Identificação

Seu roteador Wi-Fi pode identificar você sem permissão, alertam pesquisadores

Um estudo realizado por pesquisadores do KASTEL, Instituto de Segurança da Informação e Confiabilidade do KIT, revelou que redes Wi-Fi comuns podem identificar indivíduos sem a necessidade de câmeras ou consentimento. Testando 197 voluntários em condições controladas, o sistema alcançou uma precisão de identificação de quase 100%, independentemente do ângulo de visão ou do modo de caminhar das pessoas. A técnica utiliza informações de feedback de beamforming, um tipo de sinal que dispositivos conectados enviam ao roteador, que é transmitido sem criptografia, permitindo que qualquer um dentro do alcance da rede possa interceptá-lo. Ao analisar esses sinais de rádio ao longo do tempo, o sistema consegue criar imagens das pessoas a partir de múltiplos pontos de vista. Os pesquisadores alertam que essa tecnologia pode levantar sérias preocupações de privacidade, pois as redes sem fio estão presentes em lares, escritórios e locais públicos. A invisibilidade dessa forma de vigilância a torna ainda mais preocupante, especialmente em regimes autoritários. Os pesquisadores pedem que salvaguardas de privacidade sejam incorporadas ao padrão IEEE 802.11bf, atualmente em desenvolvimento, antes que essa capacidade se torne amplamente explorável.

Vazamento de dados do Discord afeta milhares de usuários

O Discord, plataforma popular entre gamers, confirmou um vazamento de dados que comprometeu informações pessoais de aproximadamente 70.000 usuários globalmente. O incidente, que ocorreu devido a uma vulnerabilidade em uma empresa terceirizada de suporte ao consumidor, foi revelado no dia 3 de outubro, com detalhes adicionais divulgados em 8 de outubro. Os hackers acessaram o sistema de suporte por 58 horas, invadindo a conta de um funcionário e obtendo documentos de identificação, como carteiras de motorista e passaportes, que eram utilizados para verificação de idade. Embora o Discord tenha contestado números mais altos divulgados por hackers, que afirmaram ter acessado até 1,6 TB de dados, a empresa garantiu que não pagaria resgate e cortou vínculos com a prestadora de serviços. Informações como endereços de IP, usernames e dados parciais de pagamento também foram expostas. Todos os usuários afetados foram notificados, e a empresa reafirmou seu compromisso com a segurança dos dados dos usuários.