Hacker engana autenticação em duas etapas e invade conta do Gmail

Alexandra Marques
Por Alexandra Marques novembro 5, 2014 08:58

Hacker engana autenticação em duas etapas e invade conta do Gmail

Um hacker conseguiu driblar o sistema de autenticação em duas etapas do Gmail para invadir a conta de sua vítima. O sistema, em si, não falhou, mas o ocorrido revela que há uma brecha a ser explorada pelos mal intencionados.

O caso foi relatado pelo desenvolvedor Grant Blakeman em seu perfil na Ello. O destino final do atacante era sua conta no Instagram, que ele acabou conseguindo dominar por algum tempo, antes que fosse devolvida a Blakeman.

O que o hacker fez foi invadir o Gmail para redefinir a senha do Instagram. Ele conseguiu isso após entrar em contato com a operadora de celular de Blakeman e pedir que suas ligações e mensagens fossem encaminhadas a outro número; assim, quando o Gmail pediu, além da senha, um código de confirmação que chega por SMS, o hacker foi capaz de obtê-lo.

A autenticação em dois passos funcionou, mas o atacante agiu antes do sistema, indo atrás de uma fonte relativamente fácil. Pedidos de reencaminhamento de chamadas e mensagens são feitos por telefone e basta informar dados pessoais para que o atendente realize a operação.

Fonte: Olhar Digital

Alexandra Marques
Por Alexandra Marques novembro 5, 2014 08:58
Escreva um comentário

Nenhum comentário

Nenhum comentário ainda!

Deixe-me contar uma história triste! Não há comentários ainda, mas você pode ser o primeiro a comentar esse artigo.

Escreva um comentário
Ver comentários

Escreva um comentário

Seu endereço de e-mail não será publicado.
Campos requeridos estão marcados*

COMENTÁRIOS RECENTES

  • Todi

    Todi

    Ótimo obrigado.

    Ver artigo
  • Victor

    Victor

    Fiz os treinamentos de Excel Básico e Intermediário. Ambos são excelentes e proporcionam um ótimo domínio da ferramenta para que…

    Ver artigo
  • PL

    PL

    Ajudou pacas, muito prático. vlw.

    Ver artigo

AGENDA

ENCONTRE-NOS NO FACEBOOK

CADASTRE-SE PARA NOVIDADES