Argonalyst

Vulnerabilidades no Cerca expõem dados de usuários

Argonalyst
12 May 2025

As startups enfrentam um desafio crescente em relação à segurança de dados, especialmente no setor de aplicativos de namoro. Recentemente, um pesquisador de segurança revelou vulnerabilidades significativas no aplicativo Cerca, que poderiam expor informações pessoais de milhares de usuários.

Em uma série de comunicações com a equipe do Cerca, o pesquisador contatou-os em 23 de fevereiro de 2025, alertando sobre as falhas. Apesar de uma reunião produtiva no dia seguinte, onde a equipe expressou agradecimento pela divulgação responsável, as promessas de remediação não foram cumpridas. "Desde então, não recebi nenhuma atualização e o silêncio tem sido ensurdecedor", afirmou ele.

O pesquisador, ao investigar o aplicativo, descobriu que o sistema de autenticação baseado em OTP (senha única) era vulnerável, permitindo que qualquer pessoa acessasse contas apenas conhecendo o número de telefone. Utilizando ferramentas de teste de segurança, ele conseguiu expor endpoints não protegidos que revelavam dados pessoais, incluindo perfis de usuários e informações de identificação nacional. Isso gerou preocupações sobre a privacidade e segurança dos dados dos usuários.

"É alarmante como esse tipo de falha pode resultar em violação de privacidade com consequências reais e potencialmente prejudiciais", alertou o pesquisador. Ele destacou que, apesar da política de privacidade do Cerca que afirma usar medidas padrão da indústria para proteger os dados, a realidade é bem diferente.

Com acesso a preferências sexuais, mensagens íntimas e outras informações sensíveis de mais de 6.000 usuários, a situação é considerada uma violação absurda da privacidade. O pesquisador observou que, além de sua descoberta, outras vulnerabilidades críticas podem existir. "Quem sabe quantas pessoas já tiveram acesso a esses dados antes de mim?", questionou.

A situação ressalta a necessidade urgente de as startups priorizarem a segurança na construção de seus aplicativos. "Não se pode esperar que todos os usuários realizem verificações de segurança. A responsabilidade deve ser das empresas", concluiu. Este incidente serve como um alerta para que a indústria de tecnologia e os desenvolvedores de aplicativos deem atenção redobrada à segurança dos dados dos usuários.

Últimos vídeos

Confira os últimos vídeos publicados no canal

Argonalyst

A maior virada da Inteligência Artificial começou... e vem da China

Argonalyst

o ALERTA de Satya Nadella que ASSUSTOU o mercado de IA

Argonalyst

GPT 5.6 SURPREENDE: OpenAI finalmente alcançou a Anthropic?

Argonalyst

Os novos modelos de IA estão decepcionando... e ninguém quer admitir isso

Argonalyst

Midjourney quer ESCANEAR humanos e o Open Source já rivaliza com Claude Opus

Argonalyst

Rio 3.5 e Fable 5: as duas polêmicas que expõem o futuro da IA

Argonalyst

Fim dos PCs como conhecemos: Nvidia, Microsoft e IA local vão mudar tudo

Argonalyst

O plano SECRETO das Big Techs para cobrar MUITO mais pela IA

Argonalyst

BOLHA da IA ou NOVA era de crescimento EXPONENCIAL? O mercado está dividido

Argonalyst

Nova IA da OpenAI traduz em TEMPO REAL e pode mudar o mundo dos negócios

Argonalyst

Spec Driven Development (SDD): a habilidade que vai separar quem SOBREVIVE à IA

Argonalyst

DeepSeek V4: o Open Source que está AMEAÇANDO GPT 5.5 e Opus 4.7

Argonalyst

Prometeram Renda Universal… mas só veio desemprego?

Argonalyst

Mythos Preview: o começo da AGI ou só mais hype?

Argonalyst

Ele automatizou TUDO com IA… e pode virar bilionário sozinho