Ícone do site Suno Notícias

Nubank: Falha no sistema expõe dados de clientes na internet

Nubank e PayPal fecha parceria para disponibilizar função de débito em compras online

Nubank e PayPal fecha parceria para disponibilizar função de débito em compras online

De acordo com informações do site “Exame”, após uma falha no sistema, o Nubank vazou dados pessoais de clientes na internet. A instituição financeira deixou que fossem expostas informações como o nome completo, CPF e o número da conta de alguns de seus clientes em buscas rápidas nos principais sites de pesquisas da internet, como: Google e Yahoo. A informação foi divulgada na última terça-feira (7).

Quem notou a falha foi o pesquisador em segurança digital Heitor Gonvêa. O problema já foi resolvido pelo Nubank. Segundo o pesquisador, os links indexados pelo Google faziam parte da função “cobrar”, em que existe a possibilidade de fazer um QR Code com o valor e os dados bancários da pessoa para realizar pagamentos.

A função citada acima é bastante utilizada no Nubank por pessoas que se conhecem, no geral. Entretanto, a grande implicância é que esses links estavam disponíveis no Google e os clientes da fintech não sabiam dessa falha.

Suno One: o primeiro passo para alcançar a sua independência financeira. Acesse agora, é gratuito!

O pesquisador em segurança digital criou um script para listar todas as URLs disponibilizadas no Google e no Bing. Através disso, Heitor conseguiu encontrar uma lista com mais de 100 nomes, números de identidade, agências e número de conta dos clientes da Nubank.

Em comunicado ao site da “Exame”, a Nubank ressaltou que as URLs para transferências para a conta do Nubank concedidas por meio desta função são geradas pelo cliente em seu aplicativo.
Os dados inclusos em cada URL são fundamentais para que as operações sejam executadas por clientes do Nubank, que possuem o aplicativo, e também por quem não tem o app instalado em seus dispositivos. Dessa forma a pessoa decide sobre com quem será compartilhada cada URL gerada.
O Nubank destacou que a segurança dos dados de seus clientes é algo prioritário na plataforma e que solicitou bloqueio dos resultados encontrados a partir do Google, “solucionando a questão”.
Sair da versão mobile