Falha GRAVE da UOL permite invasão por um simples envio de E-MAIL 🔥

Поділитися
Вставка
  • Опубліковано 1 гру 2024
  • Hoje explico pra vocês a vulnerabilidade que reportei nos webmails da UOL (e que também são utilizados pela BOL e possivelmente pela UOL Host) que possibilita um hacker a ganhar acesso ao webmail da vítima simplesmente por ela ter aberto um e-mail simples enviado pelo hacker, sem que este tenha qualquer tipo de anexo ou phishing. Conto também que, infelizmente, a vulnerabilildade não foi corrigida e explico o porquê de estar divulgando uma falha sem sua correção ter sido publicada.
    Não esqueça de deixar seu ❤ 𝗟𝗜𝗞𝗘 no vídeo e ☑ 𝗜𝗡𝗦𝗖𝗥𝗘𝗩𝗔-𝗦𝗘 no canal!
    ▶ 𝗠𝗶𝗻𝗵𝗮𝘀 𝗥𝗲𝗱𝗲𝘀 𝗦𝗼𝗰𝗶𝗮𝗶𝘀
    🔹 𝗜𝗻𝘀𝘁𝗮𝗴𝗿𝗮𝗺: gabrielpato - @gabrielpato
    🔹 𝗙𝗮𝗰𝗲𝗯𝗼𝗼𝗸: gabepato

КОМЕНТАРІ •

  • @alysonpaiva_
    @alysonpaiva_ 4 роки тому +1629

    O cara da uma força, acha o erro e os caras estão cagando pra ele, foda.

    • @CarlosEduardo-hv6xd
      @CarlosEduardo-hv6xd 4 роки тому +50

      Por isso hacker não é remunerado no Brasil cara

    • @Carlos-ms1wy
      @Carlos-ms1wy 4 роки тому +35

      Se eles demorar muito mais tempo ele vai acabar corrigindo sozinho o erro

    • @SilvioDelgado
      @SilvioDelgado 4 роки тому +107

      Os caras cagam pros hackers e, principalmente, pros usuários. Merecem ter a vulnerabilidade divulgada mesmo. Merecem, inclusive, a falência.

    • @valente87
      @valente87 4 роки тому +23

      Empresas nacionais cagam pra segurança da informação. O Pato ganha fazendo esse serviço de empresas estrangeiras e, além de pagar bem, é em dólares.

    • @golaçosoficial
      @golaçosoficial 4 роки тому +16

      @@CarlosEduardo-hv6xd se ele quiser, será remunerado de outro jeito, vendendo as informações para outro hacher do mal, só que pato é do beem kk

  • @DianaZambrozuski
    @DianaZambrozuski 4 роки тому +1226

    Vidrada no vídeo do início ao fim!! Eu leiguíssima começando a entender os processos! meu deus bate aquela emoção!!! KKKKKK 😍 Que vídeo incrível! Conteúdo nota 10 com comunicação nota 10 ❤️👏 que orgulho, te amo!!!

    • @geekprudens
      @geekprudens 4 роки тому +18

      E tem alguma coisa que o Gabriel faça que vc não apoia hahaha?

    • @fredericosantana37
      @fredericosantana37 4 роки тому +13

      comentário suspeito... kkk

    • @Matheusc3rutti
      @Matheusc3rutti 4 роки тому +12

      sera que ele conseguiu acesso ao email dela? kkkk

    • @joaopassos97
      @joaopassos97 4 роки тому +6

      Corre que o Pato invadiu de novo a conta da Diana

    • @thejosuebatista
      @thejosuebatista 4 роки тому +4

      Que casal top 👏

  • @FilipeDeschamps
    @FilipeDeschamps 4 роки тому +234

    Que vídeo SENSACIONAAAALLLLLLLLLLL!!!! 😍😍😍😍😍😍😍😍😍😍

  • @RafaelMouraNogueira
    @RafaelMouraNogueira 4 роки тому +441

    Imagina o chefe deles sabendo do vídeo agora, a comida de rabo que vão levar.

    • @MarcosFelipeRochaDeGodoi
      @MarcosFelipeRochaDeGodoi 4 роки тому +44

      Mano 1 fuking ano e os caras cagaram, no mínimo mereciam ser demitida toda a equipe!

    • @HRGTutoriais
      @HRGTutoriais 4 роки тому +13

      E se próprio chefe for o próprio programador ?

    • @luanz.9167
      @luanz.9167 4 роки тому +1

      @@HRGTutoriais acredito que eles devem usar alguma metodologia, tipo a ágil. Não acredito que o coordenador do produto também é um dos devs.

    • @rilsonsillva
      @rilsonsillva 4 роки тому +9

      cara pouquíssimas empresas ligam pra segurança digital aqui no Brasil. O negocio aqui é botar o serviço pra rodar e enquanto estiver entrando dinheiro foda-se o resto.

    • @DelPieroJoga10
      @DelPieroJoga10 4 роки тому +1

      @@rilsonsillva vdd

  • @JhoneLima
    @JhoneLima 4 роки тому +188

    Testei no UOL Pro, e pra minha surpresa... A falha é a mesma da UOL Host. Gente, isso crítico.

    • @MestreStifodao
      @MestreStifodao 4 роки тому +5

      Hora de ir pro Gmail profissional.

    • @LeoMoraess
      @LeoMoraess 4 роки тому

      Pode usar o POP3/IMAP e SMTP a partir do webmail do Gmail, por exemplo. Uso várias contas entro dele.

  • @IgorSimoes13
    @IgorSimoes13 4 роки тому +906

    Cara, eu trabalho na UOL TEC e vou reportar esse problema e ver essa falha.

  • @itsrenatoc
    @itsrenatoc 4 роки тому +74

    O dislike foi do chefe de segurança que cagou pra essa falha.

  • @alienquizbr
    @alienquizbr 4 роки тому +59

    Tem que explanar mesmo, falta de profissionalismo tremenda da parte deles, porém possa ser que esse especialista deles de seguranças tenha ficado na dele para utilizar essa brecha ele próprio esse tempo todo, não é possível que eles seja, tão incompetentes assim.

    • @9912499
      @9912499 4 роки тому +2

      Dependendo da empresa, se um profissional reportar isto pra diretoria e eles verem que o custo de correção é alto podem até demitir o funcionário que fez o alerta. Primeiro o lucro. O resto que se dane.

    • @alienquizbr
      @alienquizbr 4 роки тому +3

      @@9912499 o custo será bem maior quando alguém invadir.

    • @jarliskalaskinowski8230
      @jarliskalaskinowski8230 4 роки тому +6

      Acho que para alguém digitar "sandbox" não poderia ser muito caro, ou poderia?

  • @joaoborges8563
    @joaoborges8563 4 роки тому +408

    Nem assisti ainda, mas já deixei o like porque sei que o conteúdo será incrível!

    • @xxVeidxx
      @xxVeidxx 4 роки тому +9

      nem assisti, ja deixei like e comentario hsuahuas

    • @joshuastrike
      @joshuastrike 4 роки тому +3

      É sempre assim mesmo. Nem é necessario assistir para dar like. Ja sabemos que o conteúdo é de ótima qualidade

  • @FernandesLeo
    @FernandesLeo 4 роки тому +109

    Dessa vez foram rápido, ao tentar acessar já exibe a mensagem abaixo:
    Desculpe-nos, houve um problema no processamento.
    Fomos notificados sobre esta ocorrência e estamos tomando as providências necessárias para corrigi-la rapidamente.

    • @HaddenBest
      @HaddenBest 4 роки тому

      @Nightbot kkkkkkkkkkkk

  • @EpicGamersGroup
    @EpicGamersGroup 4 роки тому +65

    Trabalhei 4 anos no Uol, entrei em contato com alguns coordenadores de lá, o gerente da área disse que a falha foi corrigida, muito obrigado, Gabriel Pato!

    • @polartic2057
      @polartic2057 4 роки тому +3

      não soou muito convincente esse "corrida"

    • @DeusaRem
      @DeusaRem 4 роки тому +12

      Foi corrida mesmo, 1 ano e 7 meses correndo dela, hahaha.

    • @LivioGabriel
      @LivioGabriel 4 роки тому +2

      @@DeusaRem kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk

    • @EpicGamersGroup
      @EpicGamersGroup 4 роки тому +1

      Pronto, arrumei: *corrigida*, foi a pressa para reportar, ahuiahauihauiahaiuh!

    • @alvirubro5133
      @alvirubro5133 4 роки тому +9

      mentira, testei o script ainda continua kkkkkk

  • @lucasaguiar5170
    @lucasaguiar5170 4 роки тому +229

    ACHEI Q ELE IRIA FALAR Q A FALHA ESTAVA A SLA 2 DIAS MAS NAO 1 ANO E 7 MESES kksksksk

    • @CarlosDaniel-wk6pp
      @CarlosDaniel-wk6pp 4 роки тому +4

      Tão pior que políticos para demorar nas coisas

    • @brudiziunn
      @brudiziunn 4 роки тому +4

      @@CarlosDaniel-wk6pp talvez a uol seja de um político kkkkkk

  • @palacystudios9350
    @palacystudios9350 4 роки тому +85

    Seus vídeos são de extrema qualidade, consegue fazer a difícil tarefa de explicar algo complexo de uma maneira que um leigo entenderia, e ainda sim não perde a profundidade da fala, parabéns. Alias, poderia fazer um vídeo mostrando os programas que você usa para fazer Pentest.

    • @mateusveras9613
      @mateusveras9613 4 роки тому

      Também acho massa ele falar só softwares e Scripts que ele usa

  • @MrDoor77
    @MrDoor77 4 роки тому +33

    A falha por si só já era grave, mas a postura da empresa foi inaceitável. Uma falta de responsabilidade com seus usuários e uma falta de respeito com o pato. Se eles fazem isso com algo exposto assim, imagina como não tratam os seus dados internamente ?

  • @zFlow
    @zFlow 4 роки тому +24

    Obrigado Gabriel, por mais um vídeo de extrema qualidade! Parabéns pelo trabalho e continue sempre sendo essa pessoa humilde, simpática e inteligente!

  • @Daniel788
    @Daniel788 4 роки тому

    Da forma como explica é tão didática que mesmo não sabendo nada de informática da pra entender. Parabéns cara admiro muito pela humildade.

  • @ViniciusMacedo88
    @ViniciusMacedo88 4 роки тому +61

    Mano, seu conteudo é muito relevante, não vejo a hora de sair um curso, que ser seu pupilo, a quiser a gnt troca mentorias, Finanças por Hacking TMJ

    •  4 роки тому

      Vinicius, você tocou em um ponto importante. Vai ter curso pato?

    • @ThiarlesRock
      @ThiarlesRock 4 роки тому

      Se tiver eu faço tbm!!

  • @willianslc
    @willianslc 4 роки тому +8

    Impossível o canal não crescer todo video do cara é top de mais kkkk... Os 17 deslike que tem agora no video no momento que assisti é o time de TI da UOL kkkkkkk...
    OBS: Faço facul de Sistemas para internet e um dos meus professores usa o Uol Host, só pra fins acadêmicos msm, mas vou alerta-lo.

    • @touhoubr7901
      @touhoubr7901 4 роки тому +1

      KKKKKKKKKKKK TIME DE TI DA UOL KKKKKKKKKKKKKKKKKKKKKK DESCARRILHEI

    • @DeusaRem
      @DeusaRem 4 роки тому

      Uol dando dislike, hahaha!

  • @franciscobruno
    @franciscobruno 4 роки тому +30

    Parabéns Gabriel Pato e a equipe do tecnoblog que recomendou o vídeo!

  • @arielissonnunes8552
    @arielissonnunes8552 4 роки тому +14

    Um dos melhores canais do Brasil, ótimo conteúdo, ja deixei o like antes de assistir.

  • @wesleymarques4861
    @wesleymarques4861 4 роки тому +14

    Uma palavra define todo vídeo ,
    ,""Ética"!!!

  • @robsonfaxas
    @robsonfaxas 4 роки тому

    Caramba Gabriel Pato, teu canal é muito legal! Eu desenvolvo web e mobile, tenho 27 anos, essas informações agregam muito conhecimento pra mim! Eu aprendi várias maneiras em diversas situações pra me livrar de XSS, mas nunca me aprofundei pra entender as possibilidades graves que eu daria aos hackers se não tivesse o site protegido contra XSS!
    É muito divertido aprender de segurança da informação com pessoas como você!
    Sucesso no canal e um grande abraço!

  • @flavio9405
    @flavio9405 4 роки тому +12

    Esse Gabriel é muito bom no que faz, parabéns, sou seu fã.

  • @CleitondaSilvaLeal
    @CleitondaSilvaLeal 4 роки тому

    Éh mano tu vai tomar pedrada, isso é realmente foda.

  • @MatheusC1729
    @MatheusC1729 4 роки тому +7

    Porra Pato, parabéns pelo vídeo. Tenho aprendido muito te seguindo.

  • @rafaelgpontes
    @rafaelgpontes 4 роки тому +2

    O cara é um monstro!! Parabéns pelo conteúdo de altíssima qualidade!!

  • @liveslibertarias6653
    @liveslibertarias6653 4 роки тому +3

    foda dms, melhor canal sobre hacking e tech

  • @tubomagico
    @tubomagico 4 роки тому

    Excelente trabalho, Gabirel...tem que ter receio nao....isto e uma irresponsabiliades das maiores por parte de uma empresa que ja foi uma das mairoes no Brasil no seguimento...

  • @thiagoguimaraes3625
    @thiagoguimaraes3625 4 роки тому +203

    Ai pato, sou Analista de Sistemas, e estou me especializando na área de Segurança e Hacking, e vou te dizer, eu acho extremamente compreensível sua atitude, XSS Storage 2020 não era pra estar acontecendo, tivemos o caso similar do STF quando o Arthur Carrenho rodou um Minecraft explorando um XSS dentro do WebServer do STF. O Brasil precisa amadurecer muito na área.
    Tomara que agora, eles resolvam o problema e não resolvam te processar por isso a publico.
    Vídeo muito, pouco técnico, mas bem compreensivo a sua atitude.

    • @fabionoth5759
      @fabionoth5759 4 роки тому +3

      Congrats

    • @murilorod
      @murilorod 4 роки тому +56

      Nada a ver. Se vc tiver num webserver e explorar um xss tem como de várias maneiras buscar um protocolo que mostra que nada que eu to falando faz sentido pq não entendo nada disso.

    • @MrViniciusMachado
      @MrViniciusMachado 4 роки тому +3

      @@murilorod rachando o bico aqui kkkk muito boa!

    • @giovannemika-htmlsociety7622
      @giovannemika-htmlsociety7622 4 роки тому +1

      @@murilorod Kkkkkkk MT bom

    • @gtvnjr
      @gtvnjr 4 роки тому +1

      @@murilorod suhaiushahsa

  • @cassiogp
    @cassiogp 4 роки тому

    Esses vídeos são muito foda mano... Videos mais técnicos.. Muito obrigado por fazer esses vídeos!

  • @DouglasSVieira
    @DouglasSVieira 4 роки тому +13

    A UOL é assim mesmo como tu disse, não é fácil entrar em contato com eles e quando você liga nos telefones que os telemarketing atendem eles não sabem nada, só leem textos padronizados , e só "abrem um chamado" para equipe técnica resolver. Já sumiu um domínio meu no Uol Host e tive que abrir processo para conseguir recuperar.

    • @DouglasSVieira
      @DouglasSVieira 4 роки тому +1

      Sobre a parte que a UOL que foi uma grande provedora de ppoe para internet, além disso eles enchiam e ainda enche o saco vendendo ppoe do roteador que nem precisa, os atendentes ligam 50 vezes, eles tinham acesso aos dados da OI horrível.

    • @julioa.7438
      @julioa.7438 4 роки тому +1

      @@DouglasSVieira sem falar que o próprio suporte da uol host e uma b0ST4.... os cara são muitos ruim de suporte, pode levar ate 72 para tentar , eu disse tentar achar uma solução, agora imagina eu, com 35 e-mail deles, parados.... quase enfartei, e dei um cheque mate no seu patrão para poder mudar de host, ou trocava ou pedia dinheiro e não estaria nem ai com a empresa dele... resultado, em 30 min, estava autorizado a troca. kkkkk

  • @ianfsd
    @ianfsd 4 роки тому

    Gabriel na verdade queria te parabenizar por ser o maior profissional nessa área , e também por ser ético parabéns de verdade .

  • @camato9998
    @camato9998 4 роки тому +141

    É sempre bom ver um white-hat ético

    • @shaakTar
      @shaakTar 4 роки тому +5

      Racista

    • @helioarouca1200
      @helioarouca1200 4 роки тому +1

      Cara corrige seu comentário, se ele é white-hat ele já é ético e vice versa

    • @camato9998
      @camato9998 4 роки тому +1

      Ético por que n fez só por dinheiro

    • @mariiez8186
      @mariiez8186 4 роки тому +1

      @@camato9998 Mas ser white-hat não quer dizer que você faz por dinheiro, você faz por que gosta e não acha certo usar suas habilidades para fazer coisas erradas...

    • @leonardodias9571
      @leonardodias9571 4 роки тому +3

      Difícil é achar um brasileiro ético kkkkkkkkkkkkkkkk

  • @dineifreitas
    @dineifreitas 4 роки тому +2

    Certíssimo, se a empresa não da atenção é bom alertar o público, desleixo total porque foram avisados e nada fizeram.

  • @pauloandrade.
    @pauloandrade. 4 роки тому +4

    Nunca tive e-mail do UOL, mas um dos meus primeiros e-mails foi zipmail e Bol. Espero mesmo que depois do seu video eles corrijam a falha. Parabéns!

  • @pablosnti
    @pablosnti 4 роки тому

    Você é um cara excepcional! Sucesso na sua carreira! Cada vez mais famoso no Brasil! Parabéns !

  • @gustavohenn262
    @gustavohenn262 4 роки тому +46

    eeeita carai, meu professor usa email da uol hehehehe, agr q minhas nota vão subir

  • @antoniodonon6313
    @antoniodonon6313 4 роки тому +1

    Parabéns, mais uma obra prima sua. Vídeo nota 1000!!!

  • @jocerlanoliveira
    @jocerlanoliveira 4 роки тому +3

    Gabriel pato incrível como sempre, melhor conteúdo ❤️

  • @robertborges4594
    @robertborges4594 4 роки тому

    Parabéns pato pela atitude e por não ter medo de expor a verdade independentemente de críticas vc faz o que acha certo e é realmente é uma pessoa que me faz acreditar que nosso Brasil não está totalmente perdido

  • @shinrafahell
    @shinrafahell 4 роки тому +47

    Decepcionante, lá fora te pagam por reportar aqui no BR cagam e andam, mesmo reportando a solução. 🤦🏾‍♂️

  • @jardelgoulart4024
    @jardelgoulart4024 4 роки тому

    Parabéns Gabriel, além do alto conhecimento avançado, você é humilde... Sou seu fã

  • @ZeroSabre
    @ZeroSabre 3 роки тому +3

    Uma hacker conseguiu acessar meu e-mail do Uol com essa falha e ela viu vários e-mails da Amazon na minha conta. Ela foi no site do Amazon e fez recuperação de senha e acessou minha lá. Como meu cartão de crédito estava cadastrado ela comprou um iPhone 7 nele. A sorte que eu consegui cancelar a compra a tempo e tive o dinheiro reembolsado. Maior sufoco meu.

  • @eldadario7339
    @eldadario7339 4 роки тому +1

    vc é incrível por alertar o povo sobre isso seus vídeos são ótimos

  • @SHINEVFXUG
    @SHINEVFXUG 4 роки тому +81

    ._. Quando eu pensei: "cansei de estudar c++ por hoje", coincidentemente veio sua notificação, recarregou toda a minha estamina kkkkk

    • @timbo7256
      @timbo7256 4 роки тому

      kkkkkkk boa

    • @gilneyjunior8285
      @gilneyjunior8285 4 роки тому +2

      C++: Linguagem dos deuses kkkkkk

    • @gilneyjunior8285
      @gilneyjunior8285 4 роки тому +1

      @CANAL DO RODRIGÃO eu uso no curso. Mas eu estava estudando Panda3d para tentar desenvolver um jogo. Aí eu usaria C++

    • @serisvritratbate
      @serisvritratbate 4 роки тому

      @@gilneyjunior8285 C é melhor ;)

  • @jarliskalaskinowski8230
    @jarliskalaskinowski8230 4 роки тому +2

    Tenho assistido muitos vídeos seus, pelo que vi você é muito inteligente, gostaria de saber como tem gente que joga GTA online consegue alterar o DNS de outros jogadores para a internet cair ou ocorrer outras coisas bizarras na conexão, a pouco tempo ocorreu com meu amigo, tinha um cara que tava se "aproveitando" dos novatos, aí fomos atacar ele para se vingar e o cara conseguiu desativar a internet do meu amigo e trocar o DNS dele

    • @player1548
      @player1548 4 роки тому +1

      Isso realmente pode ser relevante!

  • @EulerAlvarenga1
    @EulerAlvarenga1 4 роки тому +13

    entrei no email do uol e...
    Desculpe-nos, houve um problema no processamento.
    Fomos notificados sobre esta ocorrência e estamos tomando as providências necessárias para corrigi-la rapidamente.

  • @guilhermemachado2619
    @guilhermemachado2619 4 роки тому

    sempre tive muita dificuldade em entender e executar XSS, é incrível como um vídeo assim te motiva a tentar aprender de novo, bom de mais meu compatriota

  • @eiitapoha
    @eiitapoha 4 роки тому +4

    quem nunca entrou no BATE PAPO UOL, colocou um nome masculino ou feminino fake e trollava geral?

  • @lucasvieira882
    @lucasvieira882 4 роки тому

    É isso ai mesmo, tem que alertar os usuários que usam, já que eles não se importam ! Parabénss pelo vídeo !

  • @petregluiz
    @petregluiz 4 роки тому +3

    Pato, a empresa onde eu trabalho usa o UOL Host, fiz uns testes aqui seguindo o que vc fez e adivinha? Isso mesmo, totalmente vulnerável...

  • @domingoseliasbenala7483
    @domingoseliasbenala7483 4 роки тому

    Antes de assistir, primeiro é o LIKE. Impossível nao gostar esses conteúdos. #Gabriel eu recebo sempre notificações (anúncios irritantes 😠, ate no PC) no Chrome

  • @murilodigregorio1
    @murilodigregorio1 4 роки тому +14

    Se você for agora testar isso, eles tiraram do ar.
    A página de redirecionamento da "The proxy server received an invalid response from an upstream server." kkkkkkkkkkkkk

  • @lordacarthur3347
    @lordacarthur3347 4 роки тому

    Cara continua com os videos, sao de extrema qualudade e dá uma expiração positiva para quem esta começando a estudar programação. Parabéns de vdd mano.

  • @marcoslaer
    @marcoslaer 4 роки тому +6

    Eu estava nessa palestra da RoadSec ❤️

    • @GabrielPato
      @GabrielPato  4 роки тому +2

      boaa! valeu por ter feito parte!

    • @marcoslaer
      @marcoslaer 4 роки тому

      Eu que agradeço por ensinar tanto ! Kk

  • @MegaMathelo
    @MegaMathelo 4 роки тому

    Cara amo ver vc explicar as coisas, kkkk as vezes me perco mais te adimiro , isso foi muito importante.

  • @maurojhs9400
    @maurojhs9400 4 роки тому +27

    Bom saber, tenho clientes que usam uol host como e-mail. E em outros servidores de hospedagens brasileiros. Mais um motivo para eu convencer eles a mudarem para G-suite ou Office365

  • @Guilherme-hp2rg
    @Guilherme-hp2rg 4 роки тому +1

    Vídeo muito informativo os errados são a empresa de não corrigir a falha botando em risco a privacidade dos usuários.
    Salve Gabriel pato

  • @killedyoumcpe6590
    @killedyoumcpe6590 4 роки тому +6

    O PagSeguro tinha um jeito que se você invadir a conta de alguém que tem cartão na hora de colocar o cvv você inspeciona e apaga o cvv e aí compra sem ter o cvv do cartão.
    Fala sobre quem aí quer da up

  • @wilbr666
    @wilbr666 4 роки тому

    Gabriel Pato vc é mestre meu brother, simplesmente muito foda! Parabéns pelo vídeo e obrigado por compartilhar com a gente esse problema.

  • @alexandrecunha4001
    @alexandrecunha4001 4 роки тому +41

    O cara que cuida da segurança da informação da empresa foi mandado embora.....kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk

  • @rait2007
    @rait2007 4 роки тому

    Parabéns Gabriel Pato, te admiro muito cara, não só como profissional, mas como ser humano. Querendo ou não, estamos nas mãos de serviços que não são de nosso total controle 👏👏👏👏

  • @kelencris
    @kelencris 4 роки тому +17

    Notificação: A
    Eu: 🏃‍♀️🏃‍♀️🏃‍♀️💃

    • @Jorge__Braga
      @Jorge__Braga 4 роки тому

      Fujindo do conhecimento?!

    • @kelencris
      @kelencris 4 роки тому +8

      Fujindo? Kkkkk *Fugindo
      Claro que não! Vim correndo pra ver o vídeo!
      Acha que vou perder mais um vídeo top do Pato? 😎

  • @HAVOKBR
    @HAVOKBR 4 роки тому

    Nossa Gabriel, muito bom seu trabalho! Eu fico preso a tantas informações que você passa!
    Parabénsssss

  • @lucapima1974
    @lucapima1974 4 роки тому +6

    Vai ver eles mantém essa vulnerabilidade por algum motivo obscuro.

  • @andersonsilva-rs9hf
    @andersonsilva-rs9hf 4 роки тому

    Opa Gabriel Pato tudo bem ? primeiramente parabéns pelo trabalho que vem fazendo, me sensibilizei pelo problema e encaminhei um e-mail pro meu chefe pois trabalho pra uma empresa que faz parte do grupo UOL, conforme o retorno no e-mail Cleyton de Almeida Ferreira que faz parte do grupo UOL o problema foi resolvido eles desabilitaram a função de redir onde estava a vulnerabilidade
    Grato e um forte abraço...

  • @muttann8682
    @muttann8682 4 роки тому +6

    Gabriel, tem como explicar os hacks em jogos? Usa o Free Fire como exemplo, o jogo tá infestado de hackers...

    • @cleytoncoro
      @cleytoncoro 4 роки тому +1

      Ele já explicou. Da uma procurada no canal.

  • @agocostaf
    @agocostaf 4 роки тому +2

    Se tem Gabriel Pato, tem LIKE! Conteudo de qualidade!

  • @RodrigoRodrigues-rt9qc
    @RodrigoRodrigues-rt9qc 4 роки тому +5

    Se não me engano o UOL retirou a opção de usar POP ou IMAP.
    Agora fica uma duvida, será que é só o UOL que tem este problema?
    Alguém já testou no Yahoo?

    • @9912499
      @9912499 4 роки тому

      Fiquei sabendo que opção de POP e IMAP foi removida somente dos e-mails @BOL gratuitos. A versão gratuita dos e-mails @BOL também não tem mais suporte para serem usadas no aplicativo BOL Mail. As versões pagas do e-mail @BOL e os e-mails @UOL são suportadas em POP e IMAP.

  • @WHTtheJKR
    @WHTtheJKR 4 роки тому

    Salve gabriel Comecei a progamar recentemente e estou desenvolvendo um gerador de senhas offline para dificultar o acesso pela web e etc comecei a ver seus videos no meio do ano passado e de lá pra cá foi um caminha sem volta , Agradeço por você sempre disponibilizar conteudos de extrema utilidade publica.Saiba que você é uma grande inspiração para mim

  • @rafaellira1478
    @rafaellira1478 4 роки тому +8

    Infelizmente, é bem provável que vc tome um processo, pois as empresas brasileiras não só odeiam saber que há erro em seu sistemas, como também perseguem que os avisa e devulga tal erro.

  • @thiagotosto3619
    @thiagotosto3619 4 роки тому

    Conteudaço no canal!! Acompanho o canal desde o início e curto muito o conteúdo, principalmente os de falha de segurança! Aprender sobre como as falhas de seguranças são e como elas são exploradas, para nós da área acho fantástico. Parabéns!! Esperando por aqui cada vez mais vídeo principalmente os de falha de segurança que gosto e aprendo muito!

  • @skxre9881
    @skxre9881 4 роки тому +36

    Cade o curso Gabrieeeeeeeeeeeeeeel kkkkkkkkkk

  • @woshingtonribeiro2554
    @woshingtonribeiro2554 4 роки тому

    Agiu com ética e respeito como sempre. Imagino a baita responsa que é, transmitir esse content de forma responsável. Vc é um profissional incrível pato. Tmj

  • @marcotuliocnd
    @marcotuliocnd 4 роки тому +11

    a empresa negligenciou a segurança da sua plataforma, nada mais certo que avisar os usuários deles sobre

    • @charlesbabbage11
      @charlesbabbage11 4 роки тому +2

      A empresa não, um funcionário que ta pouco se fodendo pra empresa, essas informações tem que ser diretas pra o CEO.

  • @wermersonwashington7191
    @wermersonwashington7191 4 роки тому

    Cada vez agregando mais conhecimento. Parabéns.

  • @animetrom
    @animetrom 4 роки тому +14

    UOL "sendo incrível como sempre" hahahah!

  • @oreidasruasoficial
    @oreidasruasoficial 4 роки тому +3

    Total responsabilidade do UOL. Era pra eles terem valorizado muito essa informação que eles ganharam de bandeja do Gabriel. Eu não sou cliente deles, se fosse já tinha trocado de conta. Vlw Gabriel, melhor canal que já vi e com conteúdos realmente de interesse público. Abs e boa sorte!

    • @9912499
      @9912499 4 роки тому

      Certas mudanças requerem investimentos. Nem todas as empresas estão dispostas a investir pois isto custa dinheiro. Tem empresas que priorizam o máximo ganho nem que para isto negligencie a segurança dos seus clientes. É o lucro acima de tudo e de todos. Empresas de ônibus por exemplo andam com ônibus apinhados de gente pq dá mais lucro pra eles carregar 100 pessoas num lugar que só cabem 30. Eles ganham o dinheiro de 100 pagantes, num espaço que poderiam ganhar só de 30 e economizam mais dois ônibus com os gastos de operação deles enquanto os passageiros que se virem na lata de sardinha.

  • @livaniab
    @livaniab 4 роки тому +9

    Cara, eu tenho um cartão de crédito do PagSeguro (que é da Uol). Recebi um boleto exatamente no valor e vencimento da fatura. A idiota aqui pagou o boleto. Mas era falso

    • @DvoraNoob
      @DvoraNoob 4 роки тому

      So tem perigo se vc usar o site ou app da email da uol, a google ate bloqueia javascript zipado, e a Microsoft deve usar o bloqueio de rodar o script ao abrir o email, outra coisa é verificar o codigo do banco no boleto

    • @asimov2884
      @asimov2884 4 роки тому

      kkkkk que triste 😂🤣

  • @ignacio7523
    @ignacio7523 4 роки тому

    Parabéns pelo tua ética e profissionalismo! Tomara que o Uol de um geito nisso! É sério! O Gabriel já fez todo o trabalho! Deus te ilumine sempre Gabriel! Só teu fã!

  • @jander4300
    @jander4300 4 роки тому +4

    ( Pato ) Ousado em Brother tem que trabalha na NASA man ...

  • @EliabyTeixeira
    @EliabyTeixeira 4 роки тому

    Gabriel teus videos sao muito bons, eu ja dou like quando começo a assistir, ja sei que é bom o conteúdo!

  • @MarcosJrBR
    @MarcosJrBR 4 роки тому +10

    O UOL não teve tempo de corrigir isso pois estavam lacrando esse tempo todo...

  • @vander7129
    @vander7129 4 роки тому

    Cara genial a tua ideia de receber a informação do token via requisição no teu servidor, analisar o access_log e pegar de lá.
    Parabéns! Tem talento demais

  • @ohhMrCharlie
    @ohhMrCharlie 4 роки тому +14

    Já dizia Leo Stronda: "Pouha!"

  • @jls1313
    @jls1313 4 роки тому

    Parabéns pelo seu profissionalismo e ótimo caráter!

  • @stockfish38nnuea.i76
    @stockfish38nnuea.i76 4 роки тому +5

    Gabriel, você sabe me dizer se o histórico de suas pesquisas na rede Tor ficam disponíveis no roteador? Por favor me responde 😳

    • @MarcosFelipeRochaDeGodoi
      @MarcosFelipeRochaDeGodoi 4 роки тому +2

      Cara dificilmente ele vai te responder, é só da uma pesquisada rápida que você vai encontrar a resposta para sua pergunta .

    •  4 роки тому +1

      n fica, fica salvo q estava usando a rede tor, mas n onde estava navegando. inclusive tem uma pergunta parecida no FAQ do tor

    • @menacenine2509
      @menacenine2509 4 роки тому

      Vítor Hugo 3 minutos antes de perguntar como cometer ataque terrorista a tik tokers

  • @Thales019
    @Thales019 4 роки тому

    15 pessoas gostam de ter os dados vazados. Como alguém pode nao curtir um vídeo desse cara, fenomenal

  • @filipejsousa358
    @filipejsousa358 4 роки тому +3

    meu primeiro email foi UOL

  • @ksilva483
    @ksilva483 4 роки тому +2

    Ótimo conteúdo. Estou compartilhando nos grupos de TI.

  • @luisandrade7524
    @luisandrade7524 4 роки тому +3

    As 11 pessoas que usam email Uol agradecem a informação

    • @edsonjr6972
      @edsonjr6972 4 роки тому

      Eu sou uma delas, minha mãe é outra

  • @kaoskao
    @kaoskao 4 роки тому

    Show!
    Vlw pelo vídeo. Se a UOL não se interessa pela segurança pelo menos os usuários agora estão cientes do vacilo da empresa.

  • @tiagoabrantes8558
    @tiagoabrantes8558 4 роки тому +23

    UOL contratando os programadores de html de 11 anos

    • @caarleenho0
      @caarleenho0 4 роки тому +5

      Que nada, aposto que só tem uns dinossauros de mente fechada lá

    • @oryanveras
      @oryanveras 4 роки тому +5

      lá nem tem programador kkkkkkkkkjj, site deve ter sido feito no wix kkkkkkjj

    • @joaopassos97
      @joaopassos97 4 роки тому +1

      Quanto mais jovem o programador, mais mente aberta ele é. Mais capaz de um programador de 11 anos aceitar a recomendação do q um mais antigo cheio de orgulho doq faz ha décadas

    • @tiagoabrantes8558
      @tiagoabrantes8558 4 роки тому

      @@joaopassos97 cara, tirando raras exceções, ninguém programa um site apenas sabendo html, ainda mais sendo o site da UOL. Não se faz isso se você quer um serviço bom e sem erros, em momento algum falei que quem tem 11 anos não é bom, apenas que eles estão em aprendizado, todos nós estamos, mas o estado de programadores mais jovens é um aprendizado muito maior. Eles estão aprendendo o básico. E vai por mim o básico da programação é a coisa mais complicada do mundo quando você está começando.

    • @tapiocaferoz02
      @tapiocaferoz02 4 роки тому

      Brother, calma. Back-end é um mundo. Por mais que o cara estude e se dedique, ele não vai conhecer todas as vulnerabilidades da stack que ele utiliza. Por isso grandes empresas fornecem premiações, pois mesmo com pessoas extremamente capacitadas, que dominam o be-a-bá da segurança, as coisas passam. O erro não foi a falha, o erro foi não corrigi-la quando alguém foi relatar de bom grado.

  • @gustavobertucci3497
    @gustavobertucci3497 4 роки тому

    Parabéns, Gabriel!! Você é fera demais!!
    Tem que jogar no ventilador mesmo!!!!

  • @jggarcon1
    @jggarcon1 4 роки тому

    Mais um vídeo foda, Gabriel!!!!!!!!! Mais uma vez um vídeo de quase 20min que é tão bom que parece que foram nem 10 minutos assistidos.

  • @pedrohenriquechedid2561
    @pedrohenriquechedid2561 4 роки тому

    Parabens pelo conteúdo Pato!!! Esses vídeos me animam pra continuar a estudar segurança da info!!!

  • @wyllaert
    @wyllaert 4 роки тому

    Parabéns pato, como sempre trazendo ótimo conteúdo. Tem uma empresa que presto serviço que usa Webmail da UOL host, vou testar. Já irei também abrir um ticket.

  • @JohnBRrl
    @JohnBRrl 4 роки тому

    fala Pato, acho que esse vídeo que você mandou, mesmo sendo algo que para muitos pode ser visto como algo, ruim, na minha opinião é algo muito incrível. Com um tipo de vídeo desse, você pode mudar a maneira do brasileiro de pensar sobre segurança da informação, afinal, o descaso da empresa citada, foi exposto e com isso, o risco que seus clientes estão sofrendo. parabéns pelo conteúdo!!

  • @jrbinfor
    @jrbinfor 4 роки тому

    Valeu Gabriel !!!! e por isso que sou inscrito em seu canal.

  • @Gu27Ga
    @Gu27Ga 4 роки тому

    Tu é fera pato, tô começando em cyber security e sempre te acompanhei, tu é referência e manja de mais abraço e boa sorte!!!
    Seria tri uma série de pentest.