TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Cookies: o risco de segurança por trás dos avisos que muitos ignoram

Alfredo Beleza por Alfredo Beleza
29/09/2025
Em Segurança

As notificações de consentimento de cookies tornaram-se uma constante na navegação web, mas um novo relatório da Kaspersky revela uma perigosa lacuna de conhecimento. O estudo aponta que, embora 87% dos websites apresentem estes avisos, a maioria dos utilizadores desconhece que estes pequenos ficheiros de dados podem ser a porta de entrada para ciberataques graves.

O relatório da empresa de cibersegurança foca-se numa ameaça principal: o sequestro de ID de sessão (session hijacking). Esta técnica permite que um atacante assuma o controlo da sessão ativa de um utilizador num website, com potencial para aceder a dados confidenciais e realizar ações em seu nome.

Cookies: o risco de segurança por trás dos avisos que muitos ignoram
Imagem gerada por ia (firefly image 4)

O sequestro de sessão como principal ameaça

Quando um utilizador inicia sessão num website, o seu navegador armazena frequentemente um cookie com um identificador de sessão único. Este ID funciona como uma chave temporária que mantém a sessão ativa, dispensando a necessidade de reintroduzir as credenciais em cada nova página. O sequestro de sessão consiste no roubo dessa chave.

Com um ID de sessão válido em sua posse, um cibercriminoso pode fazer-se passar pelo utilizador legítimo. Num cenário real, isto poderia permitir-lhe aceder a um carrinho de compras de uma loja online, consultar o histórico de encomendas, alterar dados pessoais como a morada de entrega ou, em casos mais graves, aceder a informações de pagamento guardadas. As consequências podem ir desde perdas financeiras e violações de privacidade até ao roubo de identidade.

As técnicas utilizadas para o roubo de cookies

Os atacantes recorrem a várias técnicas para intercetar estes identificadores de sessão. As mais comuns, detalhadas pela Kaspersky, incluem:

  • Sniffing de sessão: Ocorre quando um atacante interceta o tráfego de rede numa ligação não encriptada, como uma rede Wi-Fi pública ou um website que ainda utiliza o protocolo HTTP em vez de HTTPS.
  • Cross-Site Scripting (XSS): Consiste na injeção de scripts maliciosos em websites vulneráveis. Quando um utilizador visita a página, o script é executado no seu navegador e pode ser usado para roubar os cookies associados a esse site.
  • Fixação de sessão: Uma técnica em que o atacante “força” o utilizador a usar um ID de sessão que ele próprio já conhece. Quando a vítima inicia a sessão com esse ID, o atacante ganha acesso à conta.

Recomendações de segurança para utilizadores e programadores

A proteção contra este tipo de ameaças é uma responsabilidade partilhada. A Kaspersky emitiu um conjunto de recomendações para ambas as partes:

Para os utilizadores:

  • Evite navegar e, sobretudo, inserir dados sensíveis em websites que usem o protocolo HTTP. Verifique sempre a presença do “cadeado” e do HTTPS no endereço.
  • Tenha especial cuidado em redes Wi-Fi públicas, pois são um ambiente propício para a interceção de dados.
  • Ao encontrar um aviso de cookies, opte sempre pela aceitação mínima possível.
  • Ative a autenticação de dois fatores (2FA) em todas as suas contas, pois esta medida dificulta o acesso mesmo que um ID de sessão seja roubado.

Para os programadores de websites:

  • Implementar HTTPS em todo o site.
  • Utilizar os sinalizadores de segurança HttpOnly e Secure nos cookies para impedir o seu acesso por scripts e garantir que só são enviados através de ligações seguras.
  • Implementar tokens anti-CSRF (Cross-Site Request Forgery).
  • Garantir que os IDs de sessão são gerados de forma segura e encriptada.

Conclusão

O relatório da Kaspersky serve como um alerta importante sobre a segurança de um componente fundamental da web. Os cookies são essenciais para a experiência de navegação moderna, mas a sua conveniência não pode ser dissociada dos riscos de segurança que acarretam. O estudo reforça que a proteção de dados online depende de uma cadeia de confiança que exige tanto a implementação de boas práticas de segurança por parte dos programadores como a adoção de hábitos de navegação mais prudentes por parte dos utilizadores.

Em Resumo

  • Relatório: Novo estudo da Kaspersky alerta para os riscos de segurança dos cookies, apesar de 87% dos sites exibirem avisos.
  • Ameaça Principal: Sequestro de ID de sessão (session hijacking), que permite o acesso não autorizado a contas de utilizadores.
  • Vetores de Ataque: Incluem sniffing de sessão em redes Wi-Fi públicas, Cross-Site Scripting (XSS) e fixação de sessão.
  • Responsabilidade: A segurança dos cookies depende tanto das boas práticas de segurança dos programadores como dos hábitos de navegação dos utilizadores.

Perguntas Frequentes (FAQ)

Aceitar todos os cookies de um site é perigoso?

Depende do site e do tipo de cookies. Aceitar cookies essenciais é geralmente seguro. No entanto, aceitar cookies de rastreamento e de terceiros aumenta a sua pegada digital e, se o site for vulnerável, pode expor mais informação. A recomendação é sempre a de aceitar o mínimo necessário.

O que é o “sequestro de sessão” (session hijacking)?

É um tipo de ataque em que um cibercriminoso rouba o identificador de sessão de um utilizador. Este identificador funciona como uma chave que mantém o utilizador autenticado num site, e o seu roubo permite ao atacante aceder à conta da vítima sem precisar da palavra-passe.

Como posso saber se um site usa HTTP em vez de HTTPS?

A maioria dos navegadores modernos mostra um ícone de um cadeado ao lado do endereço do site para indicar que a ligação é segura (HTTPS). Se vir um aviso de “Não seguro” ou não vir o cadeado, o site provavelmente usa HTTP e deve evitar inserir qualquer informação sensível.

Outros artigos interessantes:

  • Entrevista a Inês Vasconcelos sobre o novo programa SHAPERS da LTPlabs
  • A gestão de dados como ativo estratégico no negócio
  • O lado negro do iPhone 17: a Apple debaixo de fogo por abusos laborais
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Check point anuncia firewall de segurança para ia nas redes empresariais
Segurança

Check Point anuncia Firewall de Segurança para IA nas redes empresariais

31/07/2026
Europol desmantela infraestrutura digital da rede the com
Segurança

Europol desmantela infraestrutura digital da Rede The Com

26/07/2026
Parceria entre exclusive networks e servicenow impulsiona cibersegurança baseada em ia na emea
Empresas

Parceria entre Exclusive Networks e ServiceNow impulsiona cibersegurança baseada em IA na EMEA

24/07/2026

Últimas notícias

Timestamp lança divisão de Networking & Voice Solutions para operações críticas

SPC Wild Star: o telemóvel perfeito para os primeiros passos

Check Point anuncia Firewall de Segurança para IA nas redes empresariais

Microsoft recorre ao Supremo Tribunal do Reino Unido por licenças usadas

Carros à venda no Brasil: como encontrar a melhor opção no mercado atual

Winamp alia-se à Deezer para trazer streaming ao icónico player

Samsung será a fornecedora exclusiva dos novos ecrãs táteis do MacBook

Razer revela o seu novo Travel Case Folio com suporte integrado

OriginOS 7: Vivo e iQOO abrem vagas para a versão beta

Fuga de informação revela preços do novo Samsung Galaxy S26 FE

Birdfy: O comedouro inteligente com inteligência artificial para o teu Android

Revolut alia-se à OpenAI e oferece ChatGPT Go aos clientes

NASA revela modelo 3D que mostra a verdadeira gravidade da Terra

O novo botão de câmara do Google Photos agiliza edições

Huawei planeia investir em substratos de vidro para chips AI até 2027

Valve garante que reservas das novas Steam Machines estão seguras

Monitor LG Ultragear OLED de 39″ ao preço mais baixo de sempre

Samsung: Fim da linha para mais uma aplicação nos smartphones antigos

Acer for Business lança soluções digitais para turismo sustentável

A nova geração de aparelhos auditivos aproxima a saúde auditiva do quotidiano digital

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.