Sistema de check-in de hotéis expõe dados de mais de um milhão de passaportes e carteiras de motorista
Uma falha grave em um sistema de check-in de hotéis deixou expostos mais de um milhão de documentos pessoais, incluindo passaportes e carteiras de motorista. A configuração inadequada de armazenamento em nuvem permitiu acesso irrestrito aos dados sem necessidade de senha, comprometendo a privacidade de clientes em escala global.
Detalhes da falha de segurança
A empresa responsável pelo sistema de check-in de hotéis configurou erroneamente seu armazenamento em nuvem como público, expondo dados sensíveis de clientes. Segundo a fonte, qualquer pessoa com acesso à internet poderia visualizar e baixar os documentos sem autenticação. A falha afetou mais de um milhão de registros, incluindo passaportes e carteiras de motorista, sem que houvesse qualquer mecanismo de proteção ou criptografia.
Impacto e responsabilidade
A exposição de dados pessoais em larga escala levanta questões sobre a responsabilidade das empresas na proteção de informações sensíveis. A configuração pública do armazenamento em nuvem, conforme relatado, demonstra negligência na implementação de protocolos básicos de segurança. Não há informações sobre tentativas de exploração maliciosa dos dados, mas a vulnerabilidade permaneceu aberta por tempo indeterminado.