Pular para o conteúdo principal

Usuários do Globoplay receberam notificação dizendo que app foi hackeado

Se você tem o app do Globoplay, o serviço de streaming da Globo, instalado no seu smartphone, provavelmente recebeu uma mensagem esquisita na madrugada deste domingo (17). No caso, um grupo identificado como Ourmine diz que hackeou o app do serviço e ainda pediu para que as pessoas tuitassem com uma hashtag “#GloboHack” para comentar o incidente.

Posteriormente, o Globoplay enviou uma notificação explicando que a “plataforma de envio de notificações foi usada indevidamente”. Em contato com o Gizmodo Brasil, a assessoria de comunicação do Globoplay negou maiores problemas na segurança do serviço.

Confesso que quando recebi a mensagem em meu smartphone, pensei que era uma notificação de alguma série ou filme novo que passou a fazer parte da plataforma de streaming, porém parece que foi um hack mesmo. Aparentemente, eu não fui o único:

Ao abrir o app, aparecia uma versão dessa mensagem só que menor, apenas com o texto em inglês e sugerindo que as pessoas tuitassem sobre o hack.

À essa altura fica difícil saber se houve comprometimento de dados dos usuários ou se foi apenas a exploração de uma brecha de segurança no sistema de notificações do Globoplay. O fato é que a plataforma estava funcionando normalmente, exibindo vídeos e propagandas.

Por volta das 2h50 da madrugada, o próprio aplicativo enviou uma nova notificação para tranquilizar os usuários do Globoplay:

Fique tranquilo!
Ignore as mensagens anteriores. A plataforma de envio de notificações foi usada indevidamente, mas todos os seus dados continuam protegidos e não há risco ao usar o Globoplay.

A assessoria de comunicação da Globo posteriormente enviou uma nota ao Gizmodo Brasil dizendo que não houve invasão, e que o único problema ocasionado pelos invasores foi o envio de notificações push. Abaixo, a íntegra:

1 – Nenhum sistema da Globo ou do Globoplay foi invadido. A falha de segurança se limitou ao sistema da empresa parceira responsável pelo envio de push notifications;

2 – Nenhuma informação dos usuários, assinantes ou não, foi comprometida. O sistema de push notifications não se conecta com os bancos de dados dos nossos usuários e nem a qualquer outro sistema. Os invasores se limitaram a enviar as mensagens para toda a base, no que se chama tecnicamente de broadcast push, sem que os destinatários tenham sido individualizados.

3 – Não existe qualquer risco em usar o Globoplay, em qualquer plataforma. Não é necessário desinstalar o aplicativo nem trocar senha.

4 – Os usuários devem deletar as notificações cujo texto começa com  “Hacked by…”. Essas notificações direcionam o usuário para o site do grupo invasor.

5 – A Globo e o Globoplay levam a segurança de seus clientes e usuários muito a sério. Reconhecemos o inconveniente causado, mas reforçamos: nenhum dado de nossos usuários foi comprometido. O incidente se limitou a um sistema periférico e a uma única conta, já identificada e eliminada.

6 – Vamos trabalhar internamente e junto a nossos parceiros para reforçar medidas de segurança que minimizem os riscos de novos incidentes.

Por coincidência ou não, um grupo hacker identificado como Ourmine fez vários ataques a serviços de streaming nos últimos anos. No passado, eles já invadiram a conta do Twitter da Netflix, da HBO e disseram ter roubado dados da plataforma Vevo, uma joint venture entre Universal Music Group, Sony Music Entertainment, Abu Dhabi Media, Warner Music Group e Alphabet Inc. (a empresa mãe do Google).

Acessando a página do domínio do grupo hacker, o sites deles informa que eles são hackers white hat, portanto dizem não ter más intenções, mas apenas mostrar problemas de segurança e privacidade. Inclusive, o site deles diz que estão com promoção para execução de hackings, o que dá a entender que isso na verdade parece ser uma forma de promover o trabalho deles.

Comentários

Postagens mais visitadas deste blog

Samsung recapitula a história das câmeras Galaxy S e como elas melhoraram ao longo dos anos

O Samsung V200 do ano 2000 foi o primeiro telefone da empresa com uma câmera - mais do que isso, foi um dos primeiros telefones com uma câmera. Ela tem trabalhado na melhoria da fotografia móvel desde então e, nos últimos 11 anos, tem sido a líder da série premium do Galaxy S. A Samsung se sentiu nostálgica após o lançamento do Galaxy S21, então postou uma história resumida das câmeras Galaxy S desde a primeira até hoje. GALAXY S PANORAMA SHOT - Wider than you can see O Samsung Galaxy S original tinha uma câmera de 5MP e gravação de vídeo 720p. E ofereceu um modo Panorama para que você possa capturar fotos de grande angular. Isso foi anos antes de as câmeras duplas se tornarem comuns, então uma “lente ultra grande” ainda não era uma coisa. GALAXY S2 FLASH LED - Capture photos in low-light settings   Embora tivesse autofoco, a câmera original não tinha flash LED. Um descuido corrigido com o Galaxy S II , que também aumentou a resolução da câmera p...

A Apple fechou temporariamente todas as 53 lojas na Califórnia e mais de uma dúzia em Londres

A empresa fechou temporariamente cada loja de varejo na Califórnia, muitos mais em todo os EUA, ambas as lojas no México, ambas as lojas no Brasil, e está prestes a fechar 16 lojas adicionais em todo o Reino Unido. São quase 100 lojas se incluirmos as que fecharam na Alemanha e na Holanda na semana passada, deixando quase um quinto das lojas da empresa agora fechadas em todo o mundo. Verifiquei a lista completa de lojas da Apple para confirmar, e com certeza: todas as lojas da Califórnia, todas as quatro no Tennessee, todas as três em Utah, todas as quatro em Minnesota, duas em Oklahoma e as lojas em Portland, Oregon; Anchorage, Alasca; Omaha, Nebraska; e Albuquerque, Novo México, estão todas fechadas na próxima semana - bem como as 16 lojas adicionais no Reino Unido, México e Brasil a partir de amanhã, 20 de dezembro. FIQUE EM CASA, USE UMA MÁSCARA Não é difícil adivinhar por que as lojas estão fechando, principalmente na Califórnia, onde COVID-19 viu seus quatro dias mais...

Xiaomi anuncia o MIUI 12.5 que está mais rápido, seguro e bonito do que nunca

A Xiaomi teve um grande evento hoje em Bejing, China, onde apresentou seus mais recentes smartphones carro-chefe, bem como a versão mais recente de sua interface personalizada, chamada MIUI 12.5. É uma continuação do MIUI 12 e vem com grandes melhorias de privacidade, manuseio de aplicativos otimizado e a capacidade de receber notificações e fazer algum trabalho em dispositivos Windows conectados sem esforço. Xiaomi esclareceu que o nome faz a nova atualização soar como algo secundário, mas na verdade é um grande passo à frente e será o que impulsionará seus telefones em 2021. A empresa não revelou por que decidiu ficar longe do número 13, mas nosso palpite é que havia alguma superstição envolvida. O novo MIUI 12.5 melhorou a estética e o design visual - o executivo da empresa no palco comparou a interface com o iOS e disse que os efeitos de transição são praticamente os mesmos. A Xiaomi também se gabou de ser a empresa que menos traz aplicativos de sistema, quando comparad...