Falha no ConecteSUS possibilita validação certificado de vacina falso

Aplicativo Conecte Sus.

Com erro no leitor, qualquer QR Code é validado pela plataforma

Uma falha no aplicativo ConecteSUS, do Ministério da Saúde, permite a emissão de passaporte de vacina a partir da leitura de qualquer QR Code – e não apenas daqueles emitidos pela própria plataforma. Com a brecha de segurança, é possível que não imunizados burlem a exigência de passaporte vacinal.

O erro foi identificado pela agência de notícias Saiba Mais. O passaporte de vacinação contra a covid-19 é exigido em diversos espaços, incluindo para entrada em eventos.

O aplicativo ConecteSUS permite que usuários emitam o Certificado de Vacinação Covid-19, que funciona como um passaporte vacinal. O certificado é composto por um QR Code.

O mesmo aplicativo pode ser usado para validar esse QR Code. No entanto, o problema era que o ConecteSUS estava validando qualquer código, e não apenas aqueles gerados pela plataforma.

A falha abre brecha para que pessoas não imunizadas apresentem qualquer código e falsificar o documento.

O Ministério da Saúde informou, em resposta, “que identificou a falha na segunda-feira (24), e com a máxima agilidade efetuou a atualização do componente de validação de QR-Code do aplicativo ConecteSUS”.

Compartilhar

[slick-slider show_title="false" show_content="false" show_read_more="false" link_target="blank" autoplay_interval="5000" category="3020" dots_design="design-4" arrows="false"]
[slick-slider show_title="false" show_content="false" show_read_more="false" link_target="blank" autoplay_interval="3000" category="3709" extra_class="gz_ad_medio" dots_design="design-4" arrows="false"]