Telefónica Tech Boletim semanal de Cibersegurança 29 Abril – 5 Maio Vulnerabilidade crítica nos firewalls Zyxel O fabricante de equipamentos de rede Zyxel lançou patches de segurança para uma vulnerabilidade crítica que afeta seus firewalls. A vulnerabilidade, que foi descoberta e relatada...
Telefónica Tech Boletim semanal de Cibersegurança 15 – 21 Abril Google corrige duas novas vulnerabilidades de 0-day exploradas ativamente O Google emitiu novos avisos de segurança sobre a identificação de vulnerabilidades de 0-day que afeta o navegador Chrome que está...
Atualização dos termos e condições do WhatsApp: uma jogada ousada?Carlos Ávila Diego Samuel Espitia 19 enero, 2021 Certamente, a esta altura, muitos já aceitaram os novos termos e políticas de privacidade sem realmente saber do que se tratava ou o impacto sobre a privacidade de seus dados. Outros até decidiram ir ao Telegram e começar a abandonar o mensageiro verde… Por que tanto barulho com essa nova atualização de política? Para explicar resumidamente, ao aceitar esta atualização de condições e política de privacidade (obrigatória a partir de 8 de fevereiro), você permitirá que seus dados do WhatsApp sejam compartilhados com os demais serviços do Facebook, o que era opcional há alguns anos de volta onde o usuário poderia decidir diretamente o que compartilhar e o que não entre as empresas do Facebook. Notificação de atualização de condições e política de privacidade do WhatsApp Os usuários estão falando muito sobre esse assunto polêmico, pois se não aceitarem essa atualização, não poderão continuar usando o aplicativo. Nos últimos dias, vários artigos foram escritos sobre isso dando alguns detalhes, então decidimos focar este post em quais são as alternativas que temos diante das intenções manifestas do Facebook sobre o uso de nossos dados. Considerações sobre a aceitação dos novos termos e condições Estamos interessados em analisar o que acontecerá com os usuários que aceitaram esses novos termos por engano e a que horas desejam revogar essa aceitação, embora isso implique que no dia 8 de fevereiro deste ano deverão parar de usar a plataforma caso não concordem. Eles podem fazer isso? Existe um lugar onde essa aceitação pode ser revogada? A resposta é simplesmente NÃO. Em todo caso, pretendemos verificar algumas ações que os usuários possam tentar realizar para reverter essa aceitação “inconsciente”, principalmente depois de ler tantos artigos ou mensagens no Twitter sobre o assunto. Decidimos começar com o mais óbvio: procurar uma opção nas configurações da conta, é claro que essa opção não existe. A segunda opção que pensamos ser mais difícil: deletar o usuário para depois criá-lo novamente ou mesmo carregar outro usuário no aplicativo e ver se o pôster de aceitação da política apareceu novamente. No entanto, quando o WhatsApp é executado, o aplicativo leva a atualização mais recente (versão 2.20.206.24) aceitando a nova política. Sendo mais incisivo, a terceira opção que o usuário tem é desinstalar completamente o aplicativo e reinstalar tudo com as versões anteriores da loja oficial. Mas ao realizar este procedimento, verificamos que não é possível instalar uma versão anterior, uma vez que não está oficialmente disponível como alternativa (claro, se já tivermos o instalador de uma versão anterior baixado ou baixado de uma loja não oficial (o que não recomendamos), se pudéssemos instalar outra versão com a política anterior). Outros detalhes É também interessante notar que para a comunidade europeia, a nova política de privacidade não se aplica integralmente (sic), gerando uma política exclusiva para utilizadores residentes nesta zona do mundo e isto se deve ao regulamento GDPR, que impede, tanto o Facebook Como qualquer outra empresa, compartilhe os dados de seus usuários com suas outras empresas ou que sejam usados para diversos interesses sem a aprovação explícita e clara do usuário. Graças a isso, os usuários do WhatsApp na comunidade europeia venceram a batalha pelo controle de sua privacidade por enquanto. Em suma, podemos dizer que os usuários do WhatsApp que já aceitaram a política de privacidade sem ler ou levar em consideração o que ela implica para o manuseio de seus dados, só têm duas opções: Exclua a conta e pare de usar este serviço de mensagens migrando para outro dos muitos serviços semelhantes que surgiram nos últimos anos. Para aqueles que escolherem esta opção, eles podem escolher entre vários serviços que foram implementados recentemente.Continue a utilizar este serviço tendo em atenção que não é possível desistir da nova política de privacidade e aceitando que os seus dados sejam partilhados entre todas as empresas do Facebook, para os fins que o indicado na política se destina a » operar, fornecer, melhorar, compreender, personalizar, apoiar e promover os nossos serviços ”. O ataque ao SolarWinds finalmente revela dois pesadelos: o que foi feito certo e o que foi erradoAs primeiras vulnerabilidades oficiais no Machine Learning
Telefónica Tech Boletim semanal de Cibersegurança 11 – 17 Fevereiro Apple corrige 0-day explorado ativamente A Apple emitiu vários avisos de segurança para corrigir uma vulnerabilidade de 0-day explorada ativamente. A falha de segurança, listada como CVE-2023-23529, é uma confusão...
Telefónica Tech Boletim semanal de Cibersegurança 4 – 10 Fevereiro Vulnerabilidade crítica no Atlassian Jira A Atlassian emitiu um comunicado de segurança no qual lança correções para resolver uma vulnerabilidade crítica no Jira Service Management Server e no Data Center. De...
Telefónica Tech Boletim semanal de Cibersegurança 27 Janeiro – 3 Fevereiro LockBit Green: nova variante LockBit Pesquisadores da vx-underground detectaram recentemente que uma nova variante de ransomware, chamada LockBit Green, está sendo usada pelos manipuladores de ransomware LockBit. Esta nova variante seria...
Telefónica Tech Boletim semanal de Cibersegurança 21 – 27 Janeiro Killnet visando vítimas na Espanha Esta semana, o grupo hacktivista Killnet anunciou uma campanha de ataques contra a Alemanha, levando a ataques de Negação de Serviço Distribuído (DDoS) que tornaram...
Telefónica Tech Boletim semanal de Cibersegurança 14 – 20 Janeiro Vulnerabilidades críticas nos roteadores Netcomm e TP-Link Várias vulnerabilidades foram descobertas nos roteadores Netcomm e TP-Link. Por um lado, as falhas, identificadas como CVE-2022-4873 e CVE-2022-4874, são um caso de estouro de...
Telefónica Tech Boletim semanal de Cibersegurança 31 Dezembro – 6 Janeiro Cadeia de dependência do PyTorch é violada O PyTorch, uma popular estrutura de aprendizado de máquina de código aberto, alertou os usuários que instalaram o PyTorch todas as noites entre...