As operadoras de telefonia móvel corrigiram a vulnerabilidade que possibilitou o ataque direcionado a celulares de figuras dos Três Poderes da República. A reportagem apurou que a correção já está em funcionamento no sistema de caixa postal de algumas das maiores empresas, mas Claro, Oi, TIM e Vivo não comentaram diretamente o assunto até a publicação da matéria. Com a medida, clientes receosos de terem a caixa postal invadida não precisariam mais solicitar o cancelamento do serviço.
Nenhuma empresa do setor detalhou quais as medidas tomadas para consertar a vulnerabilidade. No mercado, entende-se que abrir demais as informações poderia atrair esforços mais sofisticados e que burlem a proteção atual.
A técnica conhecida como spoofing requer, em linhas gerais, que o responsável pelo ataque hacker se passe por outra pessoa ou entidade. Na mais recente leva de casos assim, o inquérito da Polícia Federal indica que os suspeitos fingiram estar em posse das linhas telefônicas para acessar caixas postais e, a partir dela, obter o código de desbloqueio do mensageiro Telegram.
As investigações apontam que um sistema de VoIP (voz sobre IP, espécie de ligação telefônica via internet) foi utilizado para executar os golpes. Ao que tudo indica, os sistemas das operadoras não foram capazes de identificar o acesso fraudulento ao voicemail, o que não deve mais ocorrer a partir de agora.
Dentre as pessoas na lista de alvos do grupo estava a procuradora-geral da República, Raquel Dodge, mas a investida não deu certo porque a caixa postal estava desativada.
O sindicato das prestadoras de telefonia móvel (SindiTeleBrasil) informou que as empresas “possuem políticas e diretrizes internas voltadas à área de segurança da informação e antifraude, visando sempre à proteção dos dados de seus clientes”. Em nota, a entidade também alertou para a importância da confirmação em duas etapas nos aplicativos, sem mencionar nominalmente Te
A Agência Nacional de Telecomunicações fez o seguinte comentário: “A Anatel está colaborando com a Polícia Federal, empregando todos os instrumentos e equipes técnicas disponíveis. Para garantir o necessário sigilo à operação, não serão divulgadas mais informações no presente momento”.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- WhatsApp Web: veja como salvar trechos de conversas em PDF e imprimir
- Freefirediamantes.tk é seguro? Site promete diamantes grátis no Free Fire
- Rainbow Six: Team Liquid vence G2 Esports e avança na DreamHack Montreal
- Galaxy Watch 3 estreia assistente de voz Bixby no Brasil
- Nintendo Switch: seis fatos sobre o console para saber antes de comprar
- Roteadores MikroTik são alvos de ataque no Brasil; veja como se proteger
- Como conectar Instagram e Tumblr
- Microsoft lança nova build 14332 em menos de uma semana; saiba tudo
- Razer Forge TV: videogame Android chega ao Brasil em junho deste ano
- Sabe alguma história de terror? Cortana responde perguntas sobre o Halloween
- Placa de vídeo top da Asus chega com edições limitadas e preço 'salgado'
- Treze curiosidades sobre a Apple que você provavelmente não conhecia
- Black Friday 2020: seis dicas para descobrir se um desconto é verdadeiro
- Como ouvir música offline no celular com o app grátis Drift Music
- LEGO Jurassic World: confira dicas para mandar bem no game de aventura
- Conheça a LN-5000, fechadura eletrônica inteligente à venda no Brasil
- Resident Evil 6, The Sims 4 e Far Cry 4: veja as ofertas da semana
- Como baixar arquivos direto para o Google Drive no Chrome
- Google lança novo smart do projeto Android One, o Lava Pixel V1
- Dez fatos mais estranhos e misteriosos da história do Super Nintendo