Postagens

Mostrando postagens de dezembro, 2016

Falha em site da Samsung pode ter exposto dados de 900 mil clientes

Imagem
Uma falha no site "Samsung Para Você", em que a sul-coreana oferece descontos, expôs as informações dos quase um milhão de consumidores cadastrados na página, como CPF, endereço e telefone. A Samsung informa apenas apurar a situação. A vulnerabilidade estava no endereço de ativação de cadastro enviado em um link por e-mail: o endereço era previsível e autentica o usuário sem exigir a senha de acesso, dando acesso ao perfil e aos dados de cada usuário.