{"id":217605,"date":"2022-05-17T17:50:00","date_gmt":"2022-05-17T14:50:00","guid":{"rendered":"https:\/\/howto.com.de\/?p=217605"},"modified":"2022-04-11T09:11:14","modified_gmt":"2022-04-11T06:11:14","slug":"atualizado-x2-psa-se-voce-ja-comprou-alguma-coisa-do-slickwraps-todas-as-suas-informacoes-pessoais-foram-comprometidas","status":"publish","type":"post","link":"https:\/\/howto.com.de\/pt-pt\/atualizado-x2-psa-se-voce-ja-comprou-alguma-coisa-do-slickwraps-todas-as-suas-informacoes-pessoais-foram-comprometidas\/","title":{"rendered":"[Atualizado x2] PSA: Se voc\u00ea j\u00e1 comprou alguma coisa do SlickWraps, todas as suas informa\u00e7\u00f5es pessoais foram comprometidas"},"content":{"rendered":"\n<p>SlickWraps<\/p>\n<p>SlickWraps, um dos fabricantes de skins de dispositivos mais conhecidos, parece ter um grande problema de seguran\u00e7a em suas m\u00e3os. Um pesquisador de seguran\u00e7a que usa o Twitter para lidar com <a href=\"https:\/\/twitter.com\/Lynx0x00\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00<\/a>, conseguiu entrar nos sistemas do SlickWraps e comprometer aparentemente tudo. Se voc\u00ea \u00e9 um cliente SlickWraps, \u00e9 hora de <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">bloquear seu cr\u00e9dito<\/a> e alterar as senhas.<\/p>\n<hr \/>\n<p><strong>Atualiza\u00e7\u00e3o, 21\/02:<\/strong> Pouco depois de publicar este post, o SlickWraps divulgou uma declara\u00e7\u00e3o oficial por meio de sua conta no Twitter:<\/p>\n<p><a href=\"https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20<\/a><\/p>\n<p><strong>Atualiza\u00e7\u00e3o x2, 21\/02: <\/strong> A postagem original do Medium detalhando essa viola\u00e7\u00e3o n\u00e3o est\u00e1 mais dispon\u00edvel. Voc\u00ea pode encontrar uma vers\u00e3o arquivada <a href=\"https:\/\/archive.fo\/yEIJT\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">aqui<\/a>.<\/p>\n<p>O relat\u00f3rio original \u00e9 deixado intacto abaixo.<\/p>\n<hr \/>\n<p>Como ele <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">explicou em um post no Medium<\/a>, Lynx0x00 come\u00e7ou a investigar o SlickWraps por causa de reclama\u00e7\u00f5es de atendimento ao cliente no Twitter. Mas a verdadeira hist\u00f3ria come\u00e7a quando ele viu uma alega\u00e7\u00e3o de que um hacker violou as contas do ZenDesk do SlickWraps. E assim come\u00e7ou a testar.<\/p>\n<p>N\u00e3o demorou muito para que ele tivesse acesso total aos bancos de dados de clientes. A \u00e1rea de personaliza\u00e7\u00e3o de capas de telefone da empresa de seu site continha uma vulnerabilidade que permitia que qualquer pessoa com o conjunto certo de ferramentas carregasse qualquer arquivo em qualquer local no diret\u00f3rio mais alto em seu servidor. A partir da\u00ed, todo o resto caiu como domin\u00f3.<\/p>\n<p>Lynx diz que obteve acesso aos bancos de dados da empresa, Slack, logs de transa\u00e7\u00f5es para seus gateways de pagamento e at\u00e9 mesmo controle total do sistema de gerenciamento de conte\u00fado da empresa.<\/p>\n<p>Eventualmente, ele tentou divulgar a vulnerabilidade ao SlickWraps, tanto com meios convencionais (como um e-mail bem redigido) quanto com meios n\u00e3o convencionais (como um <a href=\"https:\/\/twitter.com\/Lynx0x00\/status\/1228847617884479489?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Tweet vago<\/a> com acompanhamentos menos vagos). Inicialmente, suas tentativas de contato ficaram sem resposta, e a empresa at\u00e9 o bloqueou no Twitter.<\/p>\n<p>Eventualmente, ele conseguiu entrar em contato com a equipe de m\u00eddia social da SlickWraps, mas a discuss\u00e3o foi ruim e a empresa o bloqueou novamente. Isso levou Lynx a publicar suas descobertas no Medium. Por sua vez, o SlickWrap n\u00e3o reconheceu as alega\u00e7\u00f5es de Lynx, e sua conta no Twitter \u00e9 silenciosa. Atualizaremos esta postagem se a empresa divulgar uma declara\u00e7\u00e3o. (<strong>Edit: <\/strong> Voc\u00ea pode ler a declara\u00e7\u00e3o do SlickWrap acima.)<\/p>\n<p>Infelizmente, temos todos os motivos para acreditar que algu\u00e9m tem acesso \u00e0s contas e servi\u00e7os do SlickWraps. Os clientes est\u00e3o come\u00e7ando a postar e-mails da conta de e-mail oficial do SlickWraps, mas escritos por outra pessoa. Lynx afirmou que n\u00e3o escreveu o e-mail.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Se voc\u00ea j\u00e1 comprou alguma coisa do SlickWraps, talvez queira <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">bloquear seu cr\u00e9dito<\/a> e entrar em contato com as empresas de cart\u00e3o de cr\u00e9dito.<\/p>\n<p>Voc\u00ea tamb\u00e9m pode redefinir as senhas e, se reutilizar a mesma senha para muitos sites, deve parar. Sugerimos usar um <a href=\"https:\/\/www.howtogeek.com\/141500\/why-you-should-use-a-password-manager-and-how-to-get-started\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">gerenciador de senhas<\/a> para criar senhas exclusivas para cada site.<\/p>\n<p>via <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00 no Medium<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SlickWraps, um dos fabricantes de skins de dispositivos mais conhecidos, parece ter um grande problema de seguran\u00e7a em suas m\u00e3os. Um pesquisador de seguran\u00e7a que usa o Twitter para lidar com Lynx0x00, conseguiu entrar nos sistemas do SlickWraps e comprometer aparentemente tudo. Se voc\u00ea \u00e9 um cliente SlickWraps, \u00e9 hora de bloquear seu cr\u00e9dito e alterar as senhas.<\/p>\n","protected":false},"author":1,"featured_media":190594,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-217605","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/pt-pt\/wp-json\/wp\/v2\/posts\/217605","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/pt-pt\/wp-json\/wp\/v2\/comments?post=217605"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/pt-pt\/wp-json\/wp\/v2\/posts\/217605\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/pt-pt\/wp-json\/wp\/v2\/media\/190594"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/pt-pt\/wp-json\/wp\/v2\/media?parent=217605"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/pt-pt\/wp-json\/wp\/v2\/categories?post=217605"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/pt-pt\/wp-json\/wp\/v2\/tags?post=217605"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}