Logo do Tudo Notícias
  • Últimas notícias
  • Ofertas
Logo
  • Página Inicial
  • Sobre
  • Política de Privacidade
  • Termos de uso
  • Contato
Redes sociais
  • Facebook TN
  • tudonoticiasoficial
  • tudonoticiasof
Editorias
  • Brasil
  • Cultura Pop
  • Economia
  • Educação
  • Entretenimento
  • Esportes
  • Estados
  • Games
  • Mundo
  • Política
  • Saúde
  • Tecnologia
Educação
  • Educação
  • Educação Infantil
  • ENEM
  • Ensino Básico
  • Ensino Superior
Games
  • Consoles e Hardware
  • Dicas e Tutoriais
  • Esports
  • Game Development
  • Indie Games
  • Indústria
  • Lançamentos
  • Mobile Games
  • PC e Mods
  • Promoções
  • Retrô e Nostalgia
  • Retro Gaming
  • Streaming
  • Xbox
Tecnologia
  • Blockchain
  • Cibersegurança
  • Ciência e Inovação
  • Cripto
  • Gadgets
  • Inovação
  • Inteligência Artificial
  • Redes Sociais
  • Robótica e Automação
  • Smartphones e Tablets
  • Software e Aplicativos
  • Startups
Brasil
  • Acidentes
  • Agronegócio
  • Cidades
  • Desastres
  • Homicídios
  • Indústria
  • Infraestrutura
  • Loteria
  • Policial
  • Regiões
  • Transportes
Entretenimento
  • BBB 25
  • Celebridades
  • Cinema
  • Documentários
  • Eventos
  • Música
  • Premiações
  • Streaming
  • Teatro
  • TV e Séries
  • Vida Social
Mundo
  • América Latina
  • Ásia
  • Conflitos
  • Crises
  • Cultura
  • Cultura Regional
  • Estados Unidos
  • Europa
  • Geek
  • Geopolítica
  • Negociações
  • Oriente Médio
  • Pandemias
  • Refugiados
  • Terrorismo
Cultura Pop
  • Animes & Mangás
  • Filmes
  • HQs
  • K-Pop
  • Séries
  • Streaming
Esportes
  • Artes Marciais
  • Atletismo
  • Automobilismo
  • Basquete
  • Boxe
  • Ciclismo
  • Esportes Radicais
  • Esports
  • Futebol
  • Futebol Internacional
  • Handebol
  • Jogos
  • Kings League
  • Lutas
  • Natação
  • NBA
  • Seleção Brasileira
  • Tênis
  • UFC
  • Vôlei
Política
  • Campanhas
  • Congresso
  • Diplomacia
  • Eleições
  • Governos
  • Judiciário
  • Orçamento
  • Partidos
  • Política Econômica
  • Política Internacional
  • Reformas
  • Reformas Econômicas
Economia
  • Agronegócio
  • Bancos
  • Crédito
  • Economia
  • Economia Global
  • Endividamento
  • Exportação
  • Fintechs
  • Impostos
  • Indústria
  • Inovação
  • Investimentos
  • Política Econômica
  • Renda
  • Salários e Empregos
  • Tributação
  • Varejo
Estados
  • Acre
  • Alagoas
  • Amapá
  • Amazonas
  • Bahia
  • Goiás
  • Maranhão
  • Minas Gerais
  • Pará
  • Paraíba
  • Pernambuco
  • Piauí
  • Rio de Janeiro
  • Rio Grande do Sul
  • Rondônia
  • Roraima
  • São Paulo
  • Sergipe
Saúde
  • Bem-Estar
  • Cuidados com a Pele
  • Doenças
  • Doenças Raras
  • Estilo de Vida
  • Fitness
  • Longevidade
  • Medicina
  • Nutrição
  • Pesquisas
  • Saúde do Homem
  • Saúde Mental
  • Saúde Pública
  • Tratamentos
  • Vacinas

TudoNotícias

Tudo Notícias   © Copyright. Todos os direitos reservados.
Desenvolvido por
Powered by Yooh
  1. Capa
  2. Tecnologia
  3. Cibersegurança

Risco Oculto: Links de Autenticação via SMS Ameaçam Privacidade

Por Autor Redação TNRedação TN
22/01/2026 15h05

[Milhões ficam vulneráveis a links de login por SMS, risco à privacidade]. Reprodução: Arstechnica

Risco Oculto: Links de Autenticação via SMS Ameaçam Privacidade

Um novo estudo revelou que o uso de links de autenticação enviados por SMS expõe milhões de pessoas a riscos significativos de segurança. Esses links estão sendo utilizados por uma ampla gama de serviços, desde seguros até listas de empregos, colocando dados sensíveis em risco, como informações pessoais e financeiras.

Por conta da facilidade que esses serviços oferecem, ao solicitar apenas um número de celular durante o cadastro em vez de um nome de usuário e senha, muitos usuários acabam aceitando essa forma de autenticação, que pode favorecer fraudadores. O estudo, recente e alarmante, identificou que mais de 700 serviços estão utilizando esse método vulnerável, expondo dados de usuários ao permitir que atacantes acessem suas contas ao modificar um simples token de segurança.

A pesquisa revelou que muitos links enviados são fáceis de serem enumerados, o que indica uma falha grave na segurança dos serviços. Um sistema seguro deve gerar tokens de segurança que são extremamente difíceis de adivinhar ou manipular; no entanto, o que foi encontrado são muitos casos em que isso não é seguido, permitindo que invasores acessem outras contas ao alterar esses tokens.

Além de ser uma ameaça direta à privacidade, a autenticidade de muitos desses links é questionável, pois as mensagens SMS não são criptografadas. Isso significa que, caso um texto que contenha um link de autenticação seja interceptado, informações pessoais poderão ser acessadas sem esforço. Um exemplo alarmante de tal vulnerabilidade foi encontrado em uma investigação anterior, que expôs milhões de mensagens contendo links de autenticação e dados pessoais, como nomes e endereços.

Nesta nova pesquisa, foram coletados mais de 322 mil URLs únicas de mensagens SMS, evidenciando que a maioria delas expõe informações críticas que podem ser utilizadas por criminosos. A análise revelou que 701 serviços diferentes enviaram mensagens com falhas que comprometem a segurança, permitindo acesso não autorizado a informações sensíveis dos usuários, como números de CPF, datas de nascimento e dados bancários.

Dos 701 serviços estudados, 125 estavam particularmente suscetíveis a ataques, permitindo que invasores adivinhassem os URLs válidos com pouca dificuldade. "As fraquezas estão profundamente enraizadas nas práticas de autenticação que são implementadas por essas plataformas", afirmou Muhammad Danish, autor principal do estudo. "Embora seja fácil orientar usuários a não fornecer dados a fontes não confiáveis, essa abordagem não é suficiente, já que muitos dos serviços afetados são bem conhecidos e de grande relevância no mercado."

A pesquisa destaca a falta de medidas de segurança adequadas que muitos provedores de serviço parecem ignorar. Práticas como o uso de links curtos e a falta de validação adicional tornam as plataformas vulneráveis. Os dados coletados refletem uma situação alarmante, onde os usuários devem ser alertados sobre a insegurança que pode acompanhar os links de autenticação que recebem.

Embora algumas empresas utilizem métodos seguros como o envio de links temporários ou autenticação por email, muitos usuários ainda não estão cientes dos riscos que correm ao utilizar a autenticação por SMS. Provedores que integram proteção com métodos mais robustos precisam adotar práticas que garantam a segurança do usuário, como adicionar fatores de autenticação que levem em consideração informações mais seguras ou realizar a limitação de tentativas de login.

Por fim, a mensagem que persiste na mente de especialistas em segurança é clara: os usuários devem ter consciência de que os links de autenticação SMS podem não ser seguros e que essa realidade ainda está longe de ser resolvida a curto prazo. De todos os provedores de serviços afetados que puderam ser contatados durante a pesquisa, apenas uma fração respondeu e poucos tomaram medidas para corrigir esses erros alarmantes.

Tags: Segurança da Informação, Privacidade Digital, Fraudes Online, Autenticação SMS, Dados Pessoais Fonte: arstechnica.com

Mais notícias

  • Elon Musk discute código aberto do algoritmo do X.. Reprodução: Gizmodo
    Redes Sociais

    Elon Musk Abre Parte do Algoritmo da Rede X e Faz Críticas

  • [Zuckerberg sob pressão após derrota da Meta no caso de monopólio; FTC recorre.]. Reprodução: Arstechnica
    Redes Sociais

    FTC recorre de decisão que isentou Meta de monopólio em redes sociais

  • Nebulosa planetária observada pelo Webb com clareza fenomenal. Reprodução: Arstechnica
    Astronomia

    Telescópio Webb revela a Nebulosa Helix com detalhes impressionantes

  • Sam Altman em foto sobre o dispositivo físico da OpenAI com lançamento previsto.. Reprodução: Gizmodo
    Áudio

    OpenAI anuncia lançamento de equipamento misterioso até o fim do ano

  • Executivos farmacêuticos discutem ataque às vacinas de RFK Jr.. Reprodução: Arstechnica
    Ciência e Inovação

    Executivos farmacêuticos criticam ataque de RFK Jr. a vacinas