Acompanhe o vídeo abaixo para ver como instalar o nosso website como uma aplicação web no seu ecrã inicial.
Nota: Esta funcionalidade pode não estar disponível em alguns navegadores.
Não sei se já foi "postado" aqui:
https://www.rtp.pt/noticias/pais/a-...cionario-usados-para-atacar-vodafone_v1383777
Lá está, muitas vezes a falha não é dos sistemas, mas sim de algum humano.
Não sei se já foi "postado" aqui:
https://www.rtp.pt/noticias/pais/a-...cionario-usados-para-atacar-vodafone_v1383777
Sim, mas não chegou, clonaram o cartão de telemovel dele para fazer a autenticação! Foi literalmente falha do sistema []. Os telemoveis já à muito tempo que são visto como um perigo para autenticar, simplesmente porque não foram feitos para ser parte de um sistema de autenticação. São faceis de clonar, e até é possivel obter o numero atráves da operadora usando técnicas de engenharia social.
Quando se é um alvo geral qualquer password ou autenticação serve. Quando somos em concreto alvos de grupos especificos, basta distrair um pouco não actualizar o telemovel com a ultima actulização de segurança ou deixar o miudo ou mulher usar o seu telemovel desactualizado com 300 apps na mesma rede que nós.
Mas como é que se clona um telemóvel, com os dados necessários para se conseguir fazer uma autenticação? Programa, Log In, Pass?
Mesmo conseguindo fazer isso, o utilizador do telemóvel não ia desconfiar de um pedido de autenticação sem o ter pedido?
Se for 2fa por SMS, é para receber as SMS de verificação
Se for 2fa por SMS, é para receber as SMS de verificação
Resta saber se isto é mesmo verdade ou não.
Um único funcionário tinha acesso administrativo remoto a toda aquela infraestrutura?
Mas o ataque não foi um "simples" DDoS?
Mas como é que se clona um telemóvel, com os dados necessários para se conseguir fazer uma autenticação? Programa, Log In, Pass?
Mesmo conseguindo fazer isso, o utilizador do telemóvel não ia desconfiar de um pedido de autenticação sem o ter pedido?