<?xml version="1.0" encoding="UTF-8"?>
<post>
  <blog-id type="integer">832697632</blog-id>
  <body>Al&#233;m dos dados citados acima, tamb&#233;m podiam ser visualizados datas de nascimento, endere&#231;os de email e n&#250;meros de telefone e, at&#233; mesmo, dados mais cr&#237;ticos como n&#250;meros de cart?es de cr&#233;dito e informa&#231;?es banc&#225;rias. A falha chegava a expor informa&#231;?es muito pessoais e potencialmente perigosas como o n&#250;mero de crian&#231;as na casa e eletrodom&#233;sticos utilizados na resid?ncia. Segundo o site Chaos Computer Club &#233; poss&#237;vel encontrar, com um pouco de &quot;garimpo&quot;, informa&#231;?es ainda mais sigilosas.

Os 41 mil registros &quot;pescados&quot; pelo Chaos Computer Club foram obtidos com um simples script em linguagem Python. N?o foi preciso &quot;hackear&quot; nem invadir o site da TNS Infratest/Emnid, bastando apenas manipular a URL. Basicamente, o endere&#231;o de cadasto de cada pesquisado no site se parecia com o seguinte: www.report-global.com/blablabla/data.aspx?id=11XXXX. O campo &quot;id&quot; na URL &#233;, exatamente, o n&#250;mero de cadastro de cada entrevistado. Basta alterar manualmente esse valor para ter acesso irrestrito e sem precisar de senhas aos dados dos outros entrevistados. O site Wired Security considerou a falha, pelo seu amadorismo, &quot;chocante e est&#250;pida&quot;. A descri&#231;?o do procedimento (em alem?o) pode ser obtida aqui.

Dirk Engling, porta-voz do Chaos Computer Club, afirma que &#233; um caso absurdo de neglig?ncia e um erro de iniciantes em desenvolvimento de software. Ele ainda afirma que o m&#237;nimo que a companhia se deve prestar a fazer &#233; comunicar os entrevistados sobre o vazamento das informa&#231;?es. Finalizando, alerta que &#233; hora de se atentar para as pol&#237;ticas de seguran&#231;a na manipula&#231;?o de dados t?o sens&#237;veis.

A not&#237;cia foi divulgada tamb&#233;m no site Slashdot.org e no portal alem?o All About Security. Embora preocupante, o caso, reportado na &#250;ltima sexta-feira, n?o &#233; &#250;nico. Recentemente as empresas alem?s German Telecom e Melde&#228;mtern tamb&#233;m apresentaram ocorr?ncias de informa&#231;?es vazadas na rede, bem como muitas outras em in&#250;meros pa&#237;ses.</body>
  <created-at type="datetime">2008-07-11T09:33:35-03:00</created-at>
  <id type="integer">5224</id>
  <legacy type="boolean">true</legacy>
  <legacy-views-count type="integer">5370</legacy-views-count>
  <old-created-at type="datetime" nil="true"></old-created-at>
  <original-id type="integer">36048</original-id>
  <published type="boolean">true</published>
  <published-at type="datetime">2009-01-22T18:59:57-03:00</published-at>
  <ready-to-send type="boolean">false</ready-to-send>
  <sended-to-terra type="boolean">false</sended-to-terra>
  <sended-to-yahoo type="boolean">false</sended-to-yahoo>
  <summary>Os dados dos mais de 41 mil entrevistados da firma de pesquisa de mercado TNS Infratest/Emnid estavam acess&#237;veis atrav&#233;s de uma URL simples. A falha, embora n?o seja a primeira do tipo, se trata de um erro de seguran&#231;a banal, normalmente cometido por programadores principiantes.</summary>
  <summary-asset-id type="integer" nil="true"></summary-asset-id>
  <title>Dados de 41 mil pessoas vazam na internet</title>
  <updated-at type="datetime">2009-01-22T18:59:57-03:00</updated-at>
  <user-id type="integer">1</user-id>
</post>
