Milhões de chineses tem dados em aplicativos de empréstimo vazados

O banco de dados continha informações confidenciais de mais de 4,6 milhões de dispositivos, incluindo histórico de localização, registros de dívidas, informações financeiras e de contato
Redação18/07/2019 14h58, atualizada em 18/07/2019 15h34
20190718120056
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Milhões de chineses que utilizam aplicativos de empréstimos bancários tiveram seus dados expostos online. Um pesquisador de segurança descobriu um banco de dados público contendo informações confidenciais de mais de 4,6 milhões de dispositivos, incluindo histórico de localização, registros de dívidas, informações financeiras e de contato.

Ofertas

Controle Remoto com Comando de Voz Compatível Com Stick, Stick 4K - Compatível com Modelos Stick Tv - Teclas de Atalho e Funções de Controle de TV - TODOS OS MODELOS
Vendido por Amazon
Controle Remoto com Comando de Voz Compatível Com Stick, Stick 4K - Compatível com Modelos Stick Tv - Teclas de Atalho e Funções de Controle de TV - TODOS OS MODELOS
De: R$ 48,76
Por: R$ 46,32
Notebook VAIO FE16 AMD Ryzen 5-5625U Linux 8GB RAM 256GB SSD Wi-Fi 6 Tela 16'' IPS WUXGA Antirreflexo - Cinza Grafite - VJFE69F11X-B0411H - Permite upgrade de memória RAM e SSD
Vendido por Amazon
Notebook VAIO FE16 AMD Ryzen 5-5625U Linux 8GB RAM 256GB SSD Wi-Fi 6 Tela 16'' IPS WUXGA Antirreflexo - Cinza Grafite - VJFE69F11X-B0411H - Permite upgrade de memória RAM e SSD
De: R$ 2.889,00
Por: R$ 2.699,90
Placa de Vídeo Gainward - GeForce RTX 3070 Phoenix, 8GB GDDR6
Vendido por Amazon
Placa de Vídeo Gainward - GeForce RTX 3070 Phoenix, 8GB GDDR6
Por R$ 3.766,47
JBL, Fone de Ouvido Bluetooth, Tune Buds 2, Intra Auricular, Sem Fio, Com Cancelamento de Ruído, Bateria de até 48h, Som JBL Pure Bass - Branco
Vendido por Amazon
JBL, Fone de Ouvido Bluetooth, Tune Buds 2, Intra Auricular, Sem Fio, Com Cancelamento de Ruído, Bateria de até 48h, Som JBL Pure Bass - Branco
De: R$ 599,00
Por: R$ 489,00
Anker 332 Hub USB-C [5 em 1, HDMI 4K, 2 Portas USB-A 5 Gbps], Compatível com MacBook Pro, MacBook Air, Dell XPS, Lenovo ThinkPad, HP e Mais
Vendido por Amazon
Anker 332 Hub USB-C [5 em 1, HDMI 4K, 2 Portas USB-A 5 Gbps], Compatível com MacBook Pro, MacBook Air, Dell XPS, Lenovo ThinkPad, HP e Mais
De: R$ 229,00
Por: R$ 169,00
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Vendido por Amazon
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
De: R$ 78,00
Por: R$ 74,10
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Vendido por Amazon
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
De: R$ 78,00
Por: R$ 74,10
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Vendido por Amazon
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Por R$ 78,00
Wacom One Display Interativo 13 Polegadas Touch, Tela IPS Full HD, DTH134, Preto, para Educação, Escritório e Criação
Vendido por Amazon
Wacom One Display Interativo 13 Polegadas Touch, Tela IPS Full HD, DTH134, Preto, para Educação, Escritório e Criação
De: R$ 3.559,90
Por: R$ 1.435,96
KOSPET Tank T3 Ultra Smartwatch, 50M à prova de água, GPS, bússola, pressão do ar, altitude, aço inoxidável completo, chamada Bluetooth, ecrã AMOLED sempre activo de 1,43'', voz AI Banda de Metal
Vendido por Amazon
KOSPET Tank T3 Ultra Smartwatch, 50M à prova de água, GPS, bússola, pressão do ar, altitude, aço inoxidável completo, chamada Bluetooth, ecrã AMOLED sempre activo de 1,43'', voz AI Banda de Metal
De: R$ 899,99
Por: R$ 764,99
WAAW by ALOK Caixa de Som INFINITE 700 Bluetooth, Tipo Torre, Até 20h de Autonomia, 3 Alto-Falantes, TWS, 700W RMS
Vendido por Amazon
WAAW by ALOK Caixa de Som INFINITE 700 Bluetooth, Tipo Torre, Até 20h de Autonomia, 3 Alto-Falantes, TWS, 700W RMS
De: R$ 3.799,90
Por: R$ 3.369,83
Apple Watch SE 3 GPS, Caixa em alumínio luz das estrelas de 44 mm com Bracelete desportiva luz das estrelas - M/G
Vendido por Amazon
Apple Watch SE 3 GPS, Caixa em alumínio luz das estrelas de 44 mm com Bracelete desportiva luz das estrelas - M/G
De: R$ 3.699,00
Por: R$ 2.998,99
Apple Watch Series 11 GPS, Caixa em alumínio rosa‑dourado de 42 mm com Bracelete desportiva rosa leve - M/G
Vendido por Amazon
Apple Watch Series 11 GPS, Caixa em alumínio rosa‑dourado de 42 mm com Bracelete desportiva rosa leve - M/G
De: R$ 5.499,00
Por: R$ 4.599,00
eufy SoloCam S220 por anker, Câmera De Segurança Wi-Fi Externa, Solar Sem Fio Externa, 2K, Energia Contínua, Monitoramento inteligente de IA, Trabalha Com Alexa/HomeBase 3, Sem Taxa Mensal
Vendido por Amazon
eufy SoloCam S220 por anker, Câmera De Segurança Wi-Fi Externa, Solar Sem Fio Externa, 2K, Energia Contínua, Monitoramento inteligente de IA, Trabalha Com Alexa/HomeBase 3, Sem Taxa Mensal
De: R$ 549,00
Por: R$ 521,00
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
Vendido por Amazon
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
De: R$ 1.199,00
Por: R$ 899,00
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
Vendido por Amazon
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
De: R$ 339,00
Por: R$ 199,00
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
Vendido por Amazon
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
De: R$ 499,00
Por: R$ 469,00
Apple 2025 iPad (Wi-Fi + Cellular, 128 GB) - Azul (A16)
Vendido por Amazon
Apple 2025 iPad (Wi-Fi + Cellular, 128 GB) - Azul (A16)
De: R$ 6.499,00
Por: R$ 5.219,10

O banco de dados tinha mais de 899 gigabytes de dados provenientes de mais de 100 aplicativos relacionados a empréstimos na China, segundo Anurag Sen, o pesquisador de segurança independente que descobriu o vazamento. E a quantidade de informações disponíveis continuava crescendo, já que esses reunia a atividades dos usuários nos aplicativos em em tempo real.

Sen disse que sua equipe notificou o Alibaba – que hospedava o banco de dados – em 11 de julho, mas não conseguiu contatar o proprietário do banco de dados. Segtundo o pesquisador, olhando para o tipo de dados armazenados ele provavelmente pertence a uma agência de marketing para aplicativos móveis.

O banco registrava a latitude e a longitude de um dispositivo toda vez que o proprietário fazia login no aplicativo. Um atacante com acesso a esse servidor público seria essencialmente capaz de rastrear milhões de pessoas em tempo real, além de ter acesso a uma lista detalhada de contatos e suas informações de crédito.

“Um malfeitor pode aproveitar as informações como número de telefone e endereço para roubar identidades ou, em um caso grave, causar danos físicos”, disse Sen em um email. “Alguns dos maiores riscos que podemos imaginar seriam a espionagem do governo ou da empresa (ainda mais em um país como a China), já que temos alguns registros de localização, registros de chamadas e de textos”.

Sen liderou a pesquisa através da Safety Detective , uma empresa israelense que analisa software antivírus. Um dos mais de 100 aplicativos que enviavam dados para esse servidor era o Youyidai, um app de empréstimo que foi baixado mais de 1,4 milhão de vezes na China.

Os aplicativos de empréstimo usam dados pessoais para aprovar empréstimos, uma função útil considerando que milhões de cidadãos chineses não têm pontuação de crédito, mas a descoberta de Sen levanta a preocupação de que esses aplicativos não estejam protegendo adequadamente os dados das pessoas.

“Vazamentos como esses estão ocorrendo continuamente porque as empresas administram mal o servidor onde armazenam os registros. É um erro técnico e primário, que pode causar danos muito sérios às empresas e aos seus clientes”, disse Sen. 

Não está claro se criminosos acessaram os dados que Sen descobriu. Se hackers mal-intencionados obtivessem acesso a essa informação, disse Sen, haveria “detalhes mais que suficientes para tomar inteiramente a identidade de alguém sem nenhum esforço significativo”.

A Alibaba colocou o servidor offline depois que a CNET entrou em contato com a empresa. “Fornecemos diretrizes e treinamento de segurança para todos os nossos clientes, e sempre os aconselhamos a proteger seus dados definindo uma senha segura, entre outras recomendações de segurança”, disse um porta-voz da Alibaba em um comunicado.

“Uma série de ações foram tomadas imediatamente para identificar, alertar e orientar o cliente, assim que o Alibaba Cloud foi informado sobre a vulnerabilidade do banco de dados hospedada em nossa plataforma de nuvem pública”, disse a empresa, que se recusou a informar o nome do dono do banco de dados.

Fonte: CNET



Redator(a)

Redação é redator(a) no Olhar Digital