😎 Promoção de meio de ano - Até 50% de desconto em ações selecionadas por IA no InvestingProGARANTA JÁ SUA OFERTA

Nubank vaza CPF e nome de clientes no Google e outros sites de busca

Publicado 08.07.2020, 11:35
Atualizado 08.07.2020, 11:40
Nubank vaza CPF e nome de clientes no Google e outros sites de busca
GOOGL
-
GOOG
-

Conforme publicado pelo Tecnoblog no dia 07 de julho, o Nubank estava com uma séria brecha de segurança.

De acordo com a reportagem, o banco digital indexou nome, CPF e número da conta de seus clientes em plataformas de busca.

Contudo, após um pesquisador de segurança alertar a fintech, a brecha foi corrigida.

Função de cobrança do Nubank foi responsável

A função “Cobrar” da conta do Nubank (conhecida como NuConta) foi a responsável pela brecha.

Ela gera um código QR que, por sua vez, leva a uma página contendo dados bancários e valor a ser transferido.

É como o código QR de uma carteira de criptomoeda, mas com dados pessoais. O problema é que estas informações pessoais foram indexadas no Google (NASDAQ:GOOGL).

Ou seja, era possível encontrar dados de clientes do Nubank com simples buscas na ferramenta de pesquisa.

O pesquisador de segurança digital, Heitor Gouvêa, encontrou 305 links com informações pessoais de clientes do Nubank.

Filtrando com termos que tornam a pesquisa mais específica, não foi difícil obter os resultados

O pesquisador então resolveu criar um script que reuniu os dados de mais de 100 clientes em questão de minutos.

Após ser informado, o Nubank tomou a simples medida que corrige a falha: adicionou o termo “noindex” nas páginas.

A fintech até mesmo emitiu um comunicado ao portal The Hack, falando que avaliou o relatório de Gouvêa e realizou as modificações necessárias.

Tal polêmica com vazamento de dados se misturou com outro problema recente, que foi parar no Twitter.

NuConta roubando dinheiro?

Na manhã desta quarta-feira, 08 de julho, chegou aos assuntos mais comentados do Twitter o termo “NuConta”.

Trata-se de alguns usuários reclamando (e muitos outros apenas comentando de forma jocosa) sobre o Nubank ter estornado valores de suas contas.

Por meio de um comunicado na rede social, a fintech afirmou que o estorno foi referente a transferências de valores duplicados.

Segundo o Nubank, aqueles que fizeram depósitos por boleto a partir da Caixa Econômica receberam valores duplicados. Ainda segundo o comunicado, a Caixa é responsável pelo erro.

O banco digital afirmou ainda que está aberto para ressaltar dúvidas, e enviou um e-mail para todos os afetados.

Ademais, o Nubank confirmou que alguns valores foram estornados erroneamente de algumas contas.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.