Detran/SC é notificado após vazamento de dados de infrações
Um erro do site permitiu que dados de mais de 10 milhões de infrações do Estado fossem vazados, entre eles, moradores da Capital.
• Atualizado
No início da tarde desta sexta-feira (22), a equipe de fiscalização da Secretaria Municipal de Defesa do Consumidor entregou ao Detran um auto de notificação por conta de uma falha no sistema do órgão. Um erro do site permitiu que dados de mais de 10 milhões de infrações do Estado fossem vazados, entre eles, moradores da Capital. Com um único acesso era possível entrar no portal de consulta de infrações, sem necessidade de inserir dados pessoais.
Este foi o primeiro auto de notificação entregue pelo novo secretário municipal de Defesa do Consumidor, Gabriel Meurer, que explica que o Detran terá dez dias para apresentar explicações antes que o Procon tome novas providências.
“Além de desrespeitar a Lei Geral de Proteção de Dados (LGPD), a falha no sistema fere também o Código de Defesa do Consumidor. A denúncia é bastante grave e agora vamos aguardar a versão do Detran para depois avaliarmos os próximos passos da ação”, completa.
A denúncia foi realizada por meio de uma matéria do portal Olhar Digital. De imediato, o Detran/SC já fez a correção para que mais dados não sejam acessados desta forma facilitada. De acordo com a matéria, após acessar o portal, bastava que o usuário mudasse o número sequencial do URL da página para acessar os documentos de outro motorista.
Consumidores moradores de Florianópolis que se sentirem lesados pelo não cumprimento do Código de Defesa do Consumidor, podem acessar o site procon.pmf.sc.gov.br e realizarem uma denúncia ou reclamação.
Posicionamento Detran
Em nota, a assessoria do Detran informou que “o CIASC identificou uma falha em uma das consultas públicas do site, não chegaram ser expostos dados de milhares de condutores como foi veiculado originalmente, entretanto era possível que um usuário através de manipulação de dados do site, pudesse visualizar autos de infração do qual não eram referentes ao veículo consultado inicialmente”.
Além disso, afirmou que a correção do problema foi realizada na terça-feira (19), às 19h36 onde foi identificado o endereço do computador utilizado nas consultas. Das seis consultas feitas, a dados de veículos por meio desta vulnerabilidade, uma consulta foi ao veículo que acreditamos que seja do próprio atacante, duas consultas a veículos de pessoa jurídica e três consultas a veículos de pessoa física.
“A equipe agiu de maneira rápida para conter o incidente impedindo que a consulta fosse explorada por outros usuários, ou que dados fossem expostos de maneira pública”, finalizou a nota.
>> Para receber as informações mais importantes do dia pelo WhatsApp, gratuitamente, basta clicar AQUI!
>> PARA MAIS NOTÍCIAS, SIGA O SCC10 NO TWITTER, INSTAGRAM E FACEBOOK.
Quer receber notícias no seu whatsapp?
EU QUERO