Credenciais de segurança críticas estão sendo expostas inadvertidamente em milhares de sites, incluindo de bancos e provedores de saúde. Isso permite que invasores tenham acesso a dados sensíveis e controlem infraestruturas digitais. Pesquisadores analisaram 10 milhões de páginas e encontraram 1748 credenciais ativas em quase 10 mil sites, afetando grandes empresas como Amazon, Stripe e OpenAI. A falha ocorre por configurações erradas e particularidades no desenvolvimento de software, não por má intenção dos desenvolvedores. Muitas chaves expostas ficaram disponíveis por até cinco anos, principalmente em ambientes JavaScript. O problema pode levar a abusos e controle indevido de serviços por terceiros mal-intencionados. A solução envolve responsabilidade compartilhada entre desenvolvedores, criadores de ferramentas e empresas de hospedagem para proteger essas informações. Notificações foram enviadas, e metade das empresas removem as chaves expostas em até duas semanas. É urgente melhorar práticas e ferramentas para evitar vazamentos que comprometam a segurança digital.
Fonte: https://www.newscientist.com/article/2520143-security-credentials-inadvertently-leaked-on-thousands-of-websites/
Comentários
Postar um comentário