Uber tem ignorado uma falha grave na autenticação da sua app

8 Comentários

A Uber tem estado no centro de muitas polémicas nos últimos anos. Este serviço de transporte tem tido aceitações diferentes nos países onde se implementa, nem sempre cativando a concorrência.

Uma base do seu serviço é mesmo a sua app para sistemas móveis, que dá toda a liberdade aos utilizadores. Infelizmente, esta tem um problema grave de segurança na autenticação de 2 fatores e que a Uber insiste em ignorar.

uber

Cada vez mais, a autenticação de 2 fatores (2FA) é usada para aceder a serviços presentes na Internet, por garantir uma camada adicional de proteção aos utilizadores, obrigando-os a introduzir um código a que apenas eles têm acesso.

A Uber já está desde 2015 a testar este mecanismo 2FA nos seus serviços e apps, mas ainda não o tornou padrão para a autenticação, apesar de muitos clientes receberem essa indicação da empresa.

O investigador de segurança Karan Saini descobriu uma falha no sistema de autenticação de 2 fatores da Uber, que permite que esta seja contornada, deitando por terra toda a segurança da autenticação. Este problema foi reportado, mas a Uber limitou-se a ignorá-lo, não lhe dando a atenção devida.

O relato do erro foi feito por Karan Saini à HackerOne, do programa da Uber de caça aos bugs, mas foi ignorado, tendo sido classificado apenas como informativo, o que não lhe garante qualquer certeza de resolução.

Segundo a Uber, esta é uma falha com impacto reduzido e até, nalgumas situações, é o comportamento esperado. Ainda sem ter sido tornada pública, sabe-se que a falha permite contornar os mecanismos 2AF e autenticar apenas com o nome de utilizador e palavra-passe.

A justificação da Uber tem assentado nos diferentes testes que a empresa tem feito no seu sistema 2AF e que a falha reportada não tem qualquer expressão. O investigador que a descobriu refuta estas declarações e espera que outros a descubram e que provem que é uma falha real.

Comentários

8

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Luis
    Luis

    A maior falha é os carros fazerem transporte ilegal e ainda recebem publicidade!

    1. Avatar de jose
      jose

      Qual ilegalidade, !!!! todos estao suportados por uma licenca paga,seguros pagos, impostos de facil controlo… nao gosta ou entao é taxista !!!!!

      1. Avatar de Pedro
        Pedro

        uma licença que não é a correcta!! não sou taxista, nem no ramo trabalho mas não sou tapadinho…

  2. Avatar de Miley
    Miley

    Fuga aos impostos é o que é

    1. Avatar de BC
      BC

      Tenho aqui uma fatura da Uber toda certinha, com NIF, IVA e afins.
      Explica-me, por favor, onde está a fuga…

    2. Avatar de jose
      jose

      Imaginacao apurada !!!

  3. Avatar de Luis
    Luis

    A UBER tem ignorado? Se já respondeu e justificou a não resolução, porque dizem que tem ignorado?

  4. Avatar de Hc
    Hc

    A concorrência é uma coisa tramada!! Na cabeça de algumas pessoas o progresso devia ter parado antes da invenção da roda… se é ilegal, pois é da obrigação dos Srs Legisladores criarem os devidos procedimentos.
    E quem não conhecer uma história triste entre taxista e cliente que mande a primeira pedra!!