Categories: CloudSegurança

Check Point alerta para perigos dos pixéis de seguimento na cloud

A empresa indica que os seus investigadores encontram cada vez mais pixéis implicados em ataques a organizações e que as mesmas devem considerá-los como mais um problema de segurança.

Os pixéis de seguimento têm a forma de um ficheiro de imagem GIF ou PNG, que envia uma cadeia de código para um website externo com informações tais como o endereço IP, nome de host, sistemas operativo, browser utilizado, data em que se visualizou a imagem, uso de cookies, entre outros dados.

Também conhecidos como web beacons, tracking beacons ou web bugs, são de tamanho reduzido ocupando muitas vezes um pixel, o que deu origem ao nome. Estas ameaças são da mesma cor que o fundo do documento que os contém para não serem detetadas.

Os pixés de seguimento, originalmente criados como ferramentas de marketing, podem ser usados para saber mais informações dos utilizadores, antes do lançamento de uma campanha de malware. Por exemplo, para determinar que destinatários têm mais probabilidades de abrir emails fraudulentos.

Além disso, esta ameaça pode existir também nos ficheiros do Microsoft Office – textos do Word, folhas de cálculo do Excel ou apresentações do PowerPoint.

Segundo a Check Point, “não há provas da existência de falhas de segurança causadas diretamente por tracking beacons”. No entanto, os pixéis facilitam ataques posteriores contra utilizadores e empresas e é recomendável implementar controlos de segurança de email e anti-phishing como parte da estratégia de segurança na cloud.

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

22 horas ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

3 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

4 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago