Domingo, 03 de Maio de 2026
15°C 25°C
Nova Cantu, PR
Publicidade

Nubank expõe dados pessoais de clientes no Google; entenda

Nubank expõe dados pessoais de clientes no Google; entenda

Redação
Por: Redação
08/07/2020 às 10h15 Atualizada em 08/07/2020 às 13h15
Nubank expõe dados pessoais de clientes no Google; entenda
source

Olhar Digital

Nubank
Pexels
Nubank expõe dados de usuários


O Nubank é mais uma empresa a permitir que um recurso do aplicativo se transformasse em um canal para obtenção de dados de seus clientes com uma busca no Google . Como descobriu o desenvolvedor Heitor Gouvêa, o recurso de "Cobrar" do aplicativo permitia a obtenção de dados como nome do cliente, seu CPF, número da conta corrente e agência.


Primeiro de tudo, é importante notar que as informações vazadas não permitem roubo direto de dinheiro das contas dos clientes ou clonagem de cartões. No entanto, ter em mãos uma combinação válida de nome e CPF ainda pode ser usado em outros tipos de fraudes . As informações também podem ser usadas para ciberataques direcionados mais eficazes.

Gouvêa conta que percebeu o problema quando decidiu usar o recurso "Cobrar", que consiste em uma URL que, quando aberta, conta com um QR Code e uma lista de informações pessoais necessárias para viabilizar uma transferência bancária. Você pode enviar esse endereço para um amigo, informando tudo que é preciso para que ele envie algum valor para sua conta. Até aí, nada de anormal.

O problema foi que, quando ele decidiu investigar mais a fundo, era perfeitamente possível buscar especificamente por URLs geradas pelo recurso de cobrança em buscadores como Google e Bing . Com essa pesquisa direcionada, era possível coletar informações de várias pessoas de uma vez só com um mecanismo de "scraping", que varre os sites automaticamente. Em sua demonstração, ele criou um pequeno banco de dados de 100 clientes do Nubank .

A falha do Nubank foi em não prevenir que os buscadores fizessem a indexação desses endereços de forma automática, o que é algo bastante simples, bastando incluir tags específicas no código HTML. Gouvêa conta que alertou o Nubank do problema, que passou a adotar medidas de prevenção para evitar que esses endereços apareçam no Google ou no Bing novamente, mas a empresa não tem como se responsabilizar quando o próprio usuário divulga por conta própria esses links em redes sociais , por exemplo.

O erro foi basicamente o mesmo do WhatsApp noticiado recentemente, quando  pesquisadores descobriram vários números de telefone graças a URLs de um recurso que permite abrir um chat com pessoas que você não tem em sua agenda. A medida tomada para resolver esse problema também foi igual, bastando incluir uma orientação no código HTML para que as páginas não fossem mais indexadas em buscadores.

* O conteúdo de cada comentário é de responsabilidade de quem realizá-lo. Nos reservamos ao direito de reprovar ou eliminar comentários em desacordo com o propósito do site ou que contenham palavras ofensivas.
Nova Cantu, PR
19°
Chuva
Mín. 15° Máx. 25°
19° Sensação
3.81 km/h Vento
77% Umidade
100% (0.9mm) Chance chuva
06h52 Nascer do sol
18h00 Pôr do sol
Segunda
27° 14°
Terça
29° 18°
Quarta
27° 19°
Quinta
28° 19°
Sexta
30° 19°
Economia
Dólar
R$ 4,96 +0,00%
Euro
R$ 5,81 +0,00%
Peso Argentino
R$ 0,00 +0,00%
Bitcoin
R$ 413,438,20 +0,90%
Ibovespa
187,317,64 pts 1.39%
Publicidade
Lenium - Criar site de notícias