Após um longo período fora do ar, o problemático aplicativo Conecte SUS, desenvolvido pelo Ministério da Saúde, voltou a apresentar problemas. Segundo uma reportagem da agência Saiba Mais, o aplicativo estava, aparentemente, validando certificados vacinais até mesmo para cidadãos não imunizados.
A descoberta foi feita inicialmente pelo professor Jônatas Andrade, do Rio Grande do Norte, e divulgada na terça-feira (25/1) pela agência. Segundo a matéria, o professor notou a falha ao testar, por curiosidade, a função “Valida QR Code” do aplicativo, projetada para que fiscais possam confirmar a autenticidade de comprovantes apresentados em locais que requerem o passaporte vacinal.
Ao ver o QR Code na tela do telefone, tive vontade de testar em outros códigos. Peguei o QR Code de um Pix, e foi validado. Depois testei num site que gera QR Codes com frases aleatórias, e também foi validado.
Além do relato do próprio professor, a agência afirmou ter realizado uma série testes e, segundo a matéria, o sistema do aplicativo chegou confirmar a autenticidade até mesmo de códigos gerados aleatoriamente na internet que levavam a mensagens genéricas. O veículo ressaltou, ainda, que a falha pode ter aberto uma brecha para possíveis fraudes envolvendo o passaporte vacinal.
A falha foi aparentemente corrigida com uma nova atualização (versão 8.3.1), liberada pelo Ministério da Saúde na última quarta-feira (26/1) para iOS. Na descrição do aplicativo na App Store, é possível encontrar a mensagem “Correção na validação do QR Code”, além de outras correções menores. A versão de Android do aplicativo também foi atualizada para corrigir o problema.
via TecMundo