Vazamento Quitbro
Índice de Gravidade
ModeradoCalculado com base nos tipos de dados expostos (3 categorias) e no volume de registros afetados (22.874).
Aplicativos voltados a saúde e hábitos pessoais podem carregar informações delicadas, mesmo quando não tratam de diagnósticos formais. Quando um serviço desse tipo tem dados expostos, o risco principal costuma ser a vergonha pública, o assédio e a exploração emocional por terceiros.
No vazamento alegado do Quitbro, os dados foram expostos de forma não autorizada. Também foi informado que a empresa por trás do app, Plantake, não respondeu a múltiplas tentativas de contato sobre o caso.
Entre os dados envolvidos estavam endereços de email, nomes de usuário e o ano de nascimento, que é uma forma parcial de data de nascimento. Além disso, houve menção a respostas dadas dentro do app e ao último horário registrado de recaída, o que pode revelar aspectos extremamente pessoais do usuário.
O volume divulgado foi de cerca de 23 mil emails únicos. Mesmo com um número menor do que grandes vazamentos, o tema do aplicativo aumenta muito o potencial de impacto, porque as informações podem ser usadas para constrangimento, chantagem e mensagens manipulativas.
Dados expostos
O que fazer com base neste vazamento
O que podemos aprender com este vazamento?
A lição aqui é que dados de uso e respostas em aplicativos podem ser tão sensíveis quanto dados de saúde, especialmente quando ligados a email e ano de nascimento. Serviços devem minimizar o armazenamento de registros delicados e aplicar controles rígidos de acesso e auditoria. Transparência e suporte ao usuário após um incidente também são parte essencial de uma postura de segurança.
Seus dados foram expostos?
Verifique agora se seu e-mail aparece neste vazamento. É gratuito, leva 30 segundos e não precisa de cadastro.
Verificar meu e-mail