Siga o Olhar Digital no Google Discover
Um pesquisador brasileiro identificado como Pedr4uz encontrou brechas de segurança nos códigos de alguns sites de conteúdo adulto, como Pornhub, YouPorn, Redtube e Tube8, todos pertencentes a MindGeek.
Após cinco meses de pesquisa, o brasileiro encontrou cinco vulnerabilidades baseadas em injeção de código pelo lado do usuário.
Ofertas
Por: R$ 36,21
Por: R$ 24,96
Por: R$ 9,90
Por: R$ 5,86
Por: R$ 113,70
Por: R$ 6,90
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
Segundo o pesquisador, era preciso apenas um link falso enviado à vítima, que ao clicar daria ao atacante acesso a todas as sessões, contas de usuário e de funcionários, além de registros de todas as atividades no site, incluindo dados de cartões de crédito usados em compras dentro das plataformas.
Ao incluir funcionários, o invasor também poderia ter acesso às sessões desses colaboradores, além da possibilidade de roubar contas de outros funcionários, inclusive, com privilégios de administrador do site.
Pelas descobertas, a HackerOne, uma plataforma de bug bounty, recompensou o hacker com uma quantia de US$ 1000, algo em torno de R$ 5.370.