Websites que autenticam usuários por meio de links e códigos enviados por mensagens de texto estão colocando a privacidade de milhões em risco, potencialmente expondo-os a golpes, roubo de identidade e outros crimes, de acordo com uma pesquisa publicada recentemente. Esses links são comumente enviados a indivíduos que buscam vários serviços, incluindo cotações de seguros, listas de empregos e indicações de cuidadores de animais de estimação e tutores.
Muitos serviços estão optando por enviar links de autenticação ou códigos de acesso via SMS quando os usuários desejam fazer login, eliminando a necessidade de nomes de usuário e senhas. Os usuários são obrigados a fornecer um número de telefone celular ao se inscreverem para uma conta.
Um artigo publicado na semana passada revelou mais de 700 endpoints que entregam esses textos em nome de mais de 175 serviços, criando potenciais riscos de segurança e privacidade para os usuários. Uma prática que põe em perigo os usuários envolve links facilmente enumerados, o que significa que os golpistas podem adivinhá-los simplesmente modificando o token de segurança, que normalmente aparece no final do URL. Isso permite acesso não autorizado a contas e informações pessoais.
Discussion
Join the conversation
Be the first to comment