Falha no site Ashley Madison expõe fotos privadas de usuários

Pesquisadores de segurança descobriram configuração que permite acessar imagens através de URL, mesmo por pessoas que não possuem conta no site

Compartilhar:

De acordo com pesquisadores de segurança, o site Ashley Madison tem permitido acesso a fotos particulares (em muitos casos, explícitas) devido a uma falha nas configurações de segurança.

 

O site possui dois tipos de fotos: públicas e privadas. Isso permitiria manter controle sobre quem acessa seu conteúdo particular. A falha ocorre quando alguém compartilha sua chave de acesso com outro usuário, que possibilita o recebimento automático da chave de acesso deste último, sem seu consentimento.

 

Além disso, mesmo revogando a chave de acesso, ainda é possível acessar as fotos através da URL de cada imagem. Pessoas que não possuem perfil no site também podem acessar as imagens através da URL.

 

Os pesquisadores compartilharam a descoberta com a companhia que administra o site, porém estes não consideram esse recurso como uma falha e disseram que iriam limitar a quantidade diária de trocas de chaves.

 

* Com informações do MacKeeper e HackRead

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Ataque à Alation expõe riscos para dados corporativos e resiliência cibernética

Análise da Veeam destaca os riscos associados ao acesso não autorizado em plataformas de dados e IA, reforçando a importância...
Security Report | Overview

Oakmont Group nega vínculo com suspeito de propor vantagem indevida a parlamentar em São Paulo

Em nota oficial, a empresa de tecnologia e Cibersegurança repudia práticas ilícitas, esclarece não possuir ligação com o investigado e...
Security Report | Overview

Falsas ofertas de renegociação de dívidas miram mais de 9 mil organizações 

Pesquisadores da Check Point identificam campanha de phishing em larga escala que dispensa links e anexos maliciosos, levando as vítimas...
Security Report | Overview

Campanha ErrTraffic usa blockchain e engenharia social para roubar credenciais corporativas

Operada como Malware-as-a-Service, a ameaça sequestra sites em WordPress, oculta infraestrutura na rede Polygon e usa a técnica ClickFix para...