Unioeste nega brecha em banco de dados de alunos e funcionários

Um dos principais sites de tecnologia do País, o Canaltech, publicou matéria esta semana revelando que uma falha de segurança estaria expondo os bancos de dados internos e, potencialmente, informações pessoais de alunos, candidatos a concursos, professores, funcionários e demais servidores da Unioeste. O assunto também foi repercutido pelo portal Yahoo Finanças

RECEBA AS PRINCIPAIS NOTÍCIAS PELO WHATS. ENTRE NO GRUPO

A Unioeste nega que tenha ocorrido qualquer vazamento ou exposição de dados. Segundo a assessoria da universidade, a questão já foi detalhadamente analisada pelo setor de tecnologia e que a falha supostamente existente leva a um banco de dados que não possui qualquer informação pessoal. O pessoal do site também não teria apresentado qualquer informação que tenha sido vazada. 

Segundo a reportagem do Canaltech, a brecha se encontra em um sistema voltado a alunos e servidores da Unioeste, que acaba revelando endereços de pastas na infraestrutura interna da instituição a partir da inserção de caracteres que não são reconhecidos pelo sistema. A matéria diz que, além de dados de alunos e do corpo docente, os servidores parecem conter informações sobre diferentes vestibulares e concursos realizados pela instituição, incluindo para as prefeituras de Toledo e Cascavel.

Já, de acordo com a universidade, as páginas vulneráveis possuem limitações que entregam quatro conjuntos de dados por vez, o que dificultaria um download massivo das informações contidas nos bancos. A universidade garante que as informações estão seguras e protegidas. 

Lista de bancos de dados impostos indicam presença de dados pessoais e até informações financeiras; especialista fala em mais de 500 GB de dados disponíveis após falha de SQL Injection | Imagem: Captura de tela/Giovanni Zadinello

 

Fonte: Fonte não encontrada

Comentários

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *