TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Vulnerabilidade no YouTube expôs emails de utilizadores a ataques de phishing

Vitor Urbano por Vitor Urbano
15/02/2025
Em YouTube, Segurança

Uma grave vulnerabilidade de segurança no YouTube, agora corrigida, expôs os emails de milhões de utilizadores à possibilidade de ataques de phishing. A falha foi descoberta por um investigador conhecido como Brutecat, que conseguiu explorar várias vulnerabilidades em produtos da Google para aceder aos endereços de email associados a contas do YouTube. Este incidente sublinha os riscos crescentes para a privacidade online e reforça a necessidade de práticas seguras na internet.

Brutecat identificou o problema ao explorar a API interna “People API (staging)” da Google. Durante esta investigação, percebeu que bloquear um utilizador no YouTube permitia aceder ao identificador da conta Google (GAIA ID) do mesmo. Posteriormente, descobriu que este identificador também podia ser obtido sem necessidade de bloquear o utilizador, bastando clicar no menu de contexto de três pontos disponível nos canais do YouTube.

Youtube testa botão hype

A partir daqui, o investigador recorreu a um produto antigo da Google, o Pixel Recorder, que continha uma vulnerabilidade capaz de converter o GAIA ID num endereço de email. Inicialmente, esta ação gerava uma notificação para o utilizador afetado, reduzindo o impacto do problema. No entanto, Brutecat encontrou uma forma de contornar esta limitação: ao criar títulos extremamente longos para gravações (com cerca de 2,5 milhões de caracteres), conseguiu evitar que as notificações fossem enviadas.

Google ofereceu recompensa pela descoberta

A Google foi informada sobre esta vulnerabilidade em setembro de 2024. Em resposta, a empresa corrigiu o problema e recompensou o investigador com um total de 10.633 dólares através do seu programa de recompensas por bugs. Este programa tem como objetivo incentivar especialistas em segurança a reportar falhas antes que estas sejam exploradas por cibercriminosos. Só em 2023, a Google distribuiu 10 milhões de dólares em recompensas deste tipo.

A recompensa inicial foi atribuída em novembro, com um valor de 3.133 dólares, considerando que a probabilidade de exploração era moderada. Em dezembro, após uma atualização do relatório técnico, foi concedida uma segunda recompensa no valor de 7.500 dólares, dado que o risco foi reavaliado como elevado.

Riscos para os utilizadores

Embora esta vulnerabilidade não tenha comprometido credenciais ou informações sensíveis diretamente, expôs os utilizadores ao risco de ataques de engenharia social, como phishing. Este tipo de ataque é altamente perigoso e pode levar ao roubo de identidade ou fraudes financeiras.

Os cibercriminosos podem usar emails fraudulentos para enganar as vítimas e obter informações confidenciais ou induzi-las a realizar ações prejudiciais. Para te protegeres contra este tipo de ameaça, é essencial estar atento aos seguintes sinais:

  • Endereços suspeitos: verifica sempre se o email é legítimo. Endereços com substituições como “G00gle” ou “M1crosoft” são claros indícios de fraude.
  • Pedidos inesperados: emails que solicitam ações urgentes (como clicar em links ou enviar dinheiro) devem ser tratados com desconfiança.
  • Anexos desconhecidos: evita abrir anexos ou clicar em links enviados por remetentes desconhecidos. Até QR codes podem ser utilizados para fins maliciosos.

Além disso, é fundamental criar palavras-passe fortes e únicas para cada conta e alterá-las regularmente.

Este incidente destaca a importância da segurança digital e da vigilância constante por parte dos utilizadores. Apesar da falha ter sido corrigida pela Google, é essencial adotar boas práticas online para minimizar riscos futuros. A privacidade na internet continua a ser um desafio crescente numa era cada vez mais digitalizada.

Outros artigos interessantes:

  • Apple: iPhone 17 Pro com possível design revelado em renders
  • Novo monitor TCL Thunderbird Q8: o sonho de qualquer jogador
  • Vivo X300: Nova série pode incluir quatro modelos impressionantes
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Estreia de "avatar 3" usada como isco para roubo de dados pessoais e bancários
Segurança

Estreia de “Avatar 3” usada como isco para roubo de dados pessoais e bancários

18/12/2025
Youtube oscars 2029
YouTube

YouTube rouba os Óscares à TV: cerimónia será exclusiva do streaming a partir de 2029

18/12/2025
Cibersegurança doméstica: as 5 medidas básicas que a spc recomenda
Segurança

Cibersegurança doméstica: as 5 medidas básicas que a SPC recomenda

18/12/2025
Ia dominará o cibercrime em 2026, segundo a kaspersky
Segurança

IA dominará o cibercrime em 2026, segundo a Kaspersky

16/12/2025
Falcon aidr: a resposta à "shadow ai" e injeção de prompts
Segurança

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

16/12/2025
Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025

Últimas notícias

Toyota urban cruiser ev (3)

Toyota Urban Cruiser EV: o novo SUV elétrico de entrada por 32.000€

18/12/2025
Bose portugal natal

Bose Desert Gold: a coleção de luxo para ouvidos exigentes neste Natal

18/12/2025
Dzofilm arles 18mm t1. 4: a nova grande angular de cinema que foca a 29 cm

DZOFILM Arles 18mm T1.4: a nova grande angular de cinema que foca a 29 cm

18/12/2025
QNAP

Honor Win e Win RT: data marcada para os novos smartphones de e-sports

Estreia de “Avatar 3” usada como isco para roubo de dados pessoais e bancários

YouTube rouba os Óscares à TV: cerimónia será exclusiva do streaming a partir de 2029

SPC Orbital: nova gama de colunas traz som 360º e luzes LED a partir de 39€

Gemini 3 Flash: a IA que pensa como um ‘Pro’ mas responde num piscar de olhos

Ideias de Natal SPC: tecnologia útil para todos 

Google irrita utilizadores Pixel ao mudar (para pior) a barra de pesquisa

Cibersegurança doméstica: as 5 medidas básicas que a SPC recomenda

FIFA troca a EA pela Netflix: o novo jogo de futebol é um exclusivo móvel

DeepSeek acusada de usar 2.000 chips Nvidia contrabandeados para treinar IA

Instagram lança app de TV: ver Reels no sofá agora é possível

Metade do preço! O robô de limpeza de luxo da Roborock atinge o mínimo histórico

SPC FORTUNE 2 MAX: 4G e 7 dias de bateria por 49€

Terminator: Survivors adiado indefinidamente e perde o modo multijogador

OpenAI lança GPT-Image 1.5 para desafiar o Nano Banana Pro

Huawei destrona Apple e Xiaomi: é a nova líder mundial de relógios inteligentes

Google Pixel 10 atinge mínimo histórico: poupa 260€ na melhor experiência Android

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.