Uma falha expôs dados de usuários da Comcast um dos principais serviços de internet, telefonia e TV a cabo dos Estados Unidos. Um bug no site da empresa permitia que qualquer pessoa tivesse acesso à rede Wi-Fi e à senha da pessoa. Para isso, era preciso apenas que soubesse o número da conta do usuário na Comcast e parte do endereço de onde a pessoa mora.
Segundo o site ZDNet, com isso, seria possível acessar a rede e modificar a senha do usuário bloqueando o próprio contratante de acessar internet. Mais perigoso ainda, com estes dados, é possível permanecer despercebido dentro da rede doméstica dando acesso a computadores e devices conectados.
Ao saber do problema, a Comcast derrubou o site para que não permitir que dados fossem expostos. A empresa ainda disse ao site ZDNet que está “conduzindo uma investigação completa e tomaremos todas as medidas necessárias para garantir que isso não aconteça novamente", conforme informou em nota oficial.
Uma falha expôs dados de usuários da Comcast um dos principais serviços de internet, telefonia e TV a cabo dos Estados Unidos. Um bug no site da empresa permitia que qualquer pessoa tivesse acesso à rede Wi-Fi e à senha da pessoa. Para isso, era preciso apenas que soubesse o número da conta do usuário na Comcast e parte do endereço de onde a pessoa mora.
Segundo o site ZDNet, com isso, seria possível acessar a rede e modificar a senha do usuário bloqueando o próprio contratante de acessar internet. Mais perigoso ainda, com estes dados, é possível permanecer despercebido dentro da rede doméstica dando acesso a computadores e devices conectados.
Ao saber do problema, a Comcast derrubou o site para que não permitir que dados fossem expostos. A empresa ainda disse ao site ZDNet que está “conduzindo uma investigação completa e tomaremos todas as medidas necessárias para garantir que isso não aconteça novamente", conforme informou em nota oficial.
O problema, contudo, aconteceu apenas com pessoas que utilizam roteadores fornecidos pela empresa. Caso se optasse por um dispositivo pessoal, este acesso não era possível, já que a senha da rede vai para o banco de dados da empresa.
A página citada pelo site oferece alguns serviços ao usuário como boletos, problemas com conexão e gerenciamento de conta. Pelo site, é possível receber o número de usuário de uma pessoa, colocando apenas o nome completo. Caso uma pessoa soubesse aproximadamente o local de residência do usuário, poderia procurar o endereço completo também pela página. Assim, com número da conta e endereço, já era possível acessar qualquer rede Wi-Fi.
Fonte: ZDNet
Nenhum comentário:
Postar um comentário