Os nomes, endere?os de contato, informa??es de e-mail e n?meros de telefone de 282.867 propriet?rios de dom?nios do Google Apps vazaram gra?as a um erro no protocolo WHOIS, segundo a Cisco. A equipe de pesquisa de seguran?a Talos publicou uma nota sobre o problema, que teria come?ado em meados de 2013. Vazamento teria ocorrido durante uma atualiza??o de informa??es.
Microsoft e Google unem for?as para reduzir alertas falsos de v?rus
O protocolo WHOIS que, em tradu??o literal para o portugu?s significa ?Quem ???, ? um protocolo TCP (porta 43) voltado para a consulta de informa??es sobre entidades na Internet. Diversos dados podem ser checados atrav?s do WHOIS, como dados do propriet?rio do dom?nio, qual empresa o administra, al?m de DNS para o qual ele est? sendo direcionado.
De acordo com os pesquisadores, donos de sites foram afetados depois de terem renovado os seus dados de registro de dom?nios no WHOIS privado e, ap?s estudos, perceberam que entre os 309.925 dom?nios registrados atrav?s de parceria do Google com o registrador eNom, 94% foram afetados.
A empresa afirma que a corre??o para resolver o erro j? foi desenvolvida, mas os registros vazados permanecer?o dispon?veis tanto quanto os servi?os de pesquisa de WHOIS mantenham as informa??es que eles guardam arquivadas. A equipe da Talos adverte que ? preciso tomar muito cuidado, pois ? poss?vel extrair as informa??es e aproveit?-las para fins maliciosos, como envio de spam e phishing.
Defeito de softwares
O Google atribuiu o erro a um defeito de software no sistema de renova??o de dom?nio do Google Apps e enviou um pedido de desculpas:
?Estamos escrevendo para inform?-lo sobre um defeito de software no sistema de registro de dom?nio do Google Apps que afetou sua conta. Lamentamos este ocorrido. Queremos inform?-lo sobre o incidente e as medidas corretivas que tomamos para resolv?-lo?, diz a nota. Os novos dom?nios que n?o tenham sido confrontados com um per?o
Chrome est? abrindo p?ginas sozinho. Como fa?o isso parar? Comente no F?rum do TechTudo
A privacidade na Internet continua sendo uma quest?o-chave de preocupa??o para os indiv?duos e organiza??es de todos os portes. Organiza??es que lidam com informa??es sigilosas devem se assegurar de que seus sistemas sejam apropriados para isso. Neste caso, uma simples verifica??o em dom?nio para alterar o estado de privacidade protegida, poderia ter identificado o problema no in?cio.
Via Cisco e The Next Web.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Aplicativo de meditação: confira como fazer com o Headspace no celular
- Como desinstalar o MakeMeBabies do PC
- Free Fire: como conseguir pontos de carnificina
- Predator Orion 9000 é novo PC gamer da Acer com processador Intel i9
- Confira dez curiosidades sobre Overwatch
- Site para fazer intro: como usar o Panzoid
- O que é software de código aberto?
- Como criar regras no Gmail
- Microsoft libera preview do Office 2016 no Windows com Skype
- PES 2015, Destiny e Lost Planet 3: confira as ofertas desta semana