LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Descuido bizarro em sistema do SUS expõe dados de mais de 240 milhões de brasileiros

02 de dezembro de 2020 31

Depois de várias tentativas de ataques frustrados a sistemas da Justiça Eleitoral, parece que hackers mirando instituições públicas brasileiras obtiveram sucesso em uma outra área: a da Saúde.

O E-Sus Notifica, um sistema com dados de mais de 240 milhões de brasileiros (inclui informações de cidadãos falecidos) foi invadido, e com ele foram obtidas informações como CPF, nome completo e endereço de praticamente toda população usuária ou não do Sistema Único de Saúde. Isso porque a plataforma armazenava também informações de usuários de planos de saúde privados.

Construído por uma empresa privada, a Zello, descobriu-se ainda que a invasão foi mais simples do que se podia imaginar: qualquer um com conhecimentos básicos de internet poderia ter promovido a invasão. Isso porque os dados de login e senha estavam codificados de forma simples no próprio código-fonte da página.


Ou seja, bastaria, por exemplo, ativar o modo de inspeção de página do Google Chrome, e então achar um bloco de código cifrado por números e letras constantes. Depois disso, uma rápida conversão desses códigos em qualquer site que decodifique o padrão base64 traduziria de imediato os dados de login e senha prontos para serem inseridos na área de administração da plataforma.

Ou seja, a invasão não utilizou nenhum método sofisticado, nem ao menos precisaria ser guiada por uma ferramenta específica. Apenas o olhar atento de alguém que munido do Google poderia ingressar em um sistema com informações sensíveis de toda a população brasileira.

Em virtude da Lei Geral de Proteção de Dados, mesmo que o sistema tenha sido criado por uma empresa privada, é possível que o governo venha a responder por essa falha de segurança.

A obtenção desses dados por usuários mal-intencionados pode permitir golpes de phishing sofisticados, afinal, quanto mais informações corretas um golpista mostrar que tem sobre uma vítima, maior a tendência do alvo acreditar na legitimidade de uma proposta.

E você, costuma ter um olhar atento para tentativas de golpe de phishing? Conte para a gente nos comentários!


31

Comentários

Descuido bizarro em sistema do SUS expõe dados de mais de 240 milhões de brasileiros
Android

Celular mais rápido! Ranking TudoCelular com gráficos de todos os testes de desempenho

Android

Celular com a melhor bateria! Ranking TudoCelular com todos os testes de autonomia

Windows

Versão 122 beta do Microsoft Edge com melhorias e atualização de recursos

Economia e mercado

Vídeo gravado por passageiro mostra interior de aeronave após acidente no Japão; assista