E-mailcontato@carvalhoerodrigues.adv.br
  • Telefone+55(44) 3041-6440

Notícias

05/11/2019
Dados de usuários da Vivo continuam expostos em nova falha descoberta
 

A matéria foi publicada no site Olhar digital e transcrita aqui na íntegra.
 
Nova vulnerabilidade no portal Meu Vivo permite que dados de login e senha dos usuários da plataforma sejam facilmente alterados; denúncia anônima diz que Vivo ignorou alerta sobre o problema
Há quem diga que um raio não cai duas vezes no mesmo lugar. Desta vez, caiu! Na segunda-feira, o Olhar Digital reportou em primeira mão uma falha de segurança no portal de serviços da Vivo que deixava expostos os dados de 24 milhões de assinantes. O problema foi descoberto e identificado pelo grupo de pesquisadores “WhiteHat Brasil”. No dia seguinte, a própria Vivo reconheceu a falha e anunciou que havia resolvido uma vulnerabilidade grave na plataforma de serviços Meu Vivo. Mas, ao que tudo indica, a Vivo fechou uma porta, mas esqueceu outra aberta.
 
Uma nova denúncia anônima feita mais uma vez com exclusividade ao Olhar Digital mostra que os dados dos clientes de uma das maiores operadoras do país continuam desprotegidos e abertos para que qualquer pessoa tenha acesso livremente. A falha está na API do serviço Meu Vivo Fixo. Segundo o pesquisador que encontrou a nova brecha, essa API é “basicamente um banco de dados que retorna as informações dos usuários cadastrados no site da operadora”.
A grave vulnerabilidade foi descoberta há mais de um mês. Pior é que também há mais de 30 dias, o usuário que encontrou o problema enviou um e-mail bastante detalhado explicando tudo o que havia feito e alertando a Vivo sobre a falha. A princípio, foi ignorado. O pesquisador insistiu e entrou em contato novamente. A resposta da Vivo foi a seguinte: “Estamos atentos a este caso e à sua sugestão, temos uma previsão de atualização do aplicativo que seja mais amigável com uma navegação mais intuitiva para sua melhor experiência com o app”.
Ou seja, a Vivo - supostamente já ciente do problema - ignorou o alerta e deu uma resposta “padrão" ao usuário. De qualquer forma, nada foi feito ainda. Hoje, quinta-feira (7) o problema persiste na plataforma e todos os clientes da Vivo cadastrados no "Meu Vivo Fixo" continuam com suas informações pessoais vulneráveis e abertas. Com a ajuda do grupo "WhiteHat Brasil", durante toda a manhã desta quinta-feira (7), vários testes foram feitos para comprovar que a questão ainda não foi resolvida.
Uma vez logado no portal Meu Vivo, com acesso a um link simples e um gerador de CPF, é possível puxar informações pessoais sensíveis como telefone, e-mail, endereço, número do telefone, detalhes do plano, faturas e até informações bancárias daqueles que possuem o pagamento do plano em débito automático.

 
 
 
Fonte: https://olhardigital.com.br/noticia/-exclusivo-dados-de-usuarios-da-vivo-continuam-expostos-em-nova-falha-descoberta/92690

[+] Notícias
06/11/2023
Criada a Secretaria de Direito Digital
     O Ministério da Justiça e Segurança Pública (MJSP) comunicou a criação da Secretaria de Direitos Digitais, uma nova instância governamental destinada a lidar com questões relacionadas à internet, tecnologia e temas correlatos.        Ocupará a função principal será a advogada Estela Aranha, que anteriormente ocupava o cargo de assessora de direitos digitais no Min...
 
06/07/2023
Primeira empresa é multada pela ANPD - Autoridade Nacional de Proteção de Dados
A primeira empresa que foi multada pela ANPD - Autoridade Nacional de Proteção de Dados foi a Telekall que é uma empresa prestadora de serviços de comunicação enquadrada como uma microempresa, no qual foi advertida e multada no valor de R$ 14.4000,00 (quatorze mil e quatrocentos reais) pelo cometimento de duas infrações.  Muitos ainda acreditam que a LGPD - Lei geral de proteção de dados não iria "pegar&quo...
 
30/03/2023
Autoridade Nacional de Proteção de Dados torna pública a relação de processos administrativos de fiscalização
      Após a ANPD – Autoridade Nacional de Proteção de Dados publicar a Resolução  nº 4, de 24 de fevereiro de 2023 regulamentando a dosimetria e aplicação das sanções previstas na Lei geral de proteção de dados, era aguardada a divulgação dos primeiros processos administrativos de fiscalização submetidos à ANPD.      ...
 
22/01/2023
TST restabelece acordo para parcelar verbas rescisórias durante a pandemia
      A Seção Especializada em Dissídios Coletivos (SDC) do Tribunal Superior do Trabalho restabeleceu cláusula coletiva que permitia o parcelamento de verbas rescisórias por empresas do ramo de transporte de Porto Velho (RO) durante a pandemia da covid-19. Para a maioria do colegiado, a forma de pagamento das parcelas não é direito indisponível e pode ser flexibilizada em negociação coletiva.  ...
 
15/02/2022
Proteção de dados passa a ser reconhecido como Direito Fundamental.
    No último dia 10 de fevereiro foi promulgada a Emenda Constitucional n.º 115/2021 que passa a reconhecer como direito fundamental a proteção de dados no Brasil. Sem dúdiva um marco significativo na criação de uma nova cultura em prol da proteção de dados e da conscientização sobre a mesma.     Na busca pelo reconhecimento da proteção de dados, tivemos inicialmente o Marco...
 
 
Voltar

Carvalho & Rodrigues Advogados Associados - Todos os direitos reservados.

icone-whatsapp 1

Esse site utiliza cookies para garantir a melhor experiência e personalização de conteúdo. Ao continuar navegando, você concorda com nossa Política de Privacidade.