{"id":5436,"date":"2022-09-14T16:11:58","date_gmt":"2022-09-14T19:11:58","guid":{"rendered":"https:\/\/categoriaoutros.com.br\/?p=5436"},"modified":"2022-09-14T17:34:21","modified_gmt":"2022-09-14T20:34:21","slug":"o-microsoft-teams-guarda-tokens-de-autenticacao-em-texto-puro-sem-criptografia","status":"publish","type":"post","link":"https:\/\/categoriaoutros.com.br\/?p=5436","title":{"rendered":"Vulnerabilidade: O Microsoft Teams Guarda Tokens de Autentica\u00e7\u00e3o em Texto Puro, Sem Criptografia"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/upload.wikimedia.org\/wikipedia\/commons\/thumb\/b\/b7\/Charla_de_Salvador_Alc%C3%A1ntar_en_la_Universidad_Aut%C3%B3noma_de_Aguascalientes_03.jpg\/640px-Charla_de_Salvador_Alc%C3%A1ntar_en_la_Universidad_Aut%C3%B3noma_de_Aguascalientes_03.jpg\" alt=\"\"\/><\/figure>\n\n\n\n<p>Segundo o site <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-teams-stores-auth-tokens-as-cleartext-in-windows-linux-macs\/\">bleepingcomputer<\/a>, O Microsoft Teams armazena tokens de autentica\u00e7\u00e3o como texto n\u00e3o criptografado no Windows, Linux, Macs.<\/p>\n\n\n\n<p>Analistas de seguran\u00e7a encontraram uma vulnerabilidade grave no aplicativo <strong>Microsoft Teams<\/strong> da Microsoft que fornece aos <a href=\"https:\/\/categoriaoutros.com.br\/?p=4561\">agentes de amea\u00e7as(threat actors)<\/a> acesso a <a href=\"https:\/\/categoriaoutros.com.br\/?p=4794\">tokens de autentica\u00e7\u00e3o<\/a> e contas com autentica\u00e7\u00e3o <a href=\"https:\/\/categoriaoutros.com.br\/?p=3403\">multifator(MFA) <\/a>ativada.<\/p>\n\n\n\n<p><strong>O que \u00e9 Microsfot Teams?<\/strong> O Microsoft Teams \u00e9 uma plataforma de comunica\u00e7\u00e3o, usada por mais de 270 milh\u00f5es de pessoas para troca de mensagens de texto, videoconfer\u00eancia e armazenamento de arquivos.<\/p>\n\n\n\n<p><strong>O que \u00e9 um agente\/ator de amea\u00e7a<\/strong>? Um&nbsp;<strong>ator de amea\u00e7a<\/strong>&nbsp;\u00e9 uma entidade respons\u00e1vel por um incidente de seguran\u00e7a cibern\u00e9tica. O termo ator de amea\u00e7a \u00e9 diferente do termo \u201chacker\u201d porque, ao contr\u00e1rio de um hacker, um ator de amea\u00e7as n\u00e3o tem necessariamente habilidades t\u00e9cnicas ou de hackers. <\/p>\n\n\n\n<p><strong>O que \u00e9 <a href=\"https:\/\/categoriaoutros.com.br\/?p=3403\">multifator(MFA)<\/a>?<\/strong>  A autentica\u00e7\u00e3o multifator (MFA) \u00e9 um m\u00e9todo de autentica\u00e7\u00e3o que exige que o usu\u00e1rio forne\u00e7a dois ou mais m\u00e9todos ou etapas de autentica\u00e7\u00e3o(dois ou mais fatores de verifica\u00e7\u00e3o) para obter acesso a um programa, servi\u00e7o, aplicativo, uma conta online ou uma VPN.<\/p>\n\n\n\n<p><strong>O que \u00e9 Token?<\/strong> Em&nbsp;Programa\u00e7\u00e3o, token \u00e9 uma cadeia de caracteres. Por exemplo, c4724e490407a1770efcc4e e serve para identificar um usu\u00e1rio logado num  sistema.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Essa Falha \u00e9 Muito Grave!<\/h2>\n\n\n\n<p>O problema de seguran\u00e7a rec\u00e9m-descoberto afeta as vers\u00f5es do aplicativo para Windows, Linux e Mac e se refere ao&nbsp;Microsoft Teams que armazena tokens de autentica\u00e7\u00e3o do usu\u00e1rio em texto n\u00e3o criptografado&nbsp;sem proteger o acesso a eles.<\/p>\n\n\n\n<p>Um invasor com acesso local em um sistema onde o Microsoft Teams est\u00e1 instalado pode roubar os tokens e us\u00e1-los para fazer login na conta da v\u00edtima.<\/p>\n\n\n\n<p>Invasores podem se passar por pessoas importantes em uma empresa e podem convencer os usu\u00e1rios a realizar tarefas prejudiciais \u00e0 organiza\u00e7\u00e3o.<\/p>\n\n\n\n<p>Os pesquisadores da Vectra descobriram o problema em agosto de 2022 e o relataram \u00e0 Microsoft. No entanto, a Microsoft n\u00e3o concordou com a gravidade do problema e disse que n\u00e3o atende aos crit\u00e9rios de corre\u00e7\u00e3o.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mais Detalhes Sobre o Problema<\/h2>\n\n\n\n<p>O Microsoft Teams \u00e9 um aplicativo Electron, o que significa que \u00e9 executado em uma janela do navegador, completo com todos os elementos exigidos por uma p\u00e1gina da Web comum (cookies, strings de sess\u00e3o, logs etc.).<\/p>\n\n\n\n<p><br>O Electron n\u00e3o \u00e9 compat\u00edvel com criptografia ou locais de arquivos protegidos por padr\u00e3o, portanto, embora a estrutura do software seja vers\u00e1til e f\u00e1cil de usar, ela n\u00e3o \u00e9 considerada segura o suficiente para desenvolver produtos de miss\u00e3o cr\u00edtica, a menos que uma ampla personaliza\u00e7\u00e3o e trabalho adicional sejam aplicados.<\/p>\n\n\n\n<p>A Vectra analisou o Microsoft Teams enquanto tentava encontrar uma maneira de remover contas desativadas de aplicativos clientes e encontrou um arquivo ldb com tokens de acesso em texto n\u00e3o criptografado.<\/p>\n\n\n\n<p>Veja o que  Vectra disse:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-style-large is-layout-flow wp-block-quote-is-layout-flow\"><p>&#8220;Ap\u00f3s an\u00e1lise, foi determinado que esses tokens de acesso estavam ativos e n\u00e3o um despejo acidental de um erro anterior. Esses tokens de acesso nos deram acesso \u00e0s APIs do Outlook e do Skype.&#8221;<\/p><cite>Vectra<\/cite><\/blockquote>\n\n\n\n<p>Al\u00e9m disso, os analistas descobriram que a pasta &#8220;Cookies&#8221; tamb\u00e9m continha tokens de autentica\u00e7\u00e3o v\u00e1lidos, juntamente com informa\u00e7\u00f5es da conta, dados de sess\u00e3o e tags de marketing.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.bleepstatic.com\/images\/news\/u\/1220909\/Software\/token-on-database.png\" alt=\"\"\/><\/figure>\n\n\n\n<p>Por fim, a Vectra desenvolveu um exploit usando uma chamada de API que permite enviar mensagens para si mesmo. Usando o SQLite para ler o banco de dados de cookies, os pesquisadores receberam os tokens de autentica\u00e7\u00e3o como uma mensagem em sua janela de bate-papo<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.bleepstatic.com\/images\/news\/u\/1220909\/Software\/token-message.png\" alt=\"\"\/><\/figure>\n\n\n\n<p>A maior preocupa\u00e7\u00e3o \u00e9 que essa falha seja abusada por malware de roubo de informa\u00e7\u00f5es que se tornou um dos paylods mais comumente distribu\u00eddos em campanhas de phishing.<\/p>\n\n\n\n<p>Usando esse tipo de malware, os agentes de amea\u00e7as poder\u00e3o roubar os tokens de autentica\u00e7\u00e3o do Microsoft Teams e fazer login remotamente como usu\u00e1rio, ignorando a MFA e obtendo acesso total \u00e0 conta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigando o Risco<\/h2>\n\n\n\n<p>Como parece que a Microsoft dificilmente lan\u00e7ar\u00e1 um patch, a recomenda\u00e7\u00e3o da Vectra \u00e9 que os usu\u00e1rios usem o navegador(Chrome, Firefox, Edge&#8230;.) ao inv\u00e9s da vers\u00e3o desktop do Microsoft Teams. Ao usar o Microsoft Edge para carregar o aplicativo, os usu\u00e1rios se beneficiam de prote\u00e7\u00f5es adicionais contra vazamentos de token.<\/p>\n\n\n\n<p>Os pesquisadores aconselham os usu\u00e1rios do Linux a mudar para um conjunto de colabora\u00e7\u00e3o diferente, especialmente desde que a Microsoft anunciou planos de parar de oferecer suporte ao aplicativo para a plataforma at\u00e9 dezembro.<\/p>\n\n\n\n<p>For those that can&#8217;t move to a different solution immediately, they can create a monitoring rule to discover processes accessing the following directories:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>[Windows] %AppData%\\Microsoft\\Teams\\Cookies<\/li><li>[Windows] %AppData%\\Microsoft\\Teams\\Local Storage\\leveldb<\/li><li>[macOS] ~\/Library\/Application Support\/Microsoft\/Teams\/Cookies<\/li><li>[macOS] ~\/Library\/Application Support\/Microsoft\/Teams\/Local Storage\/leveldb<\/li><li>[Linux] ~\/.config\/Microsoft\/Microsoft Teams\/Cookies<\/li><li>[Linux] ~\/.config\/Microsoft\/Microsoft Teams\/Local Storage\/leveldb<\/li><\/ul>\n\n\n\n<p>BleepingComputer entrou em contato com a Microsoft sobre os planos da empresa de lan\u00e7ar uma corre\u00e7\u00e3o para o problema e atualizar\u00e1 o artigo quando obtivermos uma resposta.<\/p>\n\n\n\n<p><strong>Atualiza\u00e7\u00e3o 14\/09\/22<\/strong> &#8211;&nbsp;Um porta-voz da Microsoft nos enviou o seguinte coment\u00e1rio sobre as descobertas da Vectra:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-style-large is-layout-flow wp-block-quote-is-layout-flow\"><p>A t\u00e9cnica descrita n\u00e3o atende ao nosso padr\u00e3o para atendimento imediato, pois exige que um invasor primeiro obtenha acesso a uma rede de destino. <\/p><p>A t\u00e9cnica descrita n\u00e3o atende ao nosso padr\u00e3o para atendimento imediato, pois exige que um invasor primeiro obtenha acesso a uma rede de destino.<\/p><\/blockquote>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Segundo o site bleepingcomputer, O Microsoft Teams armazena tokens de autentica\u00e7\u00e3o como texto n\u00e3o criptografado no Windows, Linux, Macs. Analistas de seguran\u00e7a encontraram uma vulnerabilidade grave no aplicativo Microsoft Teams da Microsoft que fornece aos agentes de amea\u00e7as(threat actors) acesso a tokens de autentica\u00e7\u00e3o e contas com autentica\u00e7\u00e3o multifator(MFA) ativada. O que \u00e9 Microsfot Teams?&#8230;<\/p>\n<p class=\"more-link-wrap\"><a href=\"https:\/\/categoriaoutros.com.br\/?p=5436\" class=\"more-link\">Read More<span class=\"screen-reader-text\"> &ldquo;Vulnerabilidade: O Microsoft Teams Guarda Tokens de Autentica\u00e7\u00e3o em Texto Puro, Sem Criptografia&rdquo;<\/span> &raquo;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16,5],"tags":[2395,2394],"class_list":["post-5436","post","type-post","status-publish","format-standard","hentry","category-informatica-dicas","category-noticias","tag-microsoft-teams","tag-texto-puro"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.0 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Vulnerabilidade: O Microsoft Teams Guarda Tokens de Autentica\u00e7\u00e3o em Texto Puro, Sem Criptografia - Categoria Outros<\/title>\n<meta name=\"description\" content=\"Analistas de seguran\u00e7a encontraram uma vulnerabilidade grave no aplicativo Microsoft Teams da Microsoft que fornece aos agentes de amea\u00e7as(threat actors) acesso a tokens de autentica\u00e7\u00e3o e contas com autentica\u00e7\u00e3o multifator(MFA) ativada.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/categoriaoutros.com.br\/?p=5436\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Vulnerabilidade: O Microsoft Teams Guarda Tokens de Autentica\u00e7\u00e3o em Texto Puro, Sem Criptografia - Categoria Outros\" \/>\n<meta property=\"og:description\" content=\"Analistas de seguran\u00e7a encontraram uma vulnerabilidade grave no aplicativo Microsoft Teams da Microsoft que fornece aos agentes de amea\u00e7as(threat actors) acesso a tokens de autentica\u00e7\u00e3o e contas com autentica\u00e7\u00e3o multifator(MFA) ativada.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/categoriaoutros.com.br\/?p=5436\" \/>\n<meta property=\"og:site_name\" content=\"Categoria Outros\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/categoriaoutros\" \/>\n<meta property=\"article:published_time\" content=\"2022-09-14T19:11:58+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-09-14T20:34:21+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/upload.wikimedia.org\/wikipedia\/commons\/thumb\/b\/b7\/Charla_de_Salvador_Alc%C3%A1ntar_en_la_Universidad_Aut%C3%B3noma_de_Aguascalientes_03.jpg\/640px-Charla_de_Salvador_Alc%C3%A1ntar_en_la_Universidad_Aut%C3%B3noma_de_Aguascalientes_03.jpg\" \/>\n<meta name=\"author\" content=\"Categoria: Outros\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@CategoriaOutros\" \/>\n<meta name=\"twitter:site\" content=\"@CategoriaOutros\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Categoria: Outros\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=5436#article\",\"isPartOf\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=5436\"},\"author\":{\"name\":\"Categoria: Outros\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/ba0f432708449436912bd6736864bb40\"},\"headline\":\"Vulnerabilidade: O Microsoft Teams Guarda Tokens de Autentica\u00e7\u00e3o em Texto Puro, Sem Criptografia\",\"datePublished\":\"2022-09-14T19:11:58+00:00\",\"dateModified\":\"2022-09-14T20:34:21+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=5436\"},\"wordCount\":967,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/#organization\"},\"keywords\":[\"Microsoft Teams\",\"Texto Puro\"],\"articleSection\":[\"Inform\u00e1tica\",\"Not\u00edcias\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/categoriaoutros.com.br\/?p=5436#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=5436\",\"url\":\"https:\/\/categoriaoutros.com.br\/?p=5436\",\"name\":\"Vulnerabilidade: O Microsoft Teams Guarda Tokens de Autentica\u00e7\u00e3o em Texto Puro, Sem Criptografia - Categoria Outros\",\"isPartOf\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/#website\"},\"datePublished\":\"2022-09-14T19:11:58+00:00\",\"dateModified\":\"2022-09-14T20:34:21+00:00\",\"description\":\"Analistas de seguran\u00e7a encontraram uma vulnerabilidade grave no aplicativo Microsoft Teams da Microsoft que fornece aos agentes de amea\u00e7as(threat actors) acesso a tokens de autentica\u00e7\u00e3o e contas com autentica\u00e7\u00e3o multifator(MFA) ativada.\",\"breadcrumb\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=5436#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/categoriaoutros.com.br\/?p=5436\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=5436#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/categoriaoutros.com.br\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Vulnerabilidade: O Microsoft Teams Guarda Tokens de Autentica\u00e7\u00e3o em Texto Puro, Sem Criptografia\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#website\",\"url\":\"https:\/\/categoriaoutros.com.br\/\",\"name\":\"Categoria Outros\",\"description\":\"Assuntos Diversos\",\"publisher\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/categoriaoutros.com.br\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#organization\",\"name\":\"Categoria Outros\",\"alternateName\":\"Categoria Outros\",\"url\":\"https:\/\/categoriaoutros.com.br\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/categoriaoutros-logo.jpg\",\"contentUrl\":\"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/categoriaoutros-logo.jpg\",\"width\":400,\"height\":400,\"caption\":\"Categoria Outros\"},\"image\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/categoriaoutros\",\"https:\/\/twitter.com\/CategoriaOutros\",\"https:\/\/br.pinterest.com\/CategoriaOutros\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/ba0f432708449436912bd6736864bb40\",\"name\":\"Categoria: Outros\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/ed97775f0ab50750ed638ed3417ea85e19ced2c648da167a108e393ae5fd9e33?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/ed97775f0ab50750ed638ed3417ea85e19ced2c648da167a108e393ae5fd9e33?s=96&d=mm&r=g\",\"caption\":\"Categoria: Outros\"},\"sameAs\":[\"http:\/\/categoriaoutros.com.br\"],\"url\":\"https:\/\/categoriaoutros.com.br\/?author=1\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Vulnerabilidade: O Microsoft Teams Guarda Tokens de Autentica\u00e7\u00e3o em Texto Puro, Sem Criptografia - Categoria Outros","description":"Analistas de seguran\u00e7a encontraram uma vulnerabilidade grave no aplicativo Microsoft Teams da Microsoft que fornece aos agentes de amea\u00e7as(threat actors) acesso a tokens de autentica\u00e7\u00e3o e contas com autentica\u00e7\u00e3o multifator(MFA) ativada.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/categoriaoutros.com.br\/?p=5436","og_locale":"pt_BR","og_type":"article","og_title":"Vulnerabilidade: O Microsoft Teams Guarda Tokens de Autentica\u00e7\u00e3o em Texto Puro, Sem Criptografia - Categoria Outros","og_description":"Analistas de seguran\u00e7a encontraram uma vulnerabilidade grave no aplicativo Microsoft Teams da Microsoft que fornece aos agentes de amea\u00e7as(threat actors) acesso a tokens de autentica\u00e7\u00e3o e contas com autentica\u00e7\u00e3o multifator(MFA) ativada.","og_url":"https:\/\/categoriaoutros.com.br\/?p=5436","og_site_name":"Categoria Outros","article_publisher":"https:\/\/www.facebook.com\/categoriaoutros","article_published_time":"2022-09-14T19:11:58+00:00","article_modified_time":"2022-09-14T20:34:21+00:00","og_image":[{"url":"https:\/\/upload.wikimedia.org\/wikipedia\/commons\/thumb\/b\/b7\/Charla_de_Salvador_Alc%C3%A1ntar_en_la_Universidad_Aut%C3%B3noma_de_Aguascalientes_03.jpg\/640px-Charla_de_Salvador_Alc%C3%A1ntar_en_la_Universidad_Aut%C3%B3noma_de_Aguascalientes_03.jpg"}],"author":"Categoria: Outros","twitter_card":"summary_large_image","twitter_creator":"@CategoriaOutros","twitter_site":"@CategoriaOutros","twitter_misc":{"Escrito por":"Categoria: Outros","Est. tempo de leitura":"6 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/categoriaoutros.com.br\/?p=5436#article","isPartOf":{"@id":"https:\/\/categoriaoutros.com.br\/?p=5436"},"author":{"name":"Categoria: Outros","@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/ba0f432708449436912bd6736864bb40"},"headline":"Vulnerabilidade: O Microsoft Teams Guarda Tokens de Autentica\u00e7\u00e3o em Texto Puro, Sem Criptografia","datePublished":"2022-09-14T19:11:58+00:00","dateModified":"2022-09-14T20:34:21+00:00","mainEntityOfPage":{"@id":"https:\/\/categoriaoutros.com.br\/?p=5436"},"wordCount":967,"commentCount":0,"publisher":{"@id":"https:\/\/categoriaoutros.com.br\/#organization"},"keywords":["Microsoft Teams","Texto Puro"],"articleSection":["Inform\u00e1tica","Not\u00edcias"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/categoriaoutros.com.br\/?p=5436#respond"]}]},{"@type":"WebPage","@id":"https:\/\/categoriaoutros.com.br\/?p=5436","url":"https:\/\/categoriaoutros.com.br\/?p=5436","name":"Vulnerabilidade: O Microsoft Teams Guarda Tokens de Autentica\u00e7\u00e3o em Texto Puro, Sem Criptografia - Categoria Outros","isPartOf":{"@id":"https:\/\/categoriaoutros.com.br\/#website"},"datePublished":"2022-09-14T19:11:58+00:00","dateModified":"2022-09-14T20:34:21+00:00","description":"Analistas de seguran\u00e7a encontraram uma vulnerabilidade grave no aplicativo Microsoft Teams da Microsoft que fornece aos agentes de amea\u00e7as(threat actors) acesso a tokens de autentica\u00e7\u00e3o e contas com autentica\u00e7\u00e3o multifator(MFA) ativada.","breadcrumb":{"@id":"https:\/\/categoriaoutros.com.br\/?p=5436#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/categoriaoutros.com.br\/?p=5436"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/categoriaoutros.com.br\/?p=5436#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/categoriaoutros.com.br\/"},{"@type":"ListItem","position":2,"name":"Vulnerabilidade: O Microsoft Teams Guarda Tokens de Autentica\u00e7\u00e3o em Texto Puro, Sem Criptografia"}]},{"@type":"WebSite","@id":"https:\/\/categoriaoutros.com.br\/#website","url":"https:\/\/categoriaoutros.com.br\/","name":"Categoria Outros","description":"Assuntos Diversos","publisher":{"@id":"https:\/\/categoriaoutros.com.br\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/categoriaoutros.com.br\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/categoriaoutros.com.br\/#organization","name":"Categoria Outros","alternateName":"Categoria Outros","url":"https:\/\/categoriaoutros.com.br\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/logo\/image\/","url":"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/categoriaoutros-logo.jpg","contentUrl":"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/categoriaoutros-logo.jpg","width":400,"height":400,"caption":"Categoria Outros"},"image":{"@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/categoriaoutros","https:\/\/twitter.com\/CategoriaOutros","https:\/\/br.pinterest.com\/CategoriaOutros\/"]},{"@type":"Person","@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/ba0f432708449436912bd6736864bb40","name":"Categoria: Outros","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/ed97775f0ab50750ed638ed3417ea85e19ced2c648da167a108e393ae5fd9e33?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/ed97775f0ab50750ed638ed3417ea85e19ced2c648da167a108e393ae5fd9e33?s=96&d=mm&r=g","caption":"Categoria: Outros"},"sameAs":["http:\/\/categoriaoutros.com.br"],"url":"https:\/\/categoriaoutros.com.br\/?author=1"}]}},"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/posts\/5436","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5436"}],"version-history":[{"count":4,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/posts\/5436\/revisions"}],"predecessor-version":[{"id":5442,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/posts\/5436\/revisions\/5442"}],"wp:attachment":[{"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5436"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5436"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5436"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}