DGS: Plataforma expôs dados pessoais de portugueses

10 Comentários

Apesar de todos os processos e procedimentos “apertados” no desenvolvimento de código, continuam a existir falhas que levam à exposição de dados sensíveis. Uma das plataformas que esteve exposta por algum tempo foi a da Direção-Geral da Saúde (DGS).

Segundo as informações, um programador português, encontrou, por acaso, uma falha na plataforma Sinave que permitia extrair dados como morada ou número de contribuinte.

DGS: Plataforma expôs dados pessoais de portugueses


Plataforma do DGS permitia obter dados pessoais dos portugueses

A plataforma do DGS tinha uma falha de segurança. Segundo o que foi revelado pelo Publico, um programador português descobriu, por acaso, um erro na plataforma que permitia, a qualquer pessoa, extrair dados pessoais de portugueses, como nomes completos, moradas, datas de nascimento e números de contribuinte.

A Plataforma do DGS chama-se Sistema Nacional de Vigilância Epidemiológica (Sinave). Não se sabe por quanto tempo a plataforma esteve exposta, mas há informações que indicam que depois da DGS ter sido alertada, a vulnerabilidaade foi rapidamente resolvida.

DGS: Plataforma expôs dados pessoais de portugueses

De relembrar que é na plataforma Sinave que são registadas as doenças de “declaração obrigatória”, como VIH/Sida e tuberculose, ou mais recentemente casos de COVID-19 e resultados desses testes.

A diretora-geral da Saúde, Graça Freitas, comentou o caso, esta segunda-feira na RTP, assumindo “não saber exatamente” quantas pessoas poderão ter sido afetadas caso a falha tenha sido explorada. Ainda assim, Graça Freitas, quis deixar uma palavra de “descanso” à população, lembrando que o problema foi, neste caso, resolvido rapidamente.

Comentários

10

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de ETH
    ETH

    Houve uma companhia aérea que levou uma multa de vários milhões de € por exposição de dados pessoais dos clientes. Vamos todos multar multar o estado!

    1. Avatar de Paulo Martins
      Paulo Martins

      Essas multas recaem para o Estado, por isso infelizmente o Estado está imune destas situações.

    2. Avatar de Fusion
      Fusion

      E o estado vai pagar a multa com os nossos impostos, portanto diria que seremos nós a pagar pelos erros do estado… como sempre…

    3. Avatar de Tiago Rodrigues
      Tiago Rodrigues

      E eventualmente CNPD vai multar a plataforma SINAVE.

      Caso queira, aproveite o site da CNPD e apresente queixa.

      Cumprimentos

  2. Avatar de Zé

    Com páginas do estado já se espera tudo. Desde certificados expirados, JAVA fora de prazo e sei lá que mais, por vezes é preciso andar a fintar os “avisos” para utilizar certos serviços públicos. Não me admira nada.

  3. Avatar de LA
  4. Avatar de Azeite
    Azeite

    ” Segundo o jornal, o erro foi encontrado por acaso, bastando colocar mais alguns caracteres no próprio endereço do website.”

    Tinham a API exposta ?

  5. Avatar de ze
    ze

    por isso é que a outra se demitiu

  6. Avatar de Zé

    Não prestam para nada

  7. Avatar de Zé do Gaio
    Zé do Gaio

    A “directora-geral” sabe alguma coisa de alguma coisa? Pensava que era só uma papagaia da OMS, aquela organização mafiosa que pertence à industria farmacêutica. Demitida, se Portugal tivesse Governo, infelizmente não tem.