Ao utilizar este site, concorda com a Política de Privacidade e com os Termos de Utilização.
Accept
De Castelo de Paiva para todo Portugal!De Castelo de Paiva para todo Portugal!De Castelo de Paiva para todo Portugal!
Font ResizerAa
  • Home
  • Regional
  • Nacional
  • Saúde
  • Outras Notícias
  • Estatuto Editorial
Reading: Falha de segurança no Portal das Finanças corrigida 6 meses após denúncia de jovem programador
Share
Font ResizerAa
De Castelo de Paiva para todo Portugal!De Castelo de Paiva para todo Portugal!
  • Castelo de Paiva
  • Cinfães
  • Economia
  • Mundo
  • Política
  • Regional
  • Sociedade
Pesquisar
  • Home
  • Regional
  • Nacional
  • Saúde
  • Outras Notícias
  • Estatuto Editorial
Follow US
© 2025 Paivense - Todos os direitos reservados. Registo ERC número 127076

Home - País - Falha de segurança no Portal das Finanças corrigida 6 meses após denúncia de jovem programador

País

Falha de segurança no Portal das Finanças corrigida 6 meses após denúncia de jovem programador

Last updated: 23 Agosto, 2018 14:00
Redação
Share
SHARE

(dr) Laura Haanpaa

Uma falha informática no Portal das Finanças permitia alterar a palavra-passe da conta de qualquer pessoa bastando, para isso, ter apenas o número contribuinte. Seis meses depois do alerta ter sido dado, a falha foi corrigida.

O alerta foi dado por um estudante de Engenharia do Instituto Superior Técnico, conta a revista Exame Informática que avançou a notícia. Miguel Moura, jovem programador de 22 anos, detalhou o processo no seu site e disse que esperou que o Portal das Finanças resolvesse o problema antes de o divulgar – prática habitual na área da cibersegurança.

“Mudar a palavra passe de alguém, que é o mais grave, demorava apenas alguns segundos”, disse o estudante em declarações ao Público.

O estudante descobriu várias vulnerabilidades graves no portal. Miguel de Moura descobriu que bastava ter um qualquer número de NIF para conseguir descobrir o número de telemóvel que lhe está associado.

Outra das fragilidades foi encontrada na zona da plataforma destinada para “Recuperar Senha”, que permitia avançar sem ter de responder à “Pergunta Secreta”.

A falha mais grave permitia mudar a senha de qualquer NIF. Miguel de Moura explicou à Exame Informática que, para isso, bastava seguir os passos habituais dos formulários presentes no processo de recuperar senha e que a falha apenas surgia na última página.

Basicamente, o atacante podia usar o seu próprio NIF e telemóvel associado – uma vez que é enviado um código SMS para avançar com o processo de recuperação de password – e só no final é que poderia tirar partido da vulnerabilidade para trocar o seu NIF pelo da vítima, passando assim a ter acesso à conta fruto da utilização da nova palavra-passe.

Processo levou mais de 6 meses

Miguel Moura quis denunciar as falhas que havia encontrado, mas o processo foi longo – cerca de 6 meses. O programador começou por ligar para a linha de suporte do Portal das Finanças vezes e, de seguida, para a Comissão Nacional de Proteção de Dados (CNPD) em janeiro deste ano.

Como não obteve resposta, apresentou queixa à CNPD em março e voltou a contactar a linha de suporte em abril. E novamente em maio. Após uma chamada de mais de 36 minutos, Miguel Moura conseguiu finalmente falar com alguém capaz de resolver os problemas, tendo as falhadas sido corrigidas em junho.

Miguel Moura reconhece que é complicado reportar estas situações porque é difícil “chegar às pessoas” salientando, no entanto, que depois de conseguir entrar em contacto com as entidades competente tudo correu de forma fluída.

O programador sugeriu a criação de um mecanismo que torne mais fácil a denúncia de vulnerabilidades diretamente à equipa responsável e a realização de auditorias. Já que, para Miguel Moura, “qualquer pessoa poderia ter encontrado estas falhas”.

Fonte: ZAP

TAGGED:CibersegurançafinançasNacional
Share This Article
Email Copy Link Print
Previous Article Governo diz que já foram pagos 66 milhões de euros aos agricultores lesados em 2017
Next Article Governo aprovou hoje novas regras das pensões antecipadas para carreiras longas
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Outras

Ricardo Cardoso: “Quero ser lembrado como o presidente que fez muito por Castelo de Paiva”

Eleito nas Autárquicas de 2025 com 51,31% dos votos, o novo presidente da Câmara Municipal de Castelo de Paiva traça…

XVI Mostra de Vinhos e Produtos Rurais de Real vai animar Castelo de Paiva a 28 e 29 de março

A freguesia de Real, em Castelo de Paiva, prepara-se para receber a…

Castelo de Paiva e Arouca unem esforços para requalificar vias e pontes na fronteira dos concelhos

Os municípios de Castelo de Paiva e Arouca reuniram-se, nos Paços do…

- Advertisement -
Ad imageAd image

Você também pode gostar

Mustafá tem vida de luxo, mas vai pedir ao Estado que lhe pague o advogado

juventudeleonina1976 / Facebook O líder da Juve Leo, Nuno Miguel Mendes “Mustafá”, é apontado como suspeito de terror em Alcochete…

Governo afasta presidentes de 15 hospitais

Ivendrell / Wikimedia Hospital de Santa Maria, Lisboa O Governo não vai reconduzir Carlos Martins na gestão do Centro Hospitalar…

Juiz Neto de Moura escondeu carro de luxo para exigir indemnização

Manuel de Sousa / Wikimedia Palácio da Justiça / Tribunal da Relação do Porto O juiz Neto de Moura omitiu…

Enfermeiros desconvocam greve geral de quatro dias (mas ainda outras greves marcadas)

Rodrigo Antunes / Lusa O Sindicato Democrático dos Enfermeiros de Portugal (Sindepor) desmarcou a greve geral agendada para entre os…

De Castelo de Paiva para todo Portugal! logo paivense

Regional

  • Castelo de Paiva
  • Cinfães
  • Paredes
  • Penafiel
  • Tamega e Sousa

Cotidiano

  • Desporto
  • Economia
  • Educação
  • Mundo
  • Política

Saúde

  • Ciência
  • Coronavírus
  • Medicina
  • Saúde e Bem Estar
  • Saúde Pública

Cultural

  • Arte
  • Carnaval
  • Cultura
  • Literatura
  • Música

Mais

  • Beleza
  • Curiosidade
  • Internet
  • Opinião
  • Sociedade

Visão: Relevância, verdade, agilidade, credibilidade e eficiência / Contacto: info@paivense.pt / mf@pressmf.global

© 2025 Paivense – Todos os direitos reservados. Registo ERC número 127076
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?