<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentários sobre: Falhas grotescas no portal da Vivo &#8211; Inseguran&#231;a total</title>
	<atom:link href="http://rafaelsantos.com/2009/09/09/falhas-grotescas-no-portal-da-vivo-insegurana-total/feed/" rel="self" type="application/rss+xml" />
	<link>http://rafaelsantos.com/2009/09/09/falhas-grotescas-no-portal-da-vivo-insegurana-total/</link>
	<description>Just for fun, just for me.</description>
	<lastBuildDate>Sat, 04 Sep 2010 07:22:15 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1-alpha</generator>
	<item>
		<title>Por: Helio Pascoal</title>
		<link>http://rafaelsantos.com/2009/09/09/falhas-grotescas-no-portal-da-vivo-insegurana-total/comment-page-1/#comment-371</link>
		<dc:creator>Helio Pascoal</dc:creator>
		<pubDate>Tue, 22 Jun 2010 23:37:00 +0000</pubDate>
		<guid isPermaLink="false">http://rafaelsantos.com/?p=259#comment-371</guid>
		<description>Olá, veja se podem me ajudar. Tenho um celular da Vivo e, de alguma forma, alguem conseguiu minhas informações pessoais, o que hoje em dia não é muito dificil, e tem acessado o Vivo On Line e obtido informações confidenciais da minha conta (tipo extrato de ligações e coisas assim). Cada atendimento da operadora é gerado um numero de protocolo e recebi um destes ontem (21/06) então liguei para a Vivo e quis saber do que se tratava. Fui informado que era referente a um acesso ao VOL (Vivo on line) e o protocolo gerado foi referente a isso. Mas não fiz nenhum acesso e questionei a atendente quanto a falta de segurança e se era possivel outra pessoa fazer este acesso, mas ela não soube me informar se isso é possivel visto que se minha senha de acesso for alterada eu receberia um SMS com a nova senha. Mas imagino que é possível, de algum jeito, que esta senha seja enviada para outro numero de celular ou e-mail sem que eu fique sabendo. E é exatamente isso que preciso saber. E se isso for possivel, o que devo fazer para me precaver??? Agradeço muito se puderem me ajudar.

Helio Pascoal</description>
		<content:encoded><![CDATA[<p>Olá, veja se podem me ajudar. Tenho um celular da Vivo e, de alguma forma, alguem conseguiu minhas informações pessoais, o que hoje em dia não é muito dificil, e tem acessado o Vivo On Line e obtido informações confidenciais da minha conta (tipo extrato de ligações e coisas assim). Cada atendimento da operadora é gerado um numero de protocolo e recebi um destes ontem (21/06) então liguei para a Vivo e quis saber do que se tratava. Fui informado que era referente a um acesso ao VOL (Vivo on line) e o protocolo gerado foi referente a isso. Mas não fiz nenhum acesso e questionei a atendente quanto a falta de segurança e se era possivel outra pessoa fazer este acesso, mas ela não soube me informar se isso é possivel visto que se minha senha de acesso for alterada eu receberia um SMS com a nova senha. Mas imagino que é possível, de algum jeito, que esta senha seja enviada para outro numero de celular ou e-mail sem que eu fique sabendo. E é exatamente isso que preciso saber. E se isso for possivel, o que devo fazer para me precaver??? Agradeço muito se puderem me ajudar.</p>
<p>Helio Pascoal</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Blog do Márcio d&#39;Ávila &#187; Portal da Vivo comprometido prolifera fraude</title>
		<link>http://rafaelsantos.com/2009/09/09/falhas-grotescas-no-portal-da-vivo-insegurana-total/comment-page-1/#comment-320</link>
		<dc:creator>Blog do Márcio d&#39;Ávila &#187; Portal da Vivo comprometido prolifera fraude</dc:creator>
		<pubDate>Sun, 28 Mar 2010 19:27:45 +0000</pubDate>
		<guid isPermaLink="false">http://rafaelsantos.com/?p=259#comment-320</guid>
		<description>[...] Falhas grotescas no portal da Vivo – Insegurança total, por Rafael Santos, 2009-09-09. [...]</description>
		<content:encoded><![CDATA[<p>[...] Falhas grotescas no portal da Vivo – Insegurança total, por Rafael Santos, 2009-09-09. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ataliba</title>
		<link>http://rafaelsantos.com/2009/09/09/falhas-grotescas-no-portal-da-vivo-insegurana-total/comment-page-1/#comment-240</link>
		<dc:creator>Ataliba</dc:creator>
		<pubDate>Wed, 13 Jan 2010 11:20:53 +0000</pubDate>
		<guid isPermaLink="false">http://rafaelsantos.com/?p=259#comment-240</guid>
		<description>Humm se não me engano eles usam Solaris, aí tem o /etc/passwd mesmo.</description>
		<content:encoded><![CDATA[<p>Humm se não me engano eles usam Solaris, aí tem o /etc/passwd mesmo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sara Neves</title>
		<link>http://rafaelsantos.com/2009/09/09/falhas-grotescas-no-portal-da-vivo-insegurana-total/comment-page-1/#comment-187</link>
		<dc:creator>Sara Neves</dc:creator>
		<pubDate>Fri, 23 Oct 2009 17:34:54 +0000</pubDate>
		<guid isPermaLink="false">http://rafaelsantos.com/?p=259#comment-187</guid>
		<description>Parabéns pelo alerta! Muito bom mesmo, o post!</description>
		<content:encoded><![CDATA[<p>Parabéns pelo alerta! Muito bom mesmo, o post!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: BLOGlauco &#187; Post Topic &#187; Site da Vivo seriamente invadido</title>
		<link>http://rafaelsantos.com/2009/09/09/falhas-grotescas-no-portal-da-vivo-insegurana-total/comment-page-1/#comment-139</link>
		<dc:creator>BLOGlauco &#187; Post Topic &#187; Site da Vivo seriamente invadido</dc:creator>
		<pubDate>Thu, 17 Sep 2009 22:12:52 +0000</pubDate>
		<guid isPermaLink="false">http://rafaelsantos.com/?p=259#comment-139</guid>
		<description>[...] não é mais novidade. A Folha Online, por exemplo, noticiou o golpe. O blog de Rafael Santos até deu alguns detalhes. Se aconteceu no dia 8, por que este texto hoje, dia [...]</description>
		<content:encoded><![CDATA[<p>[...] não é mais novidade. A Folha Online, por exemplo, noticiou o golpe. O blog de Rafael Santos até deu alguns detalhes. Se aconteceu no dia 8, por que este texto hoje, dia [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Infectado, site da operadora Vivo ajuda a roubar senhas bancárias &#171;</title>
		<link>http://rafaelsantos.com/2009/09/09/falhas-grotescas-no-portal-da-vivo-insegurana-total/comment-page-1/#comment-130</link>
		<dc:creator>Infectado, site da operadora Vivo ajuda a roubar senhas bancárias &#171;</dc:creator>
		<pubDate>Fri, 11 Sep 2009 22:35:18 +0000</pubDate>
		<guid isPermaLink="false">http://rafaelsantos.com/?p=259#comment-130</guid>
		<description>[...] &#8220;O motivo [do ataque] é o mesmo de sempre: tentar ludibriar os usuários para obter acesso às contas bancárias. O site da Vivo foi escolhido por ser um portal confiável e com bastante tráfego&#8221;, diz Rafael Santos, 27, gerente de TI de Porto Alegre, que comentou a falha em seu blog. [...]</description>
		<content:encoded><![CDATA[<p>[...] &#8220;O motivo [do ataque] é o mesmo de sempre: tentar ludibriar os usuários para obter acesso às contas bancárias. O site da Vivo foi escolhido por ser um portal confiável e com bastante tráfego&#8221;, diz Rafael Santos, 27, gerente de TI de Porto Alegre, que comentou a falha em seu blog. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: trombini</title>
		<link>http://rafaelsantos.com/2009/09/09/falhas-grotescas-no-portal-da-vivo-insegurana-total/comment-page-1/#comment-126</link>
		<dc:creator>trombini</dc:creator>
		<pubDate>Thu, 10 Sep 2009 13:31:37 +0000</pubDate>
		<guid isPermaLink="false">http://rafaelsantos.com/?p=259#comment-126</guid>
		<description>parabéns cara</description>
		<content:encoded><![CDATA[<p>parabéns cara</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Filipe</title>
		<link>http://rafaelsantos.com/2009/09/09/falhas-grotescas-no-portal-da-vivo-insegurana-total/comment-page-1/#comment-125</link>
		<dc:creator>Filipe</dc:creator>
		<pubDate>Thu, 10 Sep 2009 13:20:20 +0000</pubDate>
		<guid isPermaLink="false">http://rafaelsantos.com/?p=259#comment-125</guid>
		<description>Esquisito, pois não abria o /etc/security/passwd quando tentei, que é o arquivo shadow do AIX. Abs, Filipe</description>
		<content:encoded><![CDATA[<p>Esquisito, pois não abria o /etc/security/passwd quando tentei, que é o arquivo shadow do AIX. Abs, Filipe</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: - Bem vindo!</title>
		<link>http://rafaelsantos.com/2009/09/09/falhas-grotescas-no-portal-da-vivo-insegurana-total/comment-page-1/#comment-124</link>
		<dc:creator>- Bem vindo!</dc:creator>
		<pubDate>Thu, 10 Sep 2009 12:46:14 +0000</pubDate>
		<guid isPermaLink="false">http://rafaelsantos.com/?p=259#comment-124</guid>
		<description>[...] &#8220;O motivo [do ataque] é o mesmo de sempre: tentar ludibriar os usuários para obter acesso às contas bancárias. O site da Vivo foi escolhido por ser um portal confiável e com bastante tráfego&#8221;, diz Rafael Santos, 27, gerente de TI de Porto Alegre, que comentou a falha em seu blog. [...]</description>
		<content:encoded><![CDATA[<p>[...] &#8220;O motivo [do ataque] é o mesmo de sempre: tentar ludibriar os usuários para obter acesso às contas bancárias. O site da Vivo foi escolhido por ser um portal confiável e com bastante tráfego&#8221;, diz Rafael Santos, 27, gerente de TI de Porto Alegre, que comentou a falha em seu blog. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Rafael Santos</title>
		<link>http://rafaelsantos.com/2009/09/09/falhas-grotescas-no-portal-da-vivo-insegurana-total/comment-page-1/#comment-123</link>
		<dc:creator>Rafael Santos</dc:creator>
		<pubDate>Thu, 10 Sep 2009 12:10:18 +0000</pubDate>
		<guid isPermaLink="false">http://rafaelsantos.com/?p=259#comment-123</guid>
		<description>Filipe, acredito que alguém deve ter feito um &quot;chmod -R&quot; nesse servidor ou o apache+php estavam rodando como superusuário pois todos os arquivos que eu tentei acessar foram exibidos.
Tenho alguns &quot;prints&quot; das telas aqui comigo que comprovam isso.</description>
		<content:encoded><![CDATA[<p>Filipe, acredito que alguém deve ter feito um &#8220;chmod -R&#8221; nesse servidor ou o apache+php estavam rodando como superusuário pois todos os arquivos que eu tentei acessar foram exibidos.<br />
Tenho alguns &#8220;prints&#8221; das telas aqui comigo que comprovam isso.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
