ESTE SITE ESTÁ UM LIXO! Qualquer criança consegue invadir este excremento digital, causar lentidão e até estragos maiores. Favor levar a sério os assuntos de segurança da informação. Bolsonaro !, dá um jeito aí !

— Hackers que invadiram o site do Ministério da Saúde

A mensagem foi deixada na sexta-feira (29) no FormSUS, serviço do DataSUS para a criação de formulários. Dá para ter um gostinho do nível de qualidade do site na mensagem (legítima, do Ministério da Saúde) embaixo da do hacker, que pede aos usuários para que não usem aspas nos campos do formulário porque “em várias linguagens de programação [o caracter] é usado para delimitar uma cadeia de caracteres.” Em qualquer sistema minimamente bem feito, o próprio formulário trata de limpar as inserções desses caracteres problemáticos. Via Estadão.

Relembrando: no final de 2020, duas falhas nos sistemas do Ministério da Saúde expuseram dados de brasileiros — uma delas, de 243 milhões de pessoas.

A newsletter do Manual. Gratuita. Cancele quando quiser:

Quais edições extras deseja receber?


Siga no Bluesky, Mastodon e Telegram. Inscreva-se nas notificações push e no Feed RSS.

3 comentários

  1. Ao menos não foram pejorativos e pediram por uma solução, mesmo sendo ilegal…

  2. Já se fala em sql injection há anos e… Continua sendo a falha mais explorada. Acredito que isso não vai ter fim, ao menos não tão cedo.