Exclusivo: Vivo indexa endereços de acesso a configurações de modem no Google

7 curtidas

E pra encerrar o ano com o mercado de Telecom, só faltava a Vivo tropeçar…não pera ainda tem amanhã (31)

2 curtidas

Ah… ainda bem que eu quase não tenho mais contato com a vivo mesmo. Só na maldita ouvidoria…

Sou novo assinante a menos de 2 semanas, já começamos bem na nova operadora.

1 curtida

A Vivo disponibiliza na pesquisa Google os endereços de acesso aos modens de usuários da operadora que têm o acesso remoto ativado.

Sei lá, meio dramático não? Não creio que nem seja assim que funciona.
Quem indexou a página foi o Google, não a Vivo que mandou para o Google.

Se estiver indexada ou não, a ameaça ainda existe já que a página continuaria publica.

Vocês não estão se esquecendo que qualquer dispositivo com um IPv6 válido na internet pode ser conectado?

Isso ai é falta de melhores configuração de segurança, seja no firewall ou no próprio webserver que roda no modem que está bindando em todas as interfaces na porta 80.

Eu recebi um MitraStar, eu não tenho esse problema.
Se eu não me engano, a vivo também bloqueia a porta 80 de usuários residenciais.

Eu lembro que na GVT a porta 80 era liberada, mas na vivo não.

's

1 curtida

E a Vivo esqueceu de avisar o Google que essas páginas não devem ser indexadas.
A forma de ver depende pra que lado você quer jogar a responsabilidade.

A diferença é que estando indexada é muito mais fácil de se encontrada, aumentando o risco.

1 curtida

E a Vivo esqueceu de avisar o Google que essas páginas não devem ser indexadas.
A forma de ver depende pra que lado você quer jogar a responsabilidade.

Exato, tudo depende de como você quer distorcer…

Uma tag meta robots com noindex e nofollow simplesmente não resolveria o problema.

Sem contar que no firmware original, a página também não tem essa tag.
Poderíamos dizer que a culpa foi da Vivo com mais propriedade se ela tivesse retirado a tag do template original, mas não foi o caso.

A diferença é que estando indexada é muito mais fácil de se encontrada, aumentando o risco.

O que tem de bot por ai hoje em dia não é brincadeira.
Experimenta ai na sua máquina abrir um fake de um redis sem senha, em menos de 10 minutos tem alguém conectado.

A realidade é que essa interface não deveria estar publicamente disponível, se for culpar a Vivo que seja por não criar regras no firewall ou dar bind na interface correta (que ainda provavelmente recairia sobre o firmware base), agora querer culpar os caras porque as páginas foram indexadas é sacanagem…

E sim, pelo tamanho da empresa, eles são bem atrapalhados, mas parece que é assim mesmo que funciona, quanto maior, pior…

1 curtida

Não era pra essa página mostra nenhuma informação quando acessada de fora da rede local antes da pessoa digitar o login e senha, só isso já mostra o completo amadorismo da Vivo, o resto são só problemas menores.

3 curtidas

Este tópico foi automaticamente fechado após 92 dias. Novas respostas não são mais permitidas.