Falha Heartbleed foi usado para roubar números de seguro social

Letícia Saturnino
Letícia Saturnino
Publicado em 15/04/2014 às 9:34

Foto: Reprodução/ZDNet. Foto: Reprodução/ZDNet.

Hackers conseguiram roubar cerca de 900 números de seguro social canadenses, utilizados para uma série de trâmites administrativos, graças à falha "Heartbleed", informou o governo nesta segunda-feira.

Como grande parte dos sites que recorrem à conexão tipo OpenSSL, a Canada Revenue Agency (CRA) reconheceu na semana passada sua vulnerabilidade ao "Heartbleed", uma falha na proteção de dados criptografados que tem gerado forte preocupação nos últimos dias.

A CRA fechou em 8 de abril o espaço que permite que os contribuintes acessem seus registros fiscais on-line, enquanto a polícia investiga o caso.

Nesta segunda-feira, o diretor da CRA, Andrew Treusch, afirmou que as agências de inteligência detectaram "uma infiltração maliciosa em dados dos contribuintes", por um período de seis horas, permitindo que hackers conseguissem o número de seguro social de cerca de 900 contribuintes. Ele não descartou o possível acesso a informações confidenciais de empresas.

O número de seguro social permite que residentes no Canadá realizem procedimentos administrativos nas principais agências do governo e tanham acesso a tratamentos em centros médicos, entre outros serviços. Este registro de nove dígitos é necessário para obter um emprego. [Da AFP]