No início desta semana, o pesquisador do Google Project Zero, Tavis Ormandy, divulgou um relatório descrevendo vulnerabilidades na rede de distribuição de conteúdo do Cloudflare. A vulnerabilidade estava vazando dados privados de chaves de criptografia para mensagens particulares pertencentes a usuários de algumas das maiores propriedades da Internet.
" Estamos atualmente investigando o problema relatado com o serviço Cloudflare para entender como ele afeta nossos usuários. Encorajamos qualquer pessoa que acredite ter um problema a notificar nossa equipe em security@fitbit.com. Os usuários interessados podem alterar a senha de sua conta, seguida de fazer logoff e entrar no aplicativo móvel com a nova senha. Recomendamos que os usuários evitem reutilizar senhas associadas ao seu endereço de e-mail ou a outras contas, pois essa prática as deixa mais vulneráveis a comportamentos mal-intencionados. "
De acordo com Robert Hansen - OutsideIntel, a vulnerabilidade afeta potencialmente mais de 5 milhão locais incluindo locais populares como FitBit e OkCupid. O bug estava ativo em 13 de fevereiro a 18 de fevereiro. Durante esse período, 3.3 milhões de solicitações HTTP feitas através do Cloudflare pode ter vazado dados.
O que isso significa para você?
Bem, se você usar qualquer um dos sites listados na lista publicada pelo Gizmodo, você provavelmente deve mudar a sua senha por razões de segurança. Em geral, esta ainda é uma história em evolução, então fique atento aos nossos amigos no Threatpost para as últimas notícias.
Cloudflare: 5 milhões de sites impactados
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário