Avançar para o conteúdo principal

Perito revela que site de autenticação do Estado está a partilhar dados com o Facebook


A AMA, responsável pela autenticacao.gov.pt, garante que «não são enviados dados para as redes sociais, de acordo com as melhores práticas»

O site do sistema de autenticação do Estado, o autenticacao.gov.pt, está a partilhar com o Facebook informações pessoais de quem acede à página. A denúncia foi feita pelo investigador João Pina na rede social Twitter e entretanto confirmada pela Exame Informática/Visão junto de outro especialista em informática, mas que não quis ser identificado. E qualquer utilizador poderá verificar esta ligação usando, por exemplo, o Modo Programador do browser Chrome (como mostrado na imagem).

O site autenticacao.gov.pt tem integrado um kit de desenvolvimento de software (SDK) do Facebook que faz com que algumas informações dos visitantes do site sejam partilhadas com a rede social. De acordo com João Pina e a fonte ouvida pela Exame Informática/Visão, pelo menos o endereço de protocolo de internet (IP) e a versão do browser do utilizador são partilhados com o Facebook.

«Sempre que vou a um site estou a dar certos dados. Agora, não tenho que dá-los a terceiros, que é o que está a acontecer aqui. Os meus dados estão a ir para terceiros. Ainda para mais o Facebook está no meio destas polémicas todas da privacidade de dados», começa por defender João Pina. «Não há razão técnica que justifique estar a fazer isso», acrescentou.

«A primeira coisa que o SDK do Facebook faz, quando o site é aberto, é introduzir um iframe dentro dessa página. Esse iframe contém uma ligação para o facebook.com e a partir deste momento o Facebook sabe que, se a pessoa estiver autenticada no Facebook, está a aceder àquela página», detalhou João Pina. No caso dos utilizadores com sessão iniciada na rede social, o Facebook consegue depois fazer uma correspondência com os restantes dados que já tem dessa pessoa.

Mesmo um utilizador que não tenha perfil no Facebook e aceda ao autenticacao.gov.pt vai ter o endereço de IP e versão do browser partilhados com a rede social. «É necessário, eu que não uso Facebook, estar a dar esses meus dados ao Facebook?», questiona o investigador.

Na descoberta que fez, João Pina defende também que a Agência para a Modernização Administrativa (AMA), instituto responsável pela modernização administrativa em Portugal e pelo site em questão, está a registar o email que o utilizador tem associado ao Facebook. «No código, está lá, que eles (AMA) estão a ir buscar o e-mail do utilizador autenticado no Facebook», reforça.

A Exame Informática/Visão já questionou a AMA sobre a partilha de dados com o Facebook e sobre as restantes descobertas feitas por João Pina. Num primeiro contacto a agência remeteu todo o «esclarecimento técnico» para a informação disponível no site da plataforma de autenticação do Estado.

Na página é dito que «o autenticação.gov disponibiliza outros meios de autenticação, como a utilização de um user (Utilizador) e password (Palavra-Chave) ou das redes sociais, disponíveis em serviços onde apenas é relevante conhecer o e-mail do utilizador, como por exemplo subscrições de newsletter, recorrendo à incorporação de métodos e código destas redes sociais».

Mas num separador de informação dedicado especificamente às redes sociais, é dito que «não são enviados dados para as redes sociais, de acordo com as melhores práticas. Apenas é incorporado código das redes sociais no autenticação.gov, o qual pode ser usado caso o método de autenticação selecionado pelo utilizador seja através de uma rede social».

Além do autenticacao.gov.pt, João Pina diz ainda que o mesmo SDK está integrado no site do governo – portugal.gov.pt – e que ambas as páginas têm também a plataforma de análise de dados Analytics da Google. Mas João Pina vê maior gravidade na plataforma de SDK do Facebook pela associação que a rede social pode fazer do acesso ao site com outras informações que já tem dos utilizadores e pelos escândalos de privacidade que tem vivido nos últimos anos.

«Podem até lançar campanhas de publicidade, a tal segmentação, com a informação de quem vai àqueles sites», concluiu o investigador.

http://exameinformatica.sapo.pt/noticias/internet/2019-09-12-Perito-revela-que-site-de-autenticacao-do-Estado-esta-a-partilhar-dados-com-o-Facebook

Comentários

Notícias mais vistas:

Diarreia legislativa

© DR  As mais de 150 alterações ao Código do Trabalho, no âmbito da Agenda para o Trabalho Digno, foram aprovadas esta sexta-feira pelo Parlamento, em votação final. O texto global apenas contou com os votos favoráveis da maioria absoluta socialista. PCP, BE e IL votaram contra, PSD, Chega, Livre e PAN abstiveram-se. Esta diarréia legislativa não só "passaram ao lado da concertação Social", como também "terão um profundo impacto negativo na competitividade das empresas nacionais, caso venham a ser implementadas Patrões vão falar com Marcelo para travar Agenda para o Trabalho Digno (dinheirovivo.pt)

A Fusão Nuclear deu um rude golpe com o assassínio de Nuno Loureiro

“Como um todo, a fusão nuclear é uma área muito vasta. Não é a morte de um cientista que impedirá o progresso, mas é um abalo e uma enorme perda para a comunidade científica, Nuno Loureiro deu contributos muito importantes para a compreensão da turbulência em plasmas de fusão nuclear” diz Bruno Soares Gonçalves , presidente do Instituto de Plasmas e Fusão Nuclear do IST . O que é a fusão nuclear e por que razão o cientista português do MIT assassinado nos EUA dizia que “mudará a História da humanidade” “Os próximos anos serão   emocionante s   para nós e para a fusão nuclear.  É o início de uma nova era” . As palavras são de Nuno Loureiro e foram escrit as em 2024 . A 1 de maio desse ano, o   cientista português   assumi a   a direção do Centro de Ciência e Fusão de Plasma (PSFC) , um dos maiores   laboratórios  do Massachussetts   Institute   of   Technology ( MIT) . A seu cargo tinha   250   investigadores , funcionário...

Gripe K: o que é, sintomas, transmissão e tratamento

  A gripe K, também conhecida como influenza A H3N2, subclado K, é uma doença que pode causar sintomas como febre, tosse, dor no corpo e dor de garganta, por exemplo. Segundo a Organização Mundial da Saúde, a gripe K é uma variante do vírus Influenza A, subtipo H3N2, que se originou de um vírus da gripe aviária e passou por uma modificação genética. Em casos de suspeita de gripe K, é recomendado consultar o clínico geral, pediatra ou infectologista. Assim, o médico pode fazer o diagnóstico e indicar o tratamento adequado, que pode ser feito por meio do repouso, ingestão adequada de líquidos e, em alguns casos, o uso de remédios antivirais. Sintomas de gripe K Os principais sintomas de gripe K são: Tosse; Febre; Dor de cabeça; Nariz entupido; Coriza; Dores no corpo; Dor de garganta; Mal-estar. Assim como o subtipo H3N2, a gripe K também pode causar sintomas mais graves especialmente em crianças, idosos, mulheres grávidas e pessoas com doenças crônicas. Assim, a gripe K pode causar t...