O site de uma das operadores de TV, Net e Telefone a operar em Portugal está vulnerável a ataques informáticos, segundo e-mail enviado ao Tugaleaks.
A denúncia foi feita há algumas semanas mas apenas hoje divulgada, na esperança que uma das grandes empresas de telecomunicações desse conta do erro e o resolvesse. Não foi o caso e ontem foi confirmado por hacktivistas que o site estaria ainda “claramente vulnerável” a SQL Injection.
O e-mail enviado ao Tuglaeaks tem o URL onde a vulnerabilidade existe e o “output” da mensagem que, em conjunto, permitem identificar a vulnerabilidade.
O URL enviado é:
http://www.cabovisao.pt/lateral/nao_clientes/lojas?CID=N%7C200122′
clica para ampliar
Embora a Cabovisão tenha anunciado um investimento até 500 milhões de Euros em Portugal, pouco parece investir na segurança informática.
Contactados pelo Tugaleaks, até á hora de fecho deste artigo, a Cabovisão permanecia em silêncio quando a este assunto.