Os nomes, endere?os de contato, informa??es de e-mail e n?meros de telefone de 282.867 propriet?rios de dom?nios do Google Apps vazaram gra?as a um erro no protocolo WHOIS, segundo a Cisco. A equipe de pesquisa de seguran?a Talos publicou uma nota sobre o problema, que teria come?ado em meados de 2013. Vazamento teria ocorrido durante uma atualiza??o de informa??es.
Microsoft e Google unem for?as para reduzir alertas falsos de v?rus
O protocolo WHOIS que, em tradu??o literal para o portugu?s significa ?Quem ???, ? um protocolo TCP (porta 43) voltado para a consulta de informa??es sobre entidades na Internet. Diversos dados podem ser checados atrav?s do WHOIS, como dados do propriet?rio do dom?nio, qual empresa o administra, al?m de DNS para o qual ele est? sendo direcionado.
De acordo com os pesquisadores, donos de sites foram afetados depois de terem renovado os seus dados de registro de dom?nios no WHOIS privado e, ap?s estudos, perceberam que entre os 309.925 dom?nios registrados atrav?s de parceria do Google com o registrador eNom, 94% foram afetados.
A empresa afirma que a corre??o para resolver o erro j? foi desenvolvida, mas os registros vazados permanecer?o dispon?veis tanto quanto os servi?os de pesquisa de WHOIS mantenham as informa??es que eles guardam arquivadas. A equipe da Talos adverte que ? preciso tomar muito cuidado, pois ? poss?vel extrair as informa??es e aproveit?-las para fins maliciosos, como envio de spam e phishing.
Defeito de softwares
O Google atribuiu o erro a um defeito de software no sistema de renova??o de dom?nio do Google Apps e enviou um pedido de desculpas:
?Estamos escrevendo para inform?-lo sobre um defeito de software no sistema de registro de dom?nio do Google Apps que afetou sua conta. Lamentamos este ocorrido. Queremos inform?-lo sobre o incidente e as medidas corretivas que tomamos para resolv?-lo?, diz a nota. Os novos dom?nios que n?o tenham sido confrontados com um per?o
Chrome est? abrindo p?ginas sozinho. Como fa?o isso parar? Comente no F?rum do TechTudo
A privacidade na Internet continua sendo uma quest?o-chave de preocupa??o para os indiv?duos e organiza??es de todos os portes. Organiza??es que lidam com informa??es sigilosas devem se assegurar de que seus sistemas sejam apropriados para isso. Neste caso, uma simples verifica??o em dom?nio para alterar o estado de privacidade protegida, poderia ter identificado o problema no in?cio.
Via Cisco e The Next Web.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Solstício de Verão ganha Doodle animado do Google
- Liberação do FGTS 2019: como consultar pelo app da Caixa
- Naruto: Shinobi Striker mostra novo caminho da série, leia o teste
- Fortnite 2 Temporada 5: tudo sobre o novo Passe de Batalha e suas skins
- Sete alternativas ao fim do Picasa
- WYD: game online que era febre no Brasil volta com novo servidor
- Black Ops 4: Tudo sobre a atualização Operação Ascensão de Spectre
- Android Lollipop, perto de completar 1 ano, aparece em 18% dos celulares
- Galaxy Note 5 e S6 Edge Plus: cartaz de evento dá pistas sobre novos foblets
- AMD cria XConnect para suportar placa de vídeo externa em notebooks
- Como fazer o download e instalar Final Fantasy IX no iOS, Android e PC
- Como conseguir dinheiro no jogo Asphalt 8: Airborne
- Fone JBL T290 promete resistência e áudio de qualidade por preço baixo
- Como será a integração do celular com o Windows 10
- Roteador DIR-878, da D-Link, promete velocidade de até 1.200 Mb/s
- Bloodborne ganha nova edição com expansão nos lançamentos da semana
- Free Fire: evento de recarga dá até 110% de acréscimo em diamantes
- Apple pode lançar iMessage para Android durante a WWDC 2016
- Como embaçar imagens no Pixlr usando efeito blur e pixelado
- Apple One: pacote de serviços da Apple chega ao Brasil