Bug do Google Fotos permitia acesso a dados de localização de usuários
Google corrigiu falha rapidamente, após analista de segurança descobrir vulnerabilidades do aplicativo de armazenamento em nuvemA empresa de segurança digital Imperva anunciou a descoberta de um bug do Google Fotos que permitia a invasores acessar o histórico de localização de usuários da ferramenta. O problema foi rapidamente corrigido pela Google e não deve mais apresentar riscos. No caso, isso refere-se a ataques de vazamento de canais laterais, que consiste em atrair usuários para um site malicioso e depois usar códigos de JavaScript para avaliar o tamanho e tempo de resposta do site visado. Os dados obtidos permitem, nesse contexto, que um hacker possa, a partir de tentativas de busca, analisar e inferir sobre locais visitados por uma pessoa bem como seu tempo de permanência nesses espaços.Para observar isso, o analista da Imperva Ron Masas criou um JavaScript disfarçado para explorar a função de pesquisas do Google Fotos. Assim, a vítima seria direcionada para o site malicioso, por meio de um anúncio, por exemplo. Após acessá-lo, o JS usaria o navegador desse usuário para fazer pesquisas e outras solicitações.Leia mais…
