ESCOLHA SUA EDIÇÃO
Produtos Negócios Jovem

MENU

HOME GERAL / HOME PRODUTOS / SEGURANCA

» Notícias
» Vídeos

Produtos

Digital News
Laboratório Digital
Downloads
Central de Vídeos
Podcasts
TI Verde
Segurança
Mobilidade
Tutoriais e Dicas
Carro & Tecnologia

Contato

Newsletter
Facebook
Twitter
RSS

Falha de segurança no site do festival Lollapalooza expõe dados de clientes

Vinícius K-Max, hacker que encontrou o problema, conversou com o Olhar Digital e explicou como a informação estava mal protegida
22 de Novembro de 2011 | 18:10h
Compartilhe:
Imprimir


reprodução/site
lollapalooza
Lucas Tavares

A venda dos bilhetes para o festival de música Lollapalooza, que acontecerá nos dias 7 e 8 de abril de 2012, no Jockey Club, em São Paulo, começou nesta terça-feira (22/11). Porém, além dos tradicionais problemas de lentidão nos sites de ingressos, enfrentados pelo público brasileiro sempre que ocorrem grandes eventos, um outro fator agravou a situação no caso do Lollapalooza: a falta de segurança e proteção dos dados de todos os compradores.

Poucas horas após o início das vendas, o paulistano Vinícius K-Max, de 26 anos, "famoso" por expor problemas de segurança de grandes empresas e divulgá-las na internet, descobriu uma falha no site de vendas dos ingressos e espalhou a informação em seu Twitter. De acordo com K-Max, ele não demorou mais do que alguns segundos para encontrar a lista com informações dos clientes.

Reprodução
"Era uma página onde, teoricamente, havia a possibilidade de reset dos pedidos, algo que deveria estar disponível apenas ao administrador do site, mas estava aberto, sem pedir nenhum tipo de autenticação", disse o hacker em entrevista para o Olhar Digital.

Quando perguntado sobre a possibilidade de resetar a lista de compradores, Vinícius disse que não sabe se eram clientes ou chamados de suporte. "A página se chamava 'zerarChamados.php' e também não continha nenhum tipo de autenticação".

Reprodução

Segundo K-Max, os administradores só corrigiram o erro hoje de manhã. "A página ficou exposta por muitas horas", completa. Ele também diz que, em meio à sua invasão, descobriu que o site do festival havia se aproveitado do sistema de segurança de um outro serviço - o futebolcard.com, que vende ingressos para jogos do Campeonato Brasileiro.

Os organizadores do festival afirmaram, também via Twitter, que estão trabalhando para normalizar o processo. K-Max confirma: "Os administradores mudaram muita coisa de ontem para hoje, mas, talvez, não tenha sido pela questão da segurança, e sim porque a estrutura deles, que estava fora do ar, claramente não suportava a demanda de pedidos".

Vinícius K-Max explica que casos como esse mostram o quão negligenciada é a segurança de alguns sites. Ele completa: "Ao contrário do que muitos pensam, raramente um teste profundo e sofisticado é necessário. As falhas podem ser encontradas literalmente em segundos".

O Lollapalooza Brasil contará com apresentações de bandas como Jane’s Addction, Foo Fighters, Arctic Monkeys, MGMT, Calvin Harris, TV on the Radio, O Rappa, Marcelo Nova e diversos outros artistas, marcando a estréia do festival no Brasil.



Comentários

Notícias Relacionadas

19/06/13: Grupo hacker divulga dados de políticos brasileiros

Vídeos Relacionados

Olhar Digital Business Journal - edição 048
Olhar Digital Business Journal - edição 048
Olhar Digital Business Journal - edição 048





















Publicidade

Vídeos relacionados
Você também pode se interessar por:
Olhar Digital Business Journal - edição 048

Publicidade

Notícias relacionadas
Leia também:

Grupo hacker divulga dados de políticos brasileiros
Dilma Rousseff, Lula, Aécio Neves e até mesmo Renan Calheiros estão entre os nomes cujos documentos foram vazados

  Visite nossa página no Facebook

Produtos:
Digital News | Mobilidade | TI Verde | Central de Vídeos
Negócios:
Digital News | Podcasts | Trend Makers | Central de Vídeos
Jovem:
Digital News | Games | Redes Sociais | Central de Vídeos
© 2005 - 2013 Olhar Digital - Todos os direitos reservados
Anuncie  /  Sobre Nós  /  Fale Conosco  /  Trabalhe Conosco  /  Reportar Erros  /  Termos de Uso e Privacidade