• Home
  • Política
  • Esportes
  • Policial
  • Geral
  • Vídeos
  • + Notícias
segunda-feira, 9 junho, 2025
No Result
View All Result
Repórter Net
  • Home
  • Política
  • Esportes
  • Policial
  • Geral
  • Vídeos
  • + Notícias
  • Home
  • Política
  • Esportes
  • Policial
  • Geral
  • Vídeos
  • + Notícias
No Result
View All Result
Repórter Net
No Result
View All Result

Falha em site de operadora de celular expõe dados de 24 milhões de clientes 1x1d42

ilson Brum by ilson Brum
6 de novembro de 2019
in Geral
0
CompartilharTwittarCompartilhar

Uma falha em um site da empresa de telecomunicação Vivo expôs as informações pessoais de pelo menos 24 milhões de clientes. 134w1u

lc14

O problema foi descoberto pelo grupo de pesquisadores de segurança Whitehat Brasil, que busca identificar brechas em sites que dispõem de grandes bases de dados. 4u3b4x

Reportado inicialmente pelo site Olhar Digital e confirmado pela reportagem, o furo de segurança que expunha milhões de brasileiros estava presente na página “Meu Vivo”. 5n4ls

É por meio dela que clientes am seu perfil e podem ver detalhes dos serviços prestados pela empresa –internet, telefonia fixa, celular ou TV paga. O site saiu do ar no início da tarde desta terça-feira (5), provavelmente para corrigir o problema. 33b3i

Até então, era possível obter as seguintes informações de clientes da Vivo: endereço, telefone e celular, data de nascimento, F e nome da mãe. A Vivo informa que está apurando o caso e que “revisa constantemente as políticas e os procedimentos de segurança”. 4e3x2l

A reportagem conversou com um dos pesquisadores da Whitehat Brasil, que preferiu não se identificar. Ele classificou o erro encontrado na página da Vivo como “tosco” e “bem besta”. 2u391f

Disse ainda que descobriu o erro quase que sem querer. Como sabe que qualquer plataforma está sujeita a falhas que podem deixar dados de clientes expostos, ele testa a segurança de serviços dos quais é cliente. Foi o caso da Vivo. Como o sistema já está fora do ar, é possível descrever como a brecha foi encontrada. 37o30

O pesquisador usa um programa que registra os dados enviados a um servidor e aqueles que são mandados de volta. Após inserir e senha no site da Vivo, ele recebeu uma URL, que correspondia ao endereço do seu perfil na Vivo, e um “token”, uma sequência de números que serve como chave segura e deveria ser única. 426o2x

O problema foi que esse token não era único. Bastava trocar o último número da URL e usar o mesmo token para ter o à conta de outro cliente. Ele conta que isso funcionou quase que ininterruptamente entre os números 1 mil e 25 milhões. 162d5m

“É um erro bem besta, bem fácil de achar e provavelmente alguém já estava usando há muito tempo e com maldade. É muito simples. Você só precisa logar no site e já consegue ter o a qualquer outra conta. Não precisa hackear, fazer nada. É muito tosco.” 413s7

Para mostrar que a falha estava ativa, o programa criou um site que mostrava os dados capturados. 6m4f4t

A reportagem viu as informações de um dos perfis, provenientes de uma cliente de Minas Gerais. 6f3649

Essa página parou de funcionar porque o serviço da Vivo que o alimentava entrou em manutenção. 5g6ib

O grupo que descobriu a falha é o mesmo que já havia revelado em outubro uma brecha no site do Detran do Rio Grande do Norte, que deixou expostas as informações pessoais de 70 milhões de pessoas, incluindo as de personalidades como o apresentador Luciano Huck e o youtuber Whindersson Nunes, e de pessoas influentes, como o presidente Jair Bolsonaro, e os empresários Eike Batista e Edir Macedo. 624b6l

O Brasil já possui uma lei que obriga empresas a protegerem os dados pessoais de seus consumidores: a LGPD (Lei Geral de Proteção de Dados Pessoais). Ela só a a valor em agosto de 2020. 406zt

A partir desta data, companhias que não assegurarem a integridade das informações que armazenam poderão ser punidas por vazamentos como os da Vivo. As sanções variam de processos istrativos a multas que podem chegar a 2% do faturamento da infratora, limitada a R$ 50 milhões. 1t4654

Ainda que a LGPD seja encarada por especialistas como um avanço, já há um projeto de lei pedindo que seus efeitos sejam prorrogados porque algumas companhias não conseguiriam se adaptar em tão pouco tempo. A LGPD foi sancionada pelo ex-presidente Michel Temer em dezembro de 2018. 2n6625

Fonte: Tribuna Online 343v6d

Tags: CelularfalhaoperadoraSiteSite Repórter Net

Deixe um comentário Cancelar resposta 1p2u1i

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

RECENTES 6q4n2j

Reflexão crítica sobre a conduta de Donald Trump e seus impactos globais

Reflexão crítica sobre a conduta de Donald Trump e seus impactos globais 193c4x

Como originou o dia dos namorados? u2a1a

Super Mundial começa nesta semana: o que os brasileiros ainda precisam resolver 6t3m2c

Mais de 26 mil vagas abertas em concursos no Brasil 4i12r

  • › Brasil
  • › Esporte
  • › Mundo
  • › Vídeos
  • › Política
  • › Polícia
  • › Geral
  • › Barra de São Francisco

Contatos 6t2d2t

WhatsApp: 27 99707 9045
Instagram: @ilsonbrun

  • Sobre Nós
  • Anuncie
  • Contatos

© 2021 - Desenvolvido por Webmundo Soluções Interativas

No Result
View All Result
  • Home
  • Política
  • Esportes
  • Policial
  • Geral
  • Vídeos
  • + Notícias

© 2021 - Desenvolvido por Webmundo Soluções Interativas

This popup will close in:
CLOSE

CLOSE