Pular para o conteúdo principal

Os dados de todos os usuários de planos de saúde no Brasil estão disponíveis ao público

A Agência Nacional de Saúde Suplementar (ANS) ataca novamente, e para variar, as vítimas são os usuários dos planos de saúde. Para quem não conhece, no site da ANS existe o sistema COMPROVA. Tal sistema permite que faça-se consultas aos dados cadastrais de todos os usuários de plano de saúde no Brasil utilizando-se apenas do nome completo do usuário, nome completo da mãe e data de nascimento (informações muito difíceis de se conseguir atualmente). De brinde, a ANS ainda dá o número no CPF da pessoa, número do Cartão Nacional de Saúde e o número de cliente do usuário perante o plano de saúde! Testei minhas informações e de fato elas estão lá:
E se isso não fosse o bastante, o Chrome diz que a conexão com ANS usa criptografia obsoleta:

E mais, eu fiz testes com outros dados e também retornou informações sobre os planos de saúde. De acordo com a Teoria Captchiana de Dennys Antonialli tais dados não seriam de acesso público irrestrito, embora basta acessar a Wikipedia para saber as informações dos planos de saúde de qualquer pessoa cuja vida seja digna de ter um verbete na Wikipedia ou se a pessoa preencheu data de nascimento e apontou alguém como mãe no Facebook.

Eu venho avisando sobre a ANS desde 2007, ninguém me escutou. Agora, aqueles que não me ouviram poderão acessar os dados de todos os usuários de plano de saúde no Brasil, inclusive seus próprios dados.

Comentários

Postagens mais visitadas deste blog

Quero ver tu achares uma constitucionalidade

Ophir Cavalcante Junior, diretor tesoureiro da OAB falou ao 1º Encontro Nacional de Identificação do Polícia Federal e fez vários questionamentos sobre a constitucionalidade do Registro Único de Identificação Civil, oficialmente conhecido como Cadastro Único (CU). Como diz a reportagem : Uma das principais preocupações da OAB com o sistema único de identificação, observou, é de que ele possa representar violação aos direitos fundamentais e garantias individuais, previstos no artigo 5° da Constituição, ou favorecer no futuro o fortalecimento do autoritarismo e de um Estado policial, ante o eventual enfraquecimento ou desaparecimento da democracia no País. Meu Deus do Céu! A OAB ainda tem dúvidas sobre a "violação aos direitos fundamentais e garantias individuais" que o CU pode inflingir sobre as pessoas no Brasil? A OAB já ouviu falar em Ahnenpaß ?

Eu vejo a luz!

Não. Eu não estou falando de um fato eleitoral ocorrido esta semana (algo que não aconteceria se Mitt Romney fosse o candidato). Estou falando de um comentário que recebi. A um bom tempo atrás, ainda em abril de 2006, mandei um e-mail para a ONG SaferNet perguntando quem a financia, essas coisas da vida. Esperei sentado, deitado, caminhando, correndo e de outras formas e nada. Eis que a luz aparece para mim nesta madrugada. O leitor Leandro (sem sobrenome) deixa um comentário que transcrevo na íntegra: Quem são os agentes envolvidos? O próprio site da Safernet ajuda a descobrir: http://www.safernet.org.br/site/institucional/redes/inhope E esta Inhope: https://www.inhope.org/en/partners/partners.html https://www.inhope.org/en/partners/sponsors.html Sabendo-se quem é principal patrocinador desta rede dá para entender porque a Safernet implica tanto com o Google e o Orkut. Como fazia um tempinho que não acessava o site da SaferNet, notei que eles mudaram o layout da página. Indo ao pri

Como clonar digitais

Recordar é viver. Em 18 de abril de 2008, eu mostrei como clonar impressões digitais, usando materiais extremamente sofisticados como cola de madeira, SuperBonder, câmera fotográfica papel de slide e impressora a laser (tipo de coisa que só gente com muito dinheiro e contatos conseegue ter). Como o link anterior quebrou, resolvi republicar esta matéria. Alguém por favor mande isto para o sr. Ricardo Lewandowski ! Para quem ainda tem alguma ponta de confiança na biometria, traduzo um guia prático de como fazer impressões digitais de outros para ti. Como falsificar digitais? Starbug no Chaos Computer Club Para falsificar uma impressão digital é necessário uma primeiro. Digitais latentes nada mais são do que gordura e suor em objetos tocados. Desta forma, para capturar a impressão digital de alguém (neste caso, a que tu queres copiar), deve-se utilizar métodos forenses, o que será explicado aqui. (Foto 1) Foto 1: Resíduo gorduroso duma digital Boas fontes de impressões digitai