O site de namoro anti-vacinação tem sérias deficiências em proteção de dados.

O diagrama de Venn das pessoas que se recusam a receber a vacina COVID-19 com orgulho e as pessoas que não se preocupam em proteger sua segurança de dados é quase idêntico.

Um aplicativo de namoro chamado Unjected foi desenvolvido para indivíduos não vacinados contra a COVID-19 e se autodenomina a principal plataforma online para essa categoria. Além de facilitar encontros para pessoas anti-vacina, o Unjected também permite que os usuários ofereçam doações de sangue, sêmen, óvulos ou leite materno. O aplicativo enfrenta um problema de segurança cibernética, de acordo com o Daily Dot.

O programador e pesquisador de segurança GeopJr, que se autodenomina como “um estudante de Ciência da Computação da Grécia”, revelou que era possível para qualquer pessoa entrar no painel de controle do site. Isso possibilitava que os usuários realizassem ações como adicionar, modificar ou desativar páginas. Através desse painel, também era viável acessar informações dos usuários, incluindo seu nome, data de nascimento, endereço de e-mail e, às vezes, até mesmo seu endereço residencial.

GeopJr disse ao Daily Dot que a maioria das ações realizadas por um administrador ou usuário não requer autenticação, permitindo que qualquer pessoa acesse e altere diretamente partes do banco de dados e seu conteúdo.

GeopJr percebeu o equívoco ao publicar o site online ao vivo com o modo de depuração ativo. Esse modo permite que os usuários modifiquem o código do site para fins de depuração, o que é arriscado de se ativar em um aplicativo já em uso por cerca de 3.500 usuários. Foi por meio desse modo de depuração que GeopJr fez ajustes no site.

O site foi desativado pela primeira vez na sexta-feira, 22 de julho, após o Daily Dot relatar problemas no Unjected, e permaneceu offline durante todo o fim de semana. Em seguida, foi restabelecido na segunda-feira, 25 de julho, possivelmente para corrigir a falha de segurança dos dados dos usuários, conforme informado pelo Daily Dot.

  • Por que os grupos contrários à vacinação atacam médicos favoráveis à vacinação na internet — e como lidar com essa situação
  • YouTube retira anúncios de vídeos que promovem a desinformação sobre vacinação.
  • Facebook, finalmente, decide proibir a veiculação de anúncios contrários à vacinação.
  • Os defensores da não vacinação não têm mais permissão para arrecadar fundos no site GoFundMe.
  • Doze indivíduos são responsáveis pela maior parte da propagação de desinformação anti-vacinação que circula nas redes sociais.
Relacionado:   Starlink foi hackeado com êxito usando um modchip de $25.

O indivíduo que foi expulso da Apple App Store em agosto de 2021 por violar as políticas relacionadas à COVID-19, agora está principalmente interagindo com usuários e pessoas que utilizam Android em computadores.

Com o aplicativo ainda em operação, é evidente que está buscando se disseminar rapidamente – no entanto, consigo imaginar pelo menos algo que se difunde de forma mais veloz do que Unjected.