A vulnerabilidade foi detetada em março e corrigida poucos dias depois, não se sabendo se houve aproveitamento por parte de agentes maliciosos.
Em março foi detetada uma vulnerabilidade na plataforma do Sinave (Sistema Nacional de Vigilância Epidemiológica) no website da Direção-Geral da Saúde, que permitia aceder a dados pessoais dos portugueses, sem a necessidade de efetuar qualquer tipo de autenticação. Segundo foi avançado pelo Público, o problema dava acesso a informações tais como o número de identificação fiscal, a morada, número de telefone, a data de nascimento e o nome dos registados.
A falha foi encontrada por um
programador português, quando estava a tentar ligar a base de dados do
website aos serviços digitais de um cliente. O programador percebeu que estavam disponíveis abertamente extensas bases de dados privados. Ler mais
Sem comentários:
Enviar um comentário