Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Accept
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
Reading: Falha permite que qualquer pessoa envie e-mail em nome do Uber
Share
Sign In
Notification Show More
Latest News
recurso-ditar-do-onenote-permitira-escrita-por-voz
Recurso Ditar do OneNote permitirá escrita por voz
07/08/2022
meta-descobre-novo-malware-para-android-usado-por-hackers-do-bitter-apt
Meta descobre novo malware para Android usado por hackers do APT
07/08/2022
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
05/08/2022
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
05/08/2022
Microsoft anuncia melhorias na própria distribuição Linux
Microsoft anuncia melhorias na própria distribuição Linux
05/08/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Sign In
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Falha permite que qualquer pessoa envie e-mail em nome do Uber
Notícias

Falha permite que qualquer pessoa envie e-mail em nome do Uber

Jardeson Márcio
Jardeson Márcio Published 03/01/2022
Last updated: 03/01/22 às 6:52 AM
Share
falha-permite-que-qualquer-pessoa-envie-e-mail-em-nome-do-uber
Imagem: The Intercept
SHARE

A Uber se tornou muito popular nos últimos anos, mas uma vulnerabilidade no sistema da empresa pode trazer prejuízos aos usuários e motoristas. Uma vulnerabilidade no sistema de e-mail do Uber permite que quase qualquer pessoa envie e-mails em nome do Uber.

A falha foi descoberta por um pesquisador de segurança e ela pode facilmente ser usada por agentes de ameças para disseminar e-mails falsos em nome da empresa para milhões de usuários.

O que torna a vulnerabilidade ainda mais perigosa é que, em 2016, dados de 57 milhões de usuários do Uber foram vazados, o que facilitaria o envio de e-mails em nome da empresa.

Informações do Uber que você não pediu, pode chegar por e-mail

De acordo com o BleepingComputer, o Uber parece estar ciente da falha, mas não a corrigiu por enquanto. Ela foi descoberta pelo pesquisador de segurança e caçador de recompensas de bugs Seif Elsallamy, que descobriu uma falha nos sistemas do Uber que permite que qualquer pessoa envie e-mails em nome da empresa.

Esses e-mails, enviados dos servidores do Uber, pareceriam legítimos para um provedor de e-mail e passariam por quaisquer filtros de spam. Em uma demonstração, Elsallamy enviou ao BleepingComputer a seguinte mensagem de e-mail “que, sem dúvida, parecia ter vindo do Uber e caiu direto na minha caixa de entrada, não lixo”:

falha-permite-que-qualquer-pessoa-envie-e-mail-em-nome-do-uber
Imagem: BleepingComputer

E-mail enviado para BleepingComputer dos servidores do Uber

O formulário de e-mail enviado ao BleepingComputer pelo pesquisador pede ao cliente do Uber que forneça as informações do cartão de crédito. Ao clicar em “Confirmar”, o formulário submete os campos de texto a um site de teste configurado pelo pesquisador.

Na véspera de ano novo de 2021, o pesquisador relatou responsavelmente a vulnerabilidade do Uber por meio de seu programa de recompensa de bug HackerOne. No entanto, seu relatório foi rejeitado por estar “fora do escopo” na suposição errônea de que a exploração da falha técnica em si exigia alguma forma de engenharia social.

De acordo com o BleepingComputer, parece que esta não é a primeira vez que o Uber descartou essa falha em particular. Os caçadores de recompensas de insetos Soufiane el Habti e Shiva Maharaj afirmam que já haviam relatado o problema ao Uber sem sucesso.

57 milhões de clientes e motoristas do Uber em risco

falha-permite-que-qualquer-pessoa-envie-e-mail-em-nome-do-uber
Imagem: Exame

Por incrível que possa parecer, como o e-mail foi enviado de um servidor real, o e-mail enviado pelo pesquisador “do Uber” para o BleepingComputer passou nas  verificações de segurança DKIM e DMARC, de acordo com os cabeçalhos de e-mail vistos pelo pessoal do site

Explorando essa vulnerabilidade não corrigida, os agentes de ameaça podem potencialmente enviar golpes de phishing direcionados a milhões de usuários do Uber anteriormente afetados pela violação.

Os usuários, funcionários, motoristas e associados do Uber devem estar atentos a quaisquer e-mails de phishing enviados do Uber que pareçam ser legítimos, pois a exploração dessa falha pelos agentes da ameaça continua sendo uma possibilidade, lembra o BleepingComputer.

Via: BleepingComputer

Leia também

Recurso Ditar do OneNote permitirá escrita por voz

Meta descobre novo malware para Android usado por hackers do APT

Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub

Check Point Software analisa o ataque da cadeia de suprimentos do GitHub

Microsoft anuncia melhorias na própria distribuição Linux

TAGGED: e-mail, envio de e-mail, Falha de segurança, Uber, Vulnerabilidade

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 03/01/2022
Share this Article
Facebook TwitterEmail Print
Share
Posted by Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Previous Article Líder de desenvolvimento abandona Projeto Solus Líder de desenvolvimento abandona Projeto Solus
Next Article como-instalar-o-navegador-qutebrowser-no-ubuntu-fedora-debian-e-opensuse Como instalar o navegador qutebrowser no Ubuntu, Fedora, Debian e openSUSE!

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

recurso-ditar-do-onenote-permitira-escrita-por-voz
Recurso Ditar do OneNote permitirá escrita por voz
Tecnologia
meta-descobre-novo-malware-para-android-usado-por-hackers-do-bitter-apt
Meta descobre novo malware para Android usado por hackers do APT
Malwares
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Notícias
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Notícias

Você pode gostar também

vulnerabilidade-critica-que-afeta-o-componente-do-android-e-corrigida
Android

Vulnerabilidade crítica que afeta o componente do Android é corrigida

3 Min Read
apos-divulgacao-de-vulnerabilidades-os-hackers-levam-menos-de-15-minutos-para-verifica-las
Falha de segurança

Após divulgação de vulnerabilidades os hackers levam menos de 15 minutos para verificá-las

5 Min Read
Dados de 5,4 milhões de contas do Twitter vazaram, incluindo e-mails e números de telefone
Malwares

Dados de 5,4 milhões de contas do Twitter vazaram, incluindo e-mails e números de telefone

3 Min Read
Linux x86 de 32 bits é vulnerável a retbleed e não receberá correções
Linux Kernel

Linux x86 de 32 bits é vulnerável a Retbleed e não receberá correções

3 Min Read
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?