Ao utilizar este site, concorda com a Política de Privacidade e com os Termos de Utilização.
Accept
De Castelo de Paiva para todo Portugal!De Castelo de Paiva para todo Portugal!De Castelo de Paiva para todo Portugal!
Font ResizerAa
  • Home
  • Regional
  • Nacional
  • Saúde
  • Outras Notícias
  • Estatuto Editorial
Reading: Falha de segurança no Portal das Finanças corrigida 6 meses após denúncia de jovem programador
Share
Font ResizerAa
De Castelo de Paiva para todo Portugal!De Castelo de Paiva para todo Portugal!
  • Castelo de Paiva
  • Cinfães
  • Economia
  • Mundo
  • Política
  • Regional
  • Sociedade
Pesquisar
  • Home
  • Regional
  • Nacional
  • Saúde
  • Outras Notícias
  • Estatuto Editorial
Follow US
© 2025 Paivense - Todos os direitos reservados. Registo ERC número 127076

Home - País - Falha de segurança no Portal das Finanças corrigida 6 meses após denúncia de jovem programador

País

Falha de segurança no Portal das Finanças corrigida 6 meses após denúncia de jovem programador

Redação
Last updated: 23 Agosto, 2018 14:00
Redação
Share
SHARE

(dr) Laura Haanpaa

Uma falha informática no Portal das Finanças permitia alterar a palavra-passe da conta de qualquer pessoa bastando, para isso, ter apenas o número contribuinte. Seis meses depois do alerta ter sido dado, a falha foi corrigida.

O alerta foi dado por um estudante de Engenharia do Instituto Superior Técnico, conta a revista Exame Informática que avançou a notícia. Miguel Moura, jovem programador de 22 anos, detalhou o processo no seu site e disse que esperou que o Portal das Finanças resolvesse o problema antes de o divulgar – prática habitual na área da cibersegurança.

“Mudar a palavra passe de alguém, que é o mais grave, demorava apenas alguns segundos”, disse o estudante em declarações ao Público.

O estudante descobriu várias vulnerabilidades graves no portal. Miguel de Moura descobriu que bastava ter um qualquer número de NIF para conseguir descobrir o número de telemóvel que lhe está associado.

Outra das fragilidades foi encontrada na zona da plataforma destinada para “Recuperar Senha”, que permitia avançar sem ter de responder à “Pergunta Secreta”.

A falha mais grave permitia mudar a senha de qualquer NIF. Miguel de Moura explicou à Exame Informática que, para isso, bastava seguir os passos habituais dos formulários presentes no processo de recuperar senha e que a falha apenas surgia na última página.

Basicamente, o atacante podia usar o seu próprio NIF e telemóvel associado – uma vez que é enviado um código SMS para avançar com o processo de recuperação de password – e só no final é que poderia tirar partido da vulnerabilidade para trocar o seu NIF pelo da vítima, passando assim a ter acesso à conta fruto da utilização da nova palavra-passe.

Processo levou mais de 6 meses

Miguel Moura quis denunciar as falhas que havia encontrado, mas o processo foi longo – cerca de 6 meses. O programador começou por ligar para a linha de suporte do Portal das Finanças vezes e, de seguida, para a Comissão Nacional de Proteção de Dados (CNPD) em janeiro deste ano.

Como não obteve resposta, apresentou queixa à CNPD em março e voltou a contactar a linha de suporte em abril. E novamente em maio. Após uma chamada de mais de 36 minutos, Miguel Moura conseguiu finalmente falar com alguém capaz de resolver os problemas, tendo as falhadas sido corrigidas em junho.

Miguel Moura reconhece que é complicado reportar estas situações porque é difícil “chegar às pessoas” salientando, no entanto, que depois de conseguir entrar em contacto com as entidades competente tudo correu de forma fluída.

O programador sugeriu a criação de um mecanismo que torne mais fácil a denúncia de vulnerabilidades diretamente à equipa responsável e a realização de auditorias. Já que, para Miguel Moura, “qualquer pessoa poderia ter encontrado estas falhas”.

Fonte: ZAP

TAGGED:CibersegurançafinançasNacional
Share This Article
Email Copy Link Print
Previous Article Governo diz que já foram pagos 66 milhões de euros aos agricultores lesados em 2017
Next Article Governo aprovou hoje novas regras das pensões antecipadas para carreiras longas
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

twenty − fourteen =

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Outras

Obras públicas registam forte crescimento em 2025

Concursos lançados ultrapassam os 10 mil milhões de euros e contratos celebrados aumentam 48%

Câmara Municipal de Castelo de Paiva reúne em sessão ordinária a 30 de janeiro

Reunião pública decorre nos Paços do Concelho e inclui vários pontos de…

Gala Solidária assinala início das comemorações dos 25 anos da Tragédia da Ponte Hintze Ribeiro

Uma noite marcada pela memória, pela solidariedade e pela homenagem deu início…

- Advertisement -
Ad imageAd image

Você também pode gostar

Morreu Júlio Pomar

José Coelho / Lusa O pintor Júlio Pomar O pintor e artista plástico português Júlio Pomar faleceu esta terça-feira, no…

OE2019. Governo diz a Bruxelas que está a aplicar a mesma política elogiada na UE

Paulo Vaz Henriques / Portugal.gov.pt O ministro das Finanças, Mário Centeno O Governo português respondeu esta segunda-feira à Comissão Europeia…

Explosão em armazém de pirotecnia causa pelo menos 1 morto e 4 feridos

O ativista norte-americano foi assassinado no dia 4 de abril de 1968, quando se preparava para jantar. Estava instalado num…

Ministro da Cultura admite revisão do modelo de apoio às artes

Castro Mendes afirmou que do reforço de dois milhões de euros anuais, daquele programa, anunciado no sábado, 45% serão destinados…

De Castelo de Paiva para todo Portugal! logo paivense

Regional

  • Castelo de Paiva
  • Cinfães
  • Paredes
  • Penafiel
  • Tamega e Sousa

Cotidiano

  • Desporto
  • Economia
  • Educação
  • Mundo
  • Política

Saúde

  • Ciência
  • Coronavírus
  • Medicina
  • Saúde e Bem Estar
  • Saúde Pública

Cultural

  • Arte
  • Carnaval
  • Cultura
  • Literatura
  • Música

Mais

  • Beleza
  • Curiosidade
  • Internet
  • Opinião
  • Sociedade

Visão: Relevância, verdade, agilidade, credibilidade e eficiência / Contacto: info@paivense.pt / mf@pressmf.global

© 2025 Paivense – Todos os direitos reservados. Registo ERC número 127076
Welcome Back!

Sign in to your account

Username or Email Address
Password

twenty − 6 =

Lost your password?