Ao utilizar este site, concorda com a Política de Privacidade e com os Termos de Utilização.
Accept
De Castelo de Paiva para todo Portugal!De Castelo de Paiva para todo Portugal!De Castelo de Paiva para todo Portugal!
Font ResizerAa
  • Home
  • Regional
  • Nacional
  • Saúde
  • Outras Notícias
  • Estatuto Editorial
Reading: Falha de segurança no Portal das Finanças corrigida 6 meses após denúncia de jovem programador
Share
Font ResizerAa
De Castelo de Paiva para todo Portugal!De Castelo de Paiva para todo Portugal!
  • Castelo de Paiva
  • Cinfães
  • Economia
  • Mundo
  • Política
  • Regional
  • Sociedade
Pesquisar
  • Home
  • Regional
  • Nacional
  • Saúde
  • Outras Notícias
  • Estatuto Editorial
Follow US
© 2025 Paivense - Todos os direitos reservados. Registo ERC número 127076

Home - País - Falha de segurança no Portal das Finanças corrigida 6 meses após denúncia de jovem programador

País

Falha de segurança no Portal das Finanças corrigida 6 meses após denúncia de jovem programador

Redação
Last updated: 23 Agosto, 2018 14:00
Redação
Share
SHARE

(dr) Laura Haanpaa

Uma falha informática no Portal das Finanças permitia alterar a palavra-passe da conta de qualquer pessoa bastando, para isso, ter apenas o número contribuinte. Seis meses depois do alerta ter sido dado, a falha foi corrigida.

O alerta foi dado por um estudante de Engenharia do Instituto Superior Técnico, conta a revista Exame Informática que avançou a notícia. Miguel Moura, jovem programador de 22 anos, detalhou o processo no seu site e disse que esperou que o Portal das Finanças resolvesse o problema antes de o divulgar – prática habitual na área da cibersegurança.

“Mudar a palavra passe de alguém, que é o mais grave, demorava apenas alguns segundos”, disse o estudante em declarações ao Público.

O estudante descobriu várias vulnerabilidades graves no portal. Miguel de Moura descobriu que bastava ter um qualquer número de NIF para conseguir descobrir o número de telemóvel que lhe está associado.

Outra das fragilidades foi encontrada na zona da plataforma destinada para “Recuperar Senha”, que permitia avançar sem ter de responder à “Pergunta Secreta”.

A falha mais grave permitia mudar a senha de qualquer NIF. Miguel de Moura explicou à Exame Informática que, para isso, bastava seguir os passos habituais dos formulários presentes no processo de recuperar senha e que a falha apenas surgia na última página.

Basicamente, o atacante podia usar o seu próprio NIF e telemóvel associado – uma vez que é enviado um código SMS para avançar com o processo de recuperação de password – e só no final é que poderia tirar partido da vulnerabilidade para trocar o seu NIF pelo da vítima, passando assim a ter acesso à conta fruto da utilização da nova palavra-passe.

Processo levou mais de 6 meses

Miguel Moura quis denunciar as falhas que havia encontrado, mas o processo foi longo – cerca de 6 meses. O programador começou por ligar para a linha de suporte do Portal das Finanças vezes e, de seguida, para a Comissão Nacional de Proteção de Dados (CNPD) em janeiro deste ano.

Como não obteve resposta, apresentou queixa à CNPD em março e voltou a contactar a linha de suporte em abril. E novamente em maio. Após uma chamada de mais de 36 minutos, Miguel Moura conseguiu finalmente falar com alguém capaz de resolver os problemas, tendo as falhadas sido corrigidas em junho.

Miguel Moura reconhece que é complicado reportar estas situações porque é difícil “chegar às pessoas” salientando, no entanto, que depois de conseguir entrar em contacto com as entidades competente tudo correu de forma fluída.

O programador sugeriu a criação de um mecanismo que torne mais fácil a denúncia de vulnerabilidades diretamente à equipa responsável e a realização de auditorias. Já que, para Miguel Moura, “qualquer pessoa poderia ter encontrado estas falhas”.

Fonte: ZAP

TAGGED:CibersegurançafinançasNacional
Share This Article
Email Copy Link Print
Previous Article Governo diz que já foram pagos 66 milhões de euros aos agricultores lesados em 2017
Next Article Governo aprovou hoje novas regras das pensões antecipadas para carreiras longas
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

20 − 9 =

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Outras

Travanca recebe a II Feira do Vinho Doce este fim de semana

O Largo de Santa Isabel, em Travanca, será o palco da 2.ª edição da Feira do Vinho Doce, que decorre…

Concurso Vinhos de Lisboa 2025 anuncia os grandes vencedores da região

O concurso acolheu mais de 150 referências, das diferentes denominações de origem,…

Resultados positivos na promoção do sucesso escolar no Douro, Tâmega e Sousa

Este avanço, para além de outras variáveis, reflete também o impacto da…

- Advertisement -
Ad imageAd image

Você também pode gostar

IKEA quer devolver apoios estatais a nove países (incluindo Portugal)

webel / Flickr A IKEA está em negociações com os Governos de nove países, incluindo Portugal, para devolver os apoios…

Tribunal permite que Sócrates guarde obras de arte que lhe foram apreendidas

Tiago Petinga / Lusa O ex-primeiro-ministro José Sócrates As obras de arte, avaliadas em 197 mil euros, que foram apreendidas…

Governo quer pagar menos do que 90 milhões por serviço público da CP a partir de 2024

Nuno Mourão / Wikimedia O contrato de serviço público começa por dar 90 milhões de euros à CP, mas Governo…

Sindicato dos Jornalistas denuncia “crescente ambiente de hostilidade” no futebol

Em comunicado publicado na sua página na internet, o Sindicato dos Jornalistas informa que em causa está uma exposição de…

De Castelo de Paiva para todo Portugal! logo paivense

Regional

  • Castelo de Paiva
  • Cinfães
  • Paredes
  • Penafiel
  • Tamega e Sousa

Cotidiano

  • Desporto
  • Economia
  • Educação
  • Mundo
  • Política

Saúde

  • Ciência
  • Coronavírus
  • Medicina
  • Saúde e Bem Estar
  • Saúde Pública

Cultural

  • Arte
  • Carnaval
  • Cultura
  • Literatura
  • Música

Mais

  • Beleza
  • Curiosidade
  • Internet
  • Opinião
  • Sociedade

Visão: Relevância, verdade, agilidade, credibilidade e eficiência / Contacto: info@paivense.pt / mf@pressmf.global

© 2025 Paivense – Todos os direitos reservados. Registo ERC número 127076
Welcome Back!

Sign in to your account

Username or Email Address
Password

thirteen + ten =

Lost your password?