Argonalyst

Vulnerabilidades no Cerca expõem dados de usuários

Argonalyst
12 May 2025

As startups enfrentam um desafio crescente em relação à segurança de dados, especialmente no setor de aplicativos de namoro. Recentemente, um pesquisador de segurança revelou vulnerabilidades significativas no aplicativo Cerca, que poderiam expor informações pessoais de milhares de usuários.

Em uma série de comunicações com a equipe do Cerca, o pesquisador contatou-os em 23 de fevereiro de 2025, alertando sobre as falhas. Apesar de uma reunião produtiva no dia seguinte, onde a equipe expressou agradecimento pela divulgação responsável, as promessas de remediação não foram cumpridas. "Desde então, não recebi nenhuma atualização e o silêncio tem sido ensurdecedor", afirmou ele.

O pesquisador, ao investigar o aplicativo, descobriu que o sistema de autenticação baseado em OTP (senha única) era vulnerável, permitindo que qualquer pessoa acessasse contas apenas conhecendo o número de telefone. Utilizando ferramentas de teste de segurança, ele conseguiu expor endpoints não protegidos que revelavam dados pessoais, incluindo perfis de usuários e informações de identificação nacional. Isso gerou preocupações sobre a privacidade e segurança dos dados dos usuários.

"É alarmante como esse tipo de falha pode resultar em violação de privacidade com consequências reais e potencialmente prejudiciais", alertou o pesquisador. Ele destacou que, apesar da política de privacidade do Cerca que afirma usar medidas padrão da indústria para proteger os dados, a realidade é bem diferente.

Com acesso a preferências sexuais, mensagens íntimas e outras informações sensíveis de mais de 6.000 usuários, a situação é considerada uma violação absurda da privacidade. O pesquisador observou que, além de sua descoberta, outras vulnerabilidades críticas podem existir. "Quem sabe quantas pessoas já tiveram acesso a esses dados antes de mim?", questionou.

A situação ressalta a necessidade urgente de as startups priorizarem a segurança na construção de seus aplicativos. "Não se pode esperar que todos os usuários realizem verificações de segurança. A responsabilidade deve ser das empresas", concluiu. Este incidente serve como um alerta para que a indústria de tecnologia e os desenvolvedores de aplicativos deem atenção redobrada à segurança dos dados dos usuários.

Últimos vídeos

Confira os últimos vídeos publicados no canal

Argonalyst

Opus 5.5 vs GPT-6: Nenhuma IA estava preparada para esse teste

Argonalyst

O Google mapeou o CÉREBRO de uma mosca… e a internet colocou DOOM nele

Argonalyst

De imagens perfeitas a descobertas científicas: IA está mudando de nível

Argonalyst

GPT-6 fez 99,9% neste Teste… Chegamos à AGI?

Argonalyst

O "Algoritmo Mortal" está chegando? IA já pode criar vídeos infinitos

Argonalyst

Anthropic pode se tornar a ÚNICA empresa do mundo, mas a AGI pode impedir isso

Argonalyst

Como Hackers roubaram MILHÕES em Bitcoin explorando um BUG quase invisível

Argonalyst

Os EUA proibiram esses Robôs por medo de espionagem

Argonalyst

O verdadeiro motivo pelo qual querem controlar a IA

Argonalyst

IA da OpenAI escapou do Sandbox? O que REALMENTE aconteceu

Argonalyst

A maior virada da Inteligência Artificial começou... e vem da China

Argonalyst

o ALERTA de Satya Nadella que ASSUSTOU o mercado de IA

Argonalyst

GPT 5.6 SURPREENDE: OpenAI finalmente alcançou a Anthropic?

Argonalyst

Os novos modelos de IA estão decepcionando... e ninguém quer admitir isso

Argonalyst

Midjourney quer ESCANEAR humanos e o Open Source já rivaliza com Claude Opus