{"id":1503,"date":"2014-05-09T19:29:00","date_gmt":"2014-05-09T22:29:00","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/login-facebook-expor-acao-hackers"},"modified":"2022-02-14T17:41:43","modified_gmt":"2022-02-14T20:41:43","slug":"login-facebook-expor-acao-hackers","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/login-facebook-expor-acao-hackers\/","title":{"rendered":"Login com Facebook pode expor voc\u00ea a a\u00e7\u00e3o de hackers"},"content":{"rendered":"<p>&Eacute; cada vez mais comum a op&ccedil;&atilde;o de assinar apps e servi&ccedil;os na web utilizando a sua conta do Facebook, Twitter ou Google, mas todo cuidado online &eacute; pouco, e esta atitude pode te deixar exposto a ataque de hackers, que se aproveitam de uma falha de seguran&ccedil;a em servi&ccedil;os de social-login, conhecidos como OAuth 2.0 e OpenID, para redirecionar sua navega&ccedil;&atilde;o para um site malicioso e tamb&eacute;m ter acesso aos seus dados e informa&ccedil;&otilde;es privados.<\/p>\n<p>A raz&atilde;o do problema esta sendo apontada para o excesso de confian&ccedil;a dos sites nos seus parceiros e, dependendo do n&iacute;vel de acesso concedido, o invasor pode expor suas informa&ccedil;&otilde;es pessoais, seus contatos, sua lista de amigos e, no caso do Google Apps, os dados armazenados.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/static.psafe.net\/blog\/facebook-login_2014-05-09.jpg\" style=\"height:240px; width:276px\" \/><\/p>\n<p>O chin&ecirc;s Jing Wang lidera campanha pedindo melhoria das empresas sociais para resolverem a vulnerabilidade e tem feito contato com diversas delas pela Internet. Um de seus conselhos &eacute; tornar obrigat&oacute;rio a desenvolvedores acrescentarem uma list de endere&ccedil;os seguros (whitelist) para redirecionamento dos aplicativos ou servi&ccedil;os. A op&ccedil;&atilde;o j&aacute; existe, mas n&atilde;o &eacute; obrigat&oacute;ria para muitas das empresas avaliadas e contatadas por Wang, como Google, LinkedIn, Microsoft, Yahoo, PayPal, Weibo, Taobao, GitHub e QQ.<\/p>\n<p>Fique atento e n&atilde;o acesse servi&ccedil;os web e aplicativos com suas contas sociais, caso n&atilde;o tenha certeza da confiabilidade da empresa que o pede.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>O chin\u00eas Jing Wang lidera campanha pedindo melhoria das empresas sociais para resolverem a vulnerabilidade e tem feito contato com diversas delas.<\/p>\n","protected":false},"author":114,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[146],"class_list":["post-1503","post","type-post","status-publish","format-standard","hentry","category-ciberseguranca","tag-facebook"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/1503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/114"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=1503"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/1503\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=1503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=1503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=1503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}