Correio Braziliense - Radar
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados
Correio Braziliense - Radar
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados
Correio Braziliense - Radar
Sem resultado
Veja todos os resultados
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
  • Automobilismo
  • Turismo
  • Curiosidades
  • Casa e Decoração
Início Tecnologia

Uma vulnerabilidade no Gmail coloca seus dados em risco agora

Por Larissa Carvalho
10/06/2025
Em Tecnologia
Uma vulnerabilidade no Gmail coloca seus dados em risco agora

Google. Créditos: depositphotos.com / Y-Boychenko

EnviarCompartilharCompartilharEnviar

Uma vulnerabilidade de segurança identificada em junho de 2025 chamou a atenção para os riscos envolvidos no uso de sistemas de recuperação de contas online. O problema, relatado por um pesquisador conhecido como brutecat, envolvia o serviço de recuperação de contas do Google e permitia que terceiros descobrissem o número de telefone de usuários apenas com informações básicas, como o endereço do Gmail e o nome de exibição.

O método explorava uma falha no formulário de recuperação de contas do Google, especificamente na versão sem JavaScript. Por meio dessa brecha, era possível realizar tentativas automatizadas de adivinhação do número de telefone vinculado à conta, utilizando recursos computacionais mínimos e acessíveis. Esse tipo de ataque, conhecido como força bruta, expôs dados sensíveis de usuários em diferentes países, com tempos de exposição variando conforme o código de área.

Como a vulnerabilidade do Google permitia a descoberta de números de telefone?

A falha foi possível graças à combinação de duas informações: o nome de exibição do usuário e uma dica parcial do número de telefone, normalmente apresentada no processo de recuperação de senha. O pesquisador identificou que o Google Looker Studio, uma ferramenta de análise de dados, facilitava o acesso ao nome de exibição sem necessidade de interação da vítima. Com esses dados em mãos, o invasor podia automatizar tentativas de adivinhar o número completo.

Utilizando um servidor de baixo custo, o pesquisador conseguiu realizar cerca de 40 mil tentativas por segundo. Em países como Holanda e Cingapura, o número de telefone completo podia ser descoberto em menos de 20 segundos. Já em locais como Reino Unido e Estados Unidos, o processo levava alguns minutos, mas ainda assim representava um risco significativo para a privacidade dos usuários.

Leia Também

O erro de digitação que criou a Google e se tornou uma das marcas mais valiosas do mundo

O erro de digitação que criou a Google e se tornou uma das marcas mais valiosas do mundo

02/03/2026
A psicologia comportamental afirma que pessoas que preferem ler livros físicos em vez de e-books não são resistentes à tecnologia

A psicologia comportamental afirma que pessoas que preferem ler livros físicos em vez de e-books não são resistentes à tecnologia

02/03/2026
Eleita uma das mais seguras do Brasil, essa cidade de Santa Catarina se destaca pela qualidade de vida no Sul

Eleita uma das mais seguras do Brasil, essa cidade de Santa Catarina se destaca pela qualidade de vida no Sul

01/03/2026
Poucas pessoas sabem: para que serve o pequeno furo na tampa da panela?

Poucas pessoas sabem: para que serve o pequeno furo na tampa da panela?

26/02/2026
Uma vulnerabilidade no Gmail coloca seus dados em risco agora
Google. Créditos: depositphotos.com / Y-Boychenko

Quais foram as consequências e a resposta do Google?

Após a divulgação da vulnerabilidade, o Google inicialmente avaliou o risco como baixo, oferecendo uma recompensa modesta ao pesquisador. No entanto, após uma reavaliação, a empresa reconheceu a gravidade do problema e aumentou o valor da recompensa. Como medida corretiva, o Google descontinuou o formulário de recuperação de nome de usuário sem JavaScript, eliminando o caminho utilizado para o ataque.

  • Exposição de dados: Usuários de diferentes países tiveram seus números de telefone potencialmente expostos.
  • Recompensa ao pesquisador: O valor pago pelo Google foi ajustado após reconhecimento do risco.
  • Correção da falha: O formulário vulnerável foi removido para impedir novas explorações.

Como se proteger de ataques semelhantes no futuro?

Embora o Google tenha corrigido essa vulnerabilidade específica, casos semelhantes podem ocorrer em outros serviços digitais. Algumas medidas recomendadas para aumentar a segurança das contas incluem:

  1. Utilizar autenticação em duas etapas sempre que possível.
  2. Evitar reutilizar senhas em diferentes plataformas.
  3. Manter informações pessoais, como número de telefone, restritas apenas a serviços confiáveis.
  4. Ficar atento às notificações de tentativas de recuperação de conta não solicitadas.

O episódio reforça a importância de práticas rigorosas de segurança digital tanto por parte dos usuários quanto das empresas responsáveis por grandes plataformas. A exposição de dados sensíveis, como números de telefone, pode ter impactos significativos, incluindo riscos de golpes e invasão de privacidade. A atenção constante a possíveis vulnerabilidades e a rápida resposta a incidentes são essenciais para proteger as informações dos usuários em um ambiente digital cada vez mais dinâmico.

Tags: googlesegurançaTecnologia
EnviarCompartilhar30Tweet19Compartilhar

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Segundo a psicologia: “A parte mais difícil de crescer não é assumir responsabilidades, é perceber que algumas pessoas preferiam quem você era antes”

Segundo a psicologia: “A parte mais difícil de crescer não é assumir responsabilidades, é perceber que algumas pessoas preferiam quem você era antes”

05/03/2026
A Capital do Calçado Feminino é gigante em oportunidades e tranquilidade que somente o interior pode oferecer

A “Capital do Calçado Feminino” inventou a urna de lona e tem o maior centro de transplante de medula da América Latina

05/03/2026
Truque simples para afiar a faca em menos de 50 segundos em casa

Truque simples para afiar a faca em menos de 50 segundos em casa

05/03/2026
A clássica dúvida de quando usar “Onde” e “Aonde” que muitos ainda possuem

A clássica dúvida de quando usar “Onde” e “Aonde” que muitos ainda possuem

05/03/2026
Acordar entre 3h e 4h da manhã pode revelar algo sobre seu sono

Acordar entre 3h e 4h da manhã pode revelar algo sobre seu sono

05/03/2026
Caqui e seus antioxidantes naturais contra inflamações e desgaste precoce

Caqui e seus antioxidantes naturais contra inflamações e desgaste precoce

05/03/2026
  • Sample Page
  • Notícias
  • Economia
  • Entretenimento
  • Tecnologia
  • Bem-Estar
    • Beleza
  • Automobilismo
  • Turismo
    • Cidades
  • Curiosidades
  • Casa e Decoração
    • Jardinagem
Sem resultado
Veja todos os resultados