Em uma demonstração da falha, Seif enviou um e-mail para a equipe do site Bleeping Computer contendo um formulário que pedia o número do cartão de crédito do usuário para que a conta não fosse supostamente suspensa. O e-mail foi recebido normalmente, sem qualquer acusação de spam do provedor e com o endereço correto. 

Leia mais…

Tags

Compartilhe

tqi-tem-nova-executiva-de-pessoas-e-cultura
TQI tem nova executiva de Pessoas e Cultura
fim-da-rapidez?-tiktok-considera-lancar-formato-de-videos-de-ate-1-hora
Fim da rapidez? TikTok considera lançar formato de vídeos de até 1 hora
malware-kinsing-se-esconde-como-uma-pagina-de-manual-e-tem-como-alvo-servidores-em-nuvem
Malware Kinsing se esconde como uma página de manual e tem como alvo servidores em nuvem
brasileira-mac-logistic-quer-revolucionar-transporte-maritimo-com-novo-chatbot
Brasileira Mac Logistic quer revolucionar transporte marítimo com novo chatbot
pesquisa-vai-contribuir-para-a-utilizacao-de-inteligencia-artificial-no-judiciario
Pesquisa vai contribuir para a utilização de inteligência artificial no Judiciário
parceria-com-a-ascenty-fortalece-presenca-da-4b-digital-no-mercado-de-computacao-em-nuvem
Parceria com a Ascenty fortalece presença da 4B Digital no mercado de computação em nuvem
selo-no-site-magalu-direciona-compras-para-compras-de-varejistas-do-rio-grande-do-sul
Selo no site Magalu direciona compras para compras de varejistas do Rio Grande do Sul
os-verdadeiros-stars-da-recuperacao-dos-links-no-rs
Os verdadeiros STARs da recuperação dos LINKs no RS
como-utilizar-corretamente-a-ia-na-seguranca-digital
Como utilizar corretamente a IA na segurança digital
como-equilibrar-tecnologia-e-conexoes-humanas?-uma-breve-reflexao-para-o-mundo-de-inovacao
Como equilibrar tecnologia e conexões humanas? Uma breve reflexão para o mundo de inovação