Programador de Internet é indiciado por invadir site da Telefônica
Programador de Internet é indiciado por invadir site da Telefônica
Um homem foi indiciado na última quarta-feira (19) pela Polícia Civil de São Paulo por invadir um endereço virtual da operadora Telefônica.
Vinicius Camacho Pinto, 28, é programador de internet e, há cerca de dois meses, detectou uma falha no site da Telefônica. Em entrevista à Folha Online, o programador revelou que poderia facilmente ter acesso ao banco de dados da empresa que armazena nomes de clientes, números de telefone, RG e CPF. Para isso bastava que fosse modificada a URL da página.
No entanto, afirmou que seu objetivo não era usar os dados presentes nos arquivos do site, mas alertar sobre o lapso detectado no sistema da empresa. "Se quisesse roubar dados, não teria ido à imprensa", explica Pinto, conhecido no mundo virtual como K-Max.
Após postar a descoberta no serviço de microblog Twitter, K-Max criou um site com script [programação que executa uma sequência de comandos e tarefas], em que era possível "comprovar a existência dessa falha". "Se você colocasse o próprio nome ou o nome de um amigo, viria parcialmente os dados pessoais do seu amigo", explica.
Depois da divulgação via Twitter, Camacho concedeu uma entrevista com a intenção de que o problema fosse resolvido o mais rápido possível. No dia seguinte, a Telefônica corrigiu a falha.
Ao ser indagado sobre tentativas de informar a empresa sobre o incidente antes de divulgá-lo via Twitter e mídia, K-Max disse que "não sabia como entrar em contato com a companhia".
O programador ainda é acusado de roubar comunidades no Orkut e bloquear sites na Campus Party de 2008. Ele justica as duas ações como procedimentos iguais aos da descoberta sobre a falha de Telefônica. "Seguem mais ou menos a mesma linha: a divulgação da falha para obrigar as empresas a corrigi-las. Se você tem uma falha, e ela está no underground, entre os hackers, essa falha pode ser explorada por gente mal-intencionada", afirma.
Por fim, K-Max acusa a Telefônica de distorcer os fatos. "Eu estou vendo na mídia que a Telefônica disse que eu expus os dados dos clientes. Não, quem expôs foi a própria Telefônica. Ela está atribuindo a mim o erro dela, o cara que descobriu a negligência. Foi uma falha primária, ridícula, e eu não sou um gênio. Qualquer um poderia ter descoberto", justifica.
"Para a Telefônica não tem recado. Estão querendo distorcer a verdade. Todo mundo já sabe que a Telefônica é negligente com a segurança", avalia.
Leia mais






