Bem-vindo: Qua, 24 de Abril 2024, 23:37 Pesquisa avançada

Erro em site expõe dados de 6,4 milhões de clientes...

Secção dedicada a Noticias que não estejam diretamente relacionadas com Software OpenSource! Partilhe aqui notícias sobre Internet, Curiosidades, Guiness, Desporto, Astronomia... resumidamente de tudo! :)

Erro em site expõe dados de 6,4 milhões de clientes...

Mensagempor Luciano Fernandes » Qui, 6 de Setembro 2012, 17:43

Estudante descobriu que era possível acessar dados de usuários com bastante facilidade





Um erro de segurança no site da Eletropaulo fez com que dados de 6,4 milhões de clientes da distribuidora de energia elétrica de São Paulo ficassem expostos e pudessem ser modificados.

De acordo com o jornal Folha de S. Paulo, a falha permite entrar nas informações dos clientes da empresa e modificar dados e até interromper o fornecimento de energia. O erro foi descoberto pelo estudante de sistemas de informação Carlos Eduardo Santigado, que alertou a empresa na semana passada.

O problema começa no sistema de acesso aos dados dos clientes da empresa. Para conseguir as informações basta digitar o CPF ou CNPJ do consumidor, sem uso de nenhum tipo de senha.

Santiago ainda descobriu que não era preciso nem saber o número do documento: uma pequena alteração no endereço do site dava acesso a dados de 6,4 milhões de clientes. Isso acontece porque o endereço não é protegido, o que o estudante considerou um "erro primário".

Até a noite de quarta-feira a falha ainda estava no site. No entanto, após o contato do jornal, a Eletropaulo começou a corrigir o erro e já resolveu o problema.


Caso tenha gostado do post, por favor, prestigie a fonte para este e outros assuntos afins :!: :obrigado: o :ubuntued: agradece sua preferência, volte sempre! ;)


:idea: ORIGEM CRIACIONAL: :arrow: Olhar Digital


Vivamos a LIBERDADE com total DIGNIDADE!
"[...] For we can do nothing against the TRUTH, but for the TRUTH..."
Avatar do usuário
Luciano Fernandes
Nuntius Express
 
Mensagens: 1070
Registrado em: 26 Junho, 2011
Localização: Rio de Janeiro, Brazil.

Re: Erro em site expõe dados de 6,4 milhões de clientes...

Mensagempor Claudio Novais » Qui, 6 de Setembro 2012, 23:41

É por estes exemplos que, apesar do futuro estar a ir tão direcionado à cloud, eu pretendo manter-me old school e ter um sistema meu. Longe da cloud.

Acho que cada vez mais vamos ver estas situações a ocorrer. Tal como o Windows é amplamente atacado e a Apple cada vez mais o é também, o mesmo vai acontecer com as clouds. Como estão tão abertas ao público creio que as torna mais vulneráveis.

Opinião minha, claro, e se calhar um pouco exagerada. Mas acho que no fundo cada um de nós pensa o mesmo :\
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011


Voltar para Notícias Gerais

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 80 visitantes