Falha no site Ashley Madison expõe fotos privadas de usuários

Pesquisadores de segurança descobriram configuração que permite acessar imagens através de URL, mesmo por pessoas que não possuem conta no site

Compartilhar:

De acordo com pesquisadores de segurança, o site Ashley Madison tem permitido acesso a fotos particulares (em muitos casos, explícitas) devido a uma falha nas configurações de segurança.

 

O site possui dois tipos de fotos: públicas e privadas. Isso permitiria manter controle sobre quem acessa seu conteúdo particular. A falha ocorre quando alguém compartilha sua chave de acesso com outro usuário, que possibilita o recebimento automático da chave de acesso deste último, sem seu consentimento.

 

Além disso, mesmo revogando a chave de acesso, ainda é possível acessar as fotos através da URL de cada imagem. Pessoas que não possuem perfil no site também podem acessar as imagens através da URL.

 

Os pesquisadores compartilharam a descoberta com a companhia que administra o site, porém estes não consideram esse recurso como uma falha e disseram que iriam limitar a quantidade diária de trocas de chaves.

 

* Com informações do MacKeeper e HackRead

 

Conteúdos Relacionados

Security Report | Overview

INSS alerta para circulação de links falsos para consulta a direito de segurados

Para saber de forma segura se houve desconto de mensalidade associativa no seu contracheque, os usuários devem verificar diretamente pela...
Security Report | Overview

Vulnerabilidade no Google Cloud Platform pode expor dados sensíveis, diz estudo

A Tenable Research descobriu uma vulnerabilidade de escalada de privilégios no Google Cloud Platform; a exploração poderia permitir que atacantes...
Security Report | Overview

Shadow IA expande riscos e exige gerenciamento de dados em IA, detecta relatório

Relatório revela aumento crítico de riscos com a expansão da shadow IA e impulsiona novas estratégias de segurança para o...
Security Report | Overview

20% das empresas sofreram ataques alimentados por IA no Brasil

Relatório revela que mais de 25% da empresas no Brasil acreditam que enfrentam mais ciberataques com IA do que sem...