Falha de segurança em sistema do Detran-RN expõe dados de milhões de pessoas
A falha permitia que dados como RG, CPF e da própria CNH fossem acessados, além do endereço e número de telefone.
Os dados de aproximadamente 70 milhões de pessoas ficaram expostos devido a uma falha de segurança no sistema do Departamento Estadual de Trânsito do Rio Grande do Norte (Detran-RN). A informação foi divulgada nesta terça-feira (8) pelo site Olhar Digital.
De acordo com o site, a falha permitia que dados como RG, CPF e da própria CNH fossem acessados, além do endereço e número de telefone. O pesquisador de segurança que entrou em contato com o portal informou que explorou a falha durante três meses e conseguiu, através de números de CPF aleatórios, acesso ao banco de dados dos Detrans de todo o Brasil – que têm seus sistemas integrados e unificados.
O site, inclusive, mostrou imagens que comprovam o acesso a dados pessoais de pessoas como o jogador de futebol Neymar, o cantor Wesley Safadão e até o presidente Jair Bolsonaro.
O pesquisador disse ao Olhar Digital que procurou o Departamento Nacional de Trânsito duas vezes para notificar a falha, mas ele afirma que não obteve nenhum retorno do órgão. Na semana passada, ao tentar acessar o site novamente, descobriu que a página que retornava com os dados não mostrava mais informações da ficha cadastral, mas continuava ativa e, assim, passível de ser acessada e explorada por algum invasor.