• News
  • Política
  • Sociedade
  • Cultura
  • Culinária
  • Desporto
  • Saúde e Bem Estar
  • Crónicas
  • País
  • Agenda
  • Estatuto Editorial
No Result
View All Result
  • Login
Paivense
  • News
  • Política
  • Sociedade
  • Cultura
  • Culinária
  • Desporto
  • Saúde e Bem Estar
  • Crónicas
  • País
  • Agenda
  • Estatuto Editorial
No Result
View All Result
Paivense
No Result
View All Result
Home País

Falha de segurança no Portal das Finanças corrigida 6 meses após denúncia de jovem programador

RedaçãoPorRedação
23 de Agosto de 2018
Reading Time: 3 mins read
A A
0
Falha de segurança no Portal das Finanças corrigida 6 meses após denúncia de jovem programador
Share on FacebookShare on Twitter

(dr) Laura Haanpaa

Uma falha informática no Portal das Finanças permitia alterar a palavra-passe da conta de qualquer pessoa bastando, para isso, ter apenas o número contribuinte. Seis meses depois do alerta ter sido dado, a falha foi corrigida.

O alerta foi dado por um estudante de Engenharia do Instituto Superior Técnico, conta a revista Exame Informática que avançou a notícia. Miguel Moura, jovem programador de 22 anos, detalhou o processo no seu site e disse que esperou que o Portal das Finanças resolvesse o problema antes de o divulgar – prática habitual na área da cibersegurança.

“Mudar a palavra passe de alguém, que é o mais grave, demorava apenas alguns segundos”, disse o estudante em declarações ao Público.

O estudante descobriu várias vulnerabilidades graves no portal. Miguel de Moura descobriu que bastava ter um qualquer número de NIF para conseguir descobrir o número de telemóvel que lhe está associado.

Outra das fragilidades foi encontrada na zona da plataforma destinada para “Recuperar Senha”, que permitia avançar sem ter de responder à “Pergunta Secreta”.

A falha mais grave permitia mudar a senha de qualquer NIF. Miguel de Moura explicou à Exame Informática que, para isso, bastava seguir os passos habituais dos formulários presentes no processo de recuperar senha e que a falha apenas surgia na última página.

Basicamente, o atacante podia usar o seu próprio NIF e telemóvel associado – uma vez que é enviado um código SMS para avançar com o processo de recuperação de password – e só no final é que poderia tirar partido da vulnerabilidade para trocar o seu NIF pelo da vítima, passando assim a ter acesso à conta fruto da utilização da nova palavra-passe.

Processo levou mais de 6 meses

Miguel Moura quis denunciar as falhas que havia encontrado, mas o processo foi longo – cerca de 6 meses. O programador começou por ligar para a linha de suporte do Portal das Finanças vezes e, de seguida, para a Comissão Nacional de Proteção de Dados (CNPD) em janeiro deste ano.

Como não obteve resposta, apresentou queixa à CNPD em março e voltou a contactar a linha de suporte em abril. E novamente em maio. Após uma chamada de mais de 36 minutos, Miguel Moura conseguiu finalmente falar com alguém capaz de resolver os problemas, tendo as falhadas sido corrigidas em junho.

Miguel Moura reconhece que é complicado reportar estas situações porque é difícil “chegar às pessoas” salientando, no entanto, que depois de conseguir entrar em contacto com as entidades competente tudo correu de forma fluída.

O programador sugeriu a criação de um mecanismo que torne mais fácil a denúncia de vulnerabilidades diretamente à equipa responsável e a realização de auditorias. Já que, para Miguel Moura, “qualquer pessoa poderia ter encontrado estas falhas”.

Fonte: ZAP

Tags: CibersegurançafinançasNacional
Artigo Anterior

Governo diz que já foram pagos 66 milhões de euros aos agricultores lesados em 2017

Próximo Artigo

Governo aprovou hoje novas regras das pensões antecipadas para carreiras longas

Artigos Relacionados!

Workshop reforça papel essencial da comunicação na prevenção dos incêndios rurais
País

Workshop reforça papel essencial da comunicação na prevenção dos incêndios rurais

Calor extremo em Portugal: Impactos no cérebro e formas de proteção
País

Calor extremo em Portugal: Impactos no cérebro e formas de proteção

Castelo de Paiva

Grande apagão atinge Portugal e outros países europeus nesta segunda-feira

Colapso da Ponte de Entre-os-Rios Completa 24 Anos: Uma Tragédia que Marcou Portugal
Castelo de Paiva

Colapso da Ponte de Entre-os-Rios Completa 24 Anos: Uma Tragédia que Marcou Portugal

Portugal regista quase 11 mil acidentes e 34 mortos nas estradas em janeiro de 2025
País

Portugal regista quase 11 mil acidentes e 34 mortos nas estradas em janeiro de 2025

Caminho da Geira decisivo para Braga garantir mil peregrinos de Santiago
País

Caminho da Geira decisivo para Braga garantir mil peregrinos de Santiago

Próximo Artigo
Governo aprovou hoje novas regras das pensões antecipadas para carreiras longas

Governo aprovou hoje novas regras das pensões antecipadas para carreiras longas

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

20 − eight =

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Últimas Notícias!

Festas em Honra do Senhor dos Aflitos 2025 prometem ser das maiores em Castelo de Paiva

Festas em Honra do Senhor dos Aflitos 2025 prometem ser das maiores em Castelo de Paiva

Paragens de autocarros temporariamente alteradas em Castelo de Paiva devido às festas de S. João

Paragens de autocarros temporariamente alteradas em Castelo de Paiva devido às festas de S. João

CASTELO DE PAIVA RECEBE LANÇAMENTO DO LIVRO VOZES SILENCIADAS, DE TERESA CANHOTO VIEIRA

CASTELO DE PAIVA RECEBE LANÇAMENTO DO LIVRO VOZES SILENCIADAS, DE TERESA CANHOTO VIEIRA

CASTELO DE PAIVA PREPARA-SE PARA A 26.ª MOSTRA DE VINHO VERDE, PRODUTOR LOCAL, SABORES REGIONAIS E OFÍCIOS TRADICIONAIS

CASTELO DE PAIVA PREPARA-SE PARA A 26.ª MOSTRA DE VINHO VERDE, PRODUTOR LOCAL, SABORES REGIONAIS E OFÍCIOS TRADICIONAIS

Nova Plataforma de Deslocações de Penafiel Impulsiona Conectividade Integrada nas Proximidades da Paragem Ferroviária de Novelas

Nova Plataforma de Deslocações de Penafiel Impulsiona Conectividade Integrada nas Proximidades da Paragem Ferroviária de Novelas

Artigos Recentes

Festas em Honra do Senhor dos Aflitos 2025 prometem ser das maiores em Castelo de Paiva

Paragens de autocarros temporariamente alteradas em Castelo de Paiva devido às festas de S. João

CASTELO DE PAIVA RECEBE LANÇAMENTO DO LIVRO VOZES SILENCIADAS, DE TERESA CANHOTO VIEIRA

De Castelo de Paiva para todo Portugal. Nossa missão é entregar notícias de minuto a minuto com ótimos profissionais e uma linha investigativa de padrão MF Press Global

Visão: Relevância, verdade, agilidade, credibilidade e eficiência / Contacto: info@paivense.pt / mf@pressmf.global

Newsletter


© 2022 Paivense - Todos os direitos reservados. Registo ERC número 127076

  • News
  • Política
  • Sociedade
  • Cultura
  • Culinária
  • Desporto
  • Saúde e Bem Estar
  • Crónicas
  • País
  • Agenda
  • Estatuto Editorial
  • Login

© 2021De Castelo de Paiva para todo Portugal. Nossa missão é entregar notícias de minuto a minuto com ótimos profissionais e uma linha investigativa de padrão MF Press Global.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In