O site da Agência Nacional de Aviação Civil (Anac) expunha dados pessoais de cerca de 10 mil consumidores que usaram os serviços do órgão para fazer queixas sobre o atendimento de companhias aéreas.
Os IDs dos chamados abertos eram seqüenciais, de tal forma que bastava trocar um número para ter acesso a informações como nome, endereço, e-mail, telefone e CPF de outras queixas cadastradas.
A falha na formatação do site foi encaminhada ao Baguete por um leitor. Depois de avisada, a Anac afirmou que vai retirar o dados do ar por 24 horas para manutenção.
Em agosto do ano passado, o portal publicou uma reportagem sobre uma falha similar no site da Anatel.
Usuária do mesmo sistema - o Focus - a agência reguladora do setor de telefonia expunha dados pessoais de sete milhões de pessoas. Horas depois da publicação da notícia a agência tirou as informações pessoais do ar.
A reportagem do site conferiu nesta segunda-feira, 30, o sistema da Anatel e não conseguiu ter acesso a informações pessoais de outros usuários.
Fonte: baguete.com.br
Os IDs dos chamados abertos eram seqüenciais, de tal forma que bastava trocar um número para ter acesso a informações como nome, endereço, e-mail, telefone e CPF de outras queixas cadastradas.
A falha na formatação do site foi encaminhada ao Baguete por um leitor. Depois de avisada, a Anac afirmou que vai retirar o dados do ar por 24 horas para manutenção.
Em agosto do ano passado, o portal publicou uma reportagem sobre uma falha similar no site da Anatel.
Usuária do mesmo sistema - o Focus - a agência reguladora do setor de telefonia expunha dados pessoais de sete milhões de pessoas. Horas depois da publicação da notícia a agência tirou as informações pessoais do ar.
A reportagem do site conferiu nesta segunda-feira, 30, o sistema da Anatel e não conseguiu ter acesso a informações pessoais de outros usuários.
Fonte: baguete.com.br
Nenhum comentário:
Postar um comentário