Tin tức và phân tích của tất cả các thiết bị di động

Lỗ hổng nghiêm trọng: ConectSUS cấp giấy chứng nhận tiêm chủng ngay cả cho những người chưa được tiêm chủng

Với những sai sót đã ngăn cản việc cấp giấy chứng nhận tiêm chủng, ứng dụng ConnectSUS trải qua một số bất ổn trong sistema năm ngoái. Nhưng bây giờ vấn đề nghiêm trọng hơn trước. Lần này, đơn vị chịu trách nhiệm cấp Giấy chứng nhận quốc gia tiêm chủng COVID-19 và các hồ sơ khác đang cung cấp chứng từ cho người dân vẫn đã không uống thuốc chủng ngừađiều này có thể làm tổn hại đến tiến trình của chiến dịch ở Brazil.

Trong hoạt động bình thường, thông qua tab “Mã QR Valida”, người dùng đã được tiêm chủng có thể cấp chứng chỉ của họ thông qua ứng dụng thông qua mã kỹ thuật số. Tuy nhiên, theo một thử nghiệm do trang web Saiba Mais thực hiện, khi tạo mã QR Code do các trang web tự động tạo ra với các cụm từ ngẫu nhiên, ứng dụng đọc mã như thể đó thực sự là bằng chứng tiêm chủng, phát ra thông báo có từ “OK”. màu xanh lá cây.

Vấn đề lớn của lỗi này là những người chưa được tiêm chủng có thể vào những nơi yêu cầu phải có bằng chứng về việc đã tiêm vắc xin chống lại COVID-19. Bằng cách này, nguy cơ lây truyền vi rút ở những nơi này có thể tăng lên đáng kể.

Lỗi khi đọc mã QR của PIX

Giáo sư Jônatas Andrade, một cư dân của Rio Grande do Norte, là một trong những người dùng đầu tiên báo cáo lỗi, vì tò mò, ông đã quyết định thử nghiệm ứng dụng bằng cách cố gắng đọc người khác. Mã QR.

“Khám phá xảy ra vì tò mò, khi tôi nghĩ về cách tôi sẽ xác thực hộ chiếu tiêm chủng của mình trong bất kỳ không gian nào mà tôi phải xuất trình giấy tờ. Khi tôi nhìn thấy Mã QR trên màn hình điện thoại, tôi muốn thử nó trên các mã khác. Tôi đã lấy Mã QR từ PIX và nó đã được xác thực. Sau đó, tôi đã thử nghiệm nó trên một trang web tạo mã QR Code với các cụm từ ngẫu nhiên, và nó cũng đã được xác thực ”, Jônatas tiết lộ.

Jonathan không ngạc nhiên về vấn đề này, nói rằng các hành động của chính phủ liên bang trong những năm gần đây, đặc biệt là trong thời kỳ đại dịch, không nghiêm trọng. “Những gì đã luôn xảy ra thường là những thực hành công khai về sự tự phá hoại thuần túy nhất”, giáo sư nhấn mạnh.

Trong khi đó, Bộ Y tế, chịu trách nhiệm về ứng dụng vẫn chưa đưa ra bình luận về sai sót.

Nguồn: Tìm hiểu thêm

…..