Tec > Falha no site da Eletropaulo expõe dados de 6,4 milhões Voltar

Comente este texto

Leia Mais

  1. dan

    Falha?,sei sei!

    Responda
  2. Dalmir Barão

    Agora vai!

    Responda
  3. Dalmir Barão

    tetse

    Responda
  4. Dalmir Barão

    É nada ainda!!,rsrrsrsrs!!!

    Responda
  5. Dalmir Barão

    Tudo issi

    Responda
  6. Dalmir Barão

    pode ser

    Responda
  7. Dalmir Barão

    Será?

    Responda
  8. Zanetti

    Bobinho esse estudante hein... Existe um site que pagando uma mensalidade e apenas com seu nome completo posso saber até onde você costuma defecaar... pesquisem ziponline.zipcode

    Responda
  9. Dalmir Barão

    muit dinheiro

    Responda
  10. Dalmir Barão

    já!

    Responda
  11. Dalmir Barão

    nossaaa!!!

    Responda
  12. JajoUrutau

    Senhores, boa tarde! Vamos combinar que uma empresa com este perfil não pode ser uma Empresa de Energia do Estado de São Paulo. Sugiro que voltemos a ter a velha Light, pública. Sem saudosismos, mas este lixo não pode continuar existindo.

    Responda
  13. Lúcio Almeida

    Tipico! Me pergunto, se a empresa tivesse entrado em contato com o sujeito e oferecido uma recompensa pela descoberta ele iria entrar em contato com a F0lha para que ela divulga-se a falha? Outra questão: Estando eu de posse do Registro da conta e cpf não consigo trocar o titular e endereço da conta através do 0800 apenas em um dialogo amigavel com os(as) atendentes??? Qual a diferença?

    Responda
  14. Alex

    Cansei de ver problemas em sites, principalmente naqueles que prestam serviço público e justamente nos links de atendimento.

    Responda
  15. Dalmir Barão

    já ou não?

    Responda
  16. Marcelrib

    Mas como assim? Por acaso a informação do número do cliente é pública? Ok, isso pode ser melhorado, pode ser a primeira etapa de um cadastro mais completo, que exija senha. Mas o sensacionalismo da matéria é típico das ´reportagens´ de hoje em dia...

    Responda
    1. jose

      parece que já arrumaram..

  17. Dalmir Barão

    vortei?

    Responda
  18. Sonic Loko

    R$10.000,00 para corrigir uma falha??? Mexo com websites, se quiser eu corrijo a falha e cobro 20% desse valor, assim economisa o dinheiro público... Especialista s é piada! Com minha experiencia com linguagens web, garanto que qualquer iniciante na área não deixaria essa falha, basta prestar atenção no que faz e adicionar umas linhas no codigo fonte. Empresas assim são ótimas em fazer o povo de palhaço, sempre torrando o dinheiro do povo em serviços mau prestados e desculpas e

    Responda
  19. Sonic Loko

    R$10.000 para corrigir a falha??? Dinheiro sobrando é bom, ne? Eu trabalho com websites. Se me contratar, prometo que corrijo a falha em meia hora e cobro 20% da concorrência! rsrs Espeialistas, especialistas... Pela minha esperiencia com linguagens web digo que qualquer iniciante em programação web evitaria fácil essas falhas prestando atenção no que faz. É revoltante ver como é mau utilizado o dinheiro publico, enquanto o povo é feito de besta sem saber pelos gigantes.... /p

    Responda
    1. RGP

      O que teoricamente você tem experiência com sites web, falta com a língua portuguesa. É fácil apontar o problema depois que foi exposto, achado e discutido, queria ver é você achar o problema antes do ocorrido.

    2. jose

      Michael, 10.000 no máximo? Você cobra 2.000? Pensando em um problema simples como este, eu cobraria 1.000!! rsrsrs Muita gente arrumaria isto de graça. Faltou foi alguém preocupado com este tipo de problema (auditoria). Teoricamente quem desenvolveu tinha que ter pensado pelo menos em criptografar os parametros e fazer controle de sessao com cookies, etc.. É um problema muito comum em vários sites, o povo publica o código antes de revisar por falhas as

  20. Wolf

    A Eletropaulo deveria ser processada pela exposição de seus clientes. Um monte de conversa mole para justificar negligência e falta de capacidade técnica para gerir serviços oferecidos pela internet. Isso não tem desculpa!

    Responda
  21. Edson Tadashi Yamanaka

    A minha dúvida: Como fica a situação daqueles que foram prejudicados com esta falha ?

    Responda
  22. Gabri DI

    Empresa ridicula, tarifas abusivas, serviço péssimo!!! São Paulo está nas mãos de incompetentes.Expor dados no site é o cúmulo do absurdo.

    Responda
  23. qwerasdf

    No site da Sabesp é a mesma coisa, o navegador digita apenas o RGI e CPF e tem todos os dados da sua conta.Mas não tem nada de cookies, basta criar um cadastro par obter login/senha.

    Responda
  24. COELHO INDEPENDENTE

    São Paulo está como um Trem Desgovernado! O Governo que está aí há 20 anos, vai acabar com São Paulo. Será que o povo paulista não consegue enxergar isto? Já passou da hora de mudar. E ainda tem gente que vai votar no candidato à Prefeito, que todos sabem que vai largar a Prefeitura em 2014 e vai se candidatar de novo à Presidência... O povo paulista não é orelhudo, mas está sendo enganado pela mídia, que é unha e carne com o Partido do Governo Estadual. Chega dessa Dinastia. Queremos seried

    Responda
    1. Wolf

      Conversa mole de PeTista frustrado! Não adianta espernear que vocês não têm vez aqui em Sampa!

    2. Gil Rocha

      Senhor André Martins, no seu entender, quem votou na atual administração federal,cujo partido está há oito anos no poder, é consciente, está acordado,...Mas, quem votou na atual administração estadual, cujo partido está há 20 anosno, não acordou. Considerando que este é o Estado que, ainda segundo o senhor, está sendo dizimado,praticamente sustanta o governo federal, não há uma incoerência? Nos poupe, por favor!

  25. Rosa

    Mais uma atração do governo demotuc@no...

    Responda
    1. jose

      herrar é umano!

  26. mario jorge

    ESTATAL???? ENTAO É PODRE

    Responda
  27. Não financio comunismo

    essa empresas fazem tantos procedimentos para identificação quando tentamos solicitar algum serviço ou fazer reclamações e agora liberam todos os dados a todos

    Responda
  28. Edu

    Já tinha identificado esse problema, qualquer leigo conseguia acessar essas informações, a Eletropaulo foi negligente, pois fechou os olhos para o erro, o que eles queriam era deixar assim pra que as pessoas se virassem na net pra solicitação de serviços e mudança de dados cadastrais, é viável pra eles né o povo fazer tudo pela net para não ter que investir em funcionários pra fazer esse tipo de serviço. ESPERTÕES !!!

    Responda
  29. Antônio Di Marco

    fui censurado citei o nome do cephalópode...

    Responda
    1. João Pinto Vieira

      Acho que tbem fui censurado e nem citei o Molusco, só a gangue dele. Acho que os tentáculos do cara está mais longo do que pensávamos!!!

  30. Antônio Di Marco

    Dizem que foi o apoiador do Haddad que arquitetou isso!Intuito: --> Minar o PSDB!

    Responda
  31. Antônio Di Marco

    Boatos revelam que no e-mail do Cephalópode ele organizou todo o esquema para vazar informações e culpar o PSDB!Alguém da AntiSec largou isso....

    Responda
  32. Antônio Di Marco

    Tem uns de menor mentalmente defendendo essa ingerência, Meu Deus! Estatal ou não deve-se prezar um bom trabalho e respeito ao cliente! Povo pago pra defender, ou é ocioso que estão na Eletropaulo pagando aqui de sabidos....

    Responda
  33. And

    "A Eletropaulo presta um serviço público, e isso é o que me deixa mais indignado. Como vou saber se alguém viu meus dados?" Vai saber logo logo, quando descobrir que tem um carro e uma empresa aberta em seu nome...

    Responda
  34. joffly

    10.0000? esse comentarista é irresponsável na medida em que opina sobre um sistema que nao conhece, ou será que ele foi o causador da falha pra saber o valor maximo para resolvê-la?

    Responda
  35. Antônio Di Marco

    Com uma falha dessa Eletropaulo merece uma ação conjunta, deve ter algum mal intencionado que pegou dados de alguém... Olha o nível da segurança coisa pífia, igual terceirização! Clientes devem ser indenizados ou isentos de pagar a fatura do mês!!!!

    Responda
  36. Bhobs

    Trabalhei na antiga Light depois Eletropaulo e, nunca, ocorreu uma falha tão grave como essa. Mostra a qualidade do corpo gerencial da atual empresa. Lamentavel.

    Responda
  37. Tom Mix

    Quando privatizaram, eu já sabia que seria essa Vergonha. Só que ninguém deu atenção. Cairam todos na conversa de que os serviços iam melhorar, que o valor da conta ia diminuir, blá, blá, blá...

    Responda
  38. nora

    Especialista em segurança de dados, homem do tempo, analista econômico, padres, pastores, comentarista de futebol, políticos... quem acredita nessa gente?

    Responda
    1. jose

      nao da pra acreditar em mais ninguem, que bom que um estudante teve a paciencia de testar o que o governo esqueceu de verificar! e viva a educacao no Brasil!

    2. Antônio Di Marco

      é bom você mesmo buscar entender do que lhe convém....

    3. Mateus Ed

      Quem trata o assunto com seriedade....

  39. Maromba

    Eu não vi, mas provavelmente estavam passando parametros pra busca via querystring, sendo assim, você consegue mudar na url da página o pamâmetro de entrada, vendo outras informações que não suas....mais simples seria criptografar os parametros, já era.

    Responda
  40. Israel

    Normal. CPF e código da instalação é o que eu espero que seja solicitado. Senão vira um inferno o cadastro nesses sites, pedindo mil e uma confirmações e presenças. Agora, pode ser que essa falha seja na verdade uma psicologia inversa para desejarmos ter mais segurança quando não precisamos.

    Responda
  41. Dalmir Barão

    Caramba o que fiz de tão grave que não consigo postar mais Não me lembro!!,,rsrsrsr!!

    Responda
  42. Dalmir Barão

    nossaa11

    Responda
  43. Vitor sincero

    Pensei que essas coisas só aconteciam em estatais.

    Responda
    1. BRASILEIRO

      Não meu amigo isto tambem acontece na "PRIVADA"

    2. Mateus Ed

      A que época você se refere, Bhobshonjan Tapir ?? Àquela em que não tinha computador e muito menos internet????

    3. Bhobs

      Pior que naquela epoca não acontecia, não mesmo. Os profissionais vestiam a camisa da empresa e era uma vergonha se algo bem menos importante acontecesse.Novos tempos. Era estatal. Melhorou agora?.

  44. B

    cookie é, hahaha faz me rir! isso é falta de auditoria, algo que pode custar mais caro do que desenvolver o próprio sistema. é o método russo, naskoshowski! POG, POG, POG!

    Responda
    1. jose

      How to Secure ColdFusion Session Cookies with CF 10: When the 1st request is received by a server, a token generated, which is then shared between client and server on each request. To share this token safely between client and server one can store it in the client side as cookies, that can be made secure enough.

    2. jose

      "Pode Custar mais do que desenvolver o proprio sistema?"Para uma revisao de todas as linhas do codigo do site, tudo bem, sai caro. Mas pra perceber uma falha simples assim? Um estagiario de desenvolvimento saberia evitar este tipo de problema..Eu desenvolvo pra web ha 5 anos e nao cobraria nem R$ 1.000,00 pra identificar e resolver isto! Sessao via cookie, sessao "cookieless", criptografia de querystring, o que seja, mas um sistema nao pode qualquer um ver os dados dos outros..

    3. jose

      Acho que é o tal do cookie, né Fabrício? Me parece ter sido um erro fácil de resolver, alguém revisando a aplicação identificaria que faltou esta preocupação..

    4. Maromba

      Para validação de autenticação, o mais correto é usar mesmo variaveis de sessão ou então verificar a autenticação do usuário com uma pagina base, onde todas as páginas acessadas verificariam a autenticação....e tb criptografar os parametros de entrada, ja vi sites com passagem de parametros via querystring, sem criptografia, você so entra com outro parametros e pronto....acessa tudo que não é seu.

    5. Skooter

      E o que é mesmo que o servidor coloca do lado do cliente para identificar a sessão?

    6. Henrique Lino Pacheco

      ... Bota POG nisso, se ele é colsultor de cybersegurança, deveria recomendar variáveis de sessão e não cookies. Tá f*** esse "Brasil".

    7. Dalmo

      Seu cookie é meu

    8. Dalmo

      oque é cookie, oque biscoitos tem a ver com o problema????

    9. RGP

      Agora tem que explicar para o Sr. que disse sobre o cookie que seu "cookie é eu". rsrs

  45. Mirandinha

    Isso que da vender (Dar) nossas estatais por improbabilidade admistrativa tukana, agora o povo é obrigado a pagar a luz cara e ainda ter um serviço de pessima qualidade. parabéns tukanos sabem f/e/r/r/a/r o povo. mas pra midia vcs são o partido dos limpos !

    Responda
    1. João Pinto Vieira

      Pelo jeito vc é um daqueles petista que só sabem culpar os adversários pelas mazelas. E também conhece muito de "improbabilidade" administrativa. Ainda bem, para vc que o LULA chegou e acabou com todas essas improbabilidades né??

    2. Lucas Morrone

      Flavio Costa: Pq não te calas ?

    3. Bhobs

      E melhrou hoje. Tem memória curta? Essa empresa estava falida se não fosse o BNDES. Sabia?

    4. Kleber Cordeiro

      Não se compare à Cuba, se compare com nações onde se paga, se leva. Aqui, no estado de SP, SÓ LEVAMOS .....

    5. jabaquara

      E se fosse uma estatal o serviço seria melhor?

    6. Rafael França

      Vc não vivia na época das estatais né, com falta de luz de 6 horas, sem site para baixar a conta ou 2a. via e outras comodidades? Sugetão: mude-se para CUBA, lá é TUTO estatal e falta luz em média 3 horas por dia. Serviço estatal não presta, assim como sua opinião.

    7. ivana vilas

      Se a sua mulher ficar gravida o culpado também será a privataria tucana, voce é lixo e quem te contrata para esse tipo de serviço é lixo também.

    8. Matusca

      ainda com essa conversinha? diga-me quem foi A ministrA das minas e energias do desgoverno anterior? seria dona Dilma? a que não sabe cuidar nem de loja de 1,99

    9. RGP

      Cuidado que a dilminha está fazendo exatamente a mesma coisa, porém longe dos holofotes da mídia. Interessante que esse problema de nada tem a ver com concessão da companhia de energia, mas sim da empresa contratada para desenvolver o site.

De que você precisa?

Copyright Agora. Todos os direitos reservados. É proibida a reprodução do conteúdo desta página
em qualquer meio de comunicação, eletrônico ou impresso, sem autorização escrita do Agora.