Sidebar

Google Salva YouTubers: Falha de Segurança Grave Corrigida

Segurança
Typography
  • Smaller Small Medium Big Bigger
  • Default Helvetica Segoe Georgia Times
AplicLoja Windows 11 Pro

Nos últimos tempos, a segurança digital tornou-se um tema central na vida de muitos utilizadores da internet. Recentemente, uma falha de segurança significativa foi descoberta no YouTube, plataforma pertencente à gigante tecnológica Google, que poderia ter comprometido a privacidade de milhões de utilizadores.

Esta vulnerabilidade, entretanto corrigida, levantou preocupações sobre a segurança dos dados pessoais online. Vamos explorar o que aconteceu e como a situação foi resolvida.


A vulnerabilidade foi descoberta por investigadores de cibersegurança conhecidos como Brutecat e Nathan. Estes especialistas identificaram que, ao bloquear um utilizador no YouTube, era possível aceder a um identificador interno único, conhecido como Gaia ID, que a Google utiliza em todas as suas plataformas, incluindo Gmail e Google Drive. Este identificador deveria ser de uso exclusivamente interno, mas a sua exposição representava um risco significativo para a privacidade dos utilizadores.


O Risco de Exposição de Emails
A exposição do Gaia ID por si só já era preocupante, mas os investigadores foram mais além. Com a ajuda de Nathan, Brutecat conseguiu demonstrar que era possível converter este identificador num endereço de email. Utilizando produtos antigos da Google, que possuíam falhas de lógica ou bugs, conseguiram associar um Gaia ID a um email. Esta descoberta foi feita através da aplicação Recorder da Google para dispositivos Pixel, onde manipularam o sistema de notificações por email para obter o endereço associado ao Gaia ID.

A exposição de endereços de email poderia ter tido consequências graves, especialmente para utilizadores que dependem do anonimato, como criadores de conteúdo controverso, investigadores, denunciantes e ativistas. A revelação dos seus emails poderia ter colocado em risco a sua segurança pessoal e profissional.

A Resposta da Google
Após a descoberta, a Google foi notificada da vulnerabilidade em setembro de 2024 e trabalhou para resolver o problema, que foi finalmente corrigido em fevereiro de 2025. Durante este período, a empresa afirmou que não houve indícios de que a falha tenha sido explorada por atacantes. A Google recompensou os investigadores com $10,633 pelo seu trabalho em identificar e relatar a vulnerabilidade.

Este incidente sublinha a importância de medidas robustas de segurança cibernética e a necessidade de vigilância constante por parte das empresas tecnológicas. A Google, como muitas outras empresas, está constantemente a trabalhar para melhorar a segurança das suas plataformas e proteger os dados dos utilizadores.

Para os utilizadores, é essencial manter-se informados sobre as melhores práticas de segurança online, como a utilização de autenticação de dois fatores, a revisão regular das permissões de aplicações e a atenção a atividades suspeitas nas suas contas.

 

 

Fonte:da Redação e da maistecnologia
Reeditado para:Noticias do Stop 2025
Outras fontes • AFP, AP, TASS, EBS
Material Informático - www.aplicloja.com
Receba diariamente no Grupo STOPMZNWS poderá ler QRCOD
Link do Grupo WhatsApp - https://chat.whatsapp.com/JUiYE4NxtOz6QUmPDBcBCF
Qual Duvida pode enviar +258 827606348 ou E-mail:Este endereço de email está sendo protegido de spambots. Você precisa do JavaScript ativado para vê-lo.
Em criação o Aplicativo o APP que ira ver notícias diariamente em seu celular Fotografias:Getty Images/Reuters/EFE/AFP

AplicLoja Microsoft Office 2022 Pro Plus
We use cookies to improve your experience on our website. By browsing this website, you agree to our use of cookies.
Ok, I've understood! Decline More Info

Cookies Policy


General Use

We use cookies, tracking pixels and related technologies on our website. Cookies are small data files that are served by our platform and stored on your device. Our site uses cookies dropped by us or third parties for a variety of purposes including to operate and personalize the website. Also, cookies may also be used to track how you use the site to target ads to you on other websites.

Third Parties

Our website employs the use the various third-party services. Through the use of our website, these services may place anonymous cookies on the Visitor's browser and may send their own cookies to the Visitor's cookie file. Some of these services include but are not limited to: Google, Facebook, Twitter, Adroll, MailChimp, Sucuri, Intercom and other social networks, advertising agencies, security firewalls, analytics companies and service providers. These services may also collect and use anonymous identifiers such as IP Address, HTTP Referrer, Unique Device Identifier and other non-personally identifiable information and server logs.