Avançar para o conteúdo principal

Perito revela que site de autenticação do Estado está a partilhar dados com o Facebook


A AMA, responsável pela autenticacao.gov.pt, garante que «não são enviados dados para as redes sociais, de acordo com as melhores práticas»

O site do sistema de autenticação do Estado, o autenticacao.gov.pt, está a partilhar com o Facebook informações pessoais de quem acede à página. A denúncia foi feita pelo investigador João Pina na rede social Twitter e entretanto confirmada pela Exame Informática/Visão junto de outro especialista em informática, mas que não quis ser identificado. E qualquer utilizador poderá verificar esta ligação usando, por exemplo, o Modo Programador do browser Chrome (como mostrado na imagem).

O site autenticacao.gov.pt tem integrado um kit de desenvolvimento de software (SDK) do Facebook que faz com que algumas informações dos visitantes do site sejam partilhadas com a rede social. De acordo com João Pina e a fonte ouvida pela Exame Informática/Visão, pelo menos o endereço de protocolo de internet (IP) e a versão do browser do utilizador são partilhados com o Facebook.

«Sempre que vou a um site estou a dar certos dados. Agora, não tenho que dá-los a terceiros, que é o que está a acontecer aqui. Os meus dados estão a ir para terceiros. Ainda para mais o Facebook está no meio destas polémicas todas da privacidade de dados», começa por defender João Pina. «Não há razão técnica que justifique estar a fazer isso», acrescentou.

«A primeira coisa que o SDK do Facebook faz, quando o site é aberto, é introduzir um iframe dentro dessa página. Esse iframe contém uma ligação para o facebook.com e a partir deste momento o Facebook sabe que, se a pessoa estiver autenticada no Facebook, está a aceder àquela página», detalhou João Pina. No caso dos utilizadores com sessão iniciada na rede social, o Facebook consegue depois fazer uma correspondência com os restantes dados que já tem dessa pessoa.

Mesmo um utilizador que não tenha perfil no Facebook e aceda ao autenticacao.gov.pt vai ter o endereço de IP e versão do browser partilhados com a rede social. «É necessário, eu que não uso Facebook, estar a dar esses meus dados ao Facebook?», questiona o investigador.

Na descoberta que fez, João Pina defende também que a Agência para a Modernização Administrativa (AMA), instituto responsável pela modernização administrativa em Portugal e pelo site em questão, está a registar o email que o utilizador tem associado ao Facebook. «No código, está lá, que eles (AMA) estão a ir buscar o e-mail do utilizador autenticado no Facebook», reforça.

A Exame Informática/Visão já questionou a AMA sobre a partilha de dados com o Facebook e sobre as restantes descobertas feitas por João Pina. Num primeiro contacto a agência remeteu todo o «esclarecimento técnico» para a informação disponível no site da plataforma de autenticação do Estado.

Na página é dito que «o autenticação.gov disponibiliza outros meios de autenticação, como a utilização de um user (Utilizador) e password (Palavra-Chave) ou das redes sociais, disponíveis em serviços onde apenas é relevante conhecer o e-mail do utilizador, como por exemplo subscrições de newsletter, recorrendo à incorporação de métodos e código destas redes sociais».

Mas num separador de informação dedicado especificamente às redes sociais, é dito que «não são enviados dados para as redes sociais, de acordo com as melhores práticas. Apenas é incorporado código das redes sociais no autenticação.gov, o qual pode ser usado caso o método de autenticação selecionado pelo utilizador seja através de uma rede social».

Além do autenticacao.gov.pt, João Pina diz ainda que o mesmo SDK está integrado no site do governo – portugal.gov.pt – e que ambas as páginas têm também a plataforma de análise de dados Analytics da Google. Mas João Pina vê maior gravidade na plataforma de SDK do Facebook pela associação que a rede social pode fazer do acesso ao site com outras informações que já tem dos utilizadores e pelos escândalos de privacidade que tem vivido nos últimos anos.

«Podem até lançar campanhas de publicidade, a tal segmentação, com a informação de quem vai àqueles sites», concluiu o investigador.

http://exameinformatica.sapo.pt/noticias/internet/2019-09-12-Perito-revela-que-site-de-autenticacao-do-Estado-esta-a-partilhar-dados-com-o-Facebook

Comentários

Notícias mais vistas:

Constância e Caima

  Fomos visitar Luís Vaz de Camões a Constância, ver a foz do Zêzere, e descobrimos que do outro lado do arvoredo estava escondida a Caima, Indústria de Celulose. https://www.youtube.com/watch?v=w4L07iwnI0M&list=PL7htBtEOa_bqy09z5TK-EW_D447F0qH1L&index=16

Visitei o Submarino Português Barracuda, da NATO, em Almada, Portugal

 Mergulha na fascinante história do Submarino Barracuda, agora aberto ao público em Almada! Descobre: Como era a vida a bordo deste submarino de guerra. Os segredos da navegação subaquática. Sistemas avançados de regeneração de oxigénio. 42 anos de missões e 800.000 milhas náuticas percorridas. Visita o Barracuda de terça a domingo, 10h-18h, perto de Lisboa, no Largo Alfredo Diniz, Cacilhas, Almada, às portas de Lisboa. Não percas esta oportunidade única de explorar o submarino mais antigo da NATO! Vê os meus outros passeios e viagens em  Wilson's discoveries   Se gostas de vistas aéreas para relaxar e conhecer, podes ver os meus voos de drone em  Relax in   Visitei o Submarino Português Barracuda, da NATO, em Almada, Portugal - YouTube

Digi dá mais um passo decisivo para resolver a principal queixa dos utilizadores

Fonte:  MHD .  A Digi chegou a Portugal com preços nunca antes vistas, mas enfrentou várias críticas à cobertura. No entanto, em apenas seis meses já mostra melhorias significativas. Desde que aterrou oficialmente em Portugal, em novembro de 2024, a Digi tem dado muito que falar. A operadora romena chegou com um objetivo claro: agitar o mercado das telecomunicações com preços imbatíveis, nunca antes vistos. E este objetivo foi conseguido tanto nos pacotes de casa (Internet Fixa e Televisão) como no Móvel. A verdade é que a Digi continua a lidar com várias críticas, sendo que o apagão espoletou a ira de muitos clientes que se viram horas e horas sem serviço. No entanto, a principal prende-se com as falhas de cobertura, quer na rede móvel, quer na fibra. No entanto, em apenas seis meses, a operadora já deu sinais claros de evolução. Nos últimos tempos, a Digi arregaçou as mangas e está a fazer o trabalho de casa: instalar mais antenas 4G e 5G e acelerar a expansão da sua rede de...