ConecteSUS identifica falha que permite validação de qualquer QR Code, incluindo não vacinados

O progresso na Tecnologia de Vacinas contra COVID-19 e a Ameaça de Falsificações

O uso de passaportes de vacinação se tornou uma prática comum em diversas situações, visando garantir a segurança e a proteção da saúde pública. No entanto, recentemente foi identificado um problema no aplicativo ConecteSUS, onde a validação de QR Codes estava suscetível a falhas. Isso permitia que indivíduos não vacinados conseguissem burlar as regras, tornando a verificação menos eficaz.

A descoberta inicial foi feita pela agência de reportagem Saiba Mais e confirmada pelo Tecnoblog, evidenciando que o aplicativo ConecteSUS retornava “OK” para qualquer QR Code inserido, independentemente da sua autenticidade. Mesmo ao criarem códigos simples como “tecnoblog”, os testes mostraram que o app validava indevidamente essas informações.

Essa falha levantou preocupações sobre a segurança dos passaportes de vacinação, já que um código falso poderia facilmente passar despercebido ao ser verificado pelo aplicativo. Após a repercussão do problema, o Ministério da Saúde realizou ajustes na ferramenta, corrigindo a validação incorreta dos QR Codes.

Além disso, em dezembro de 2021, o ConecteSUS enfrentou instabilidades devido a um ataque hacker, prejudicando a emissão de certificados de vacinação durante mais de uma semana. Isso gerou um aumento na procura por alternativas locais para obtenção do documento, essencial para participar de eventos, acessar determinados estabelecimentos e realizar viagens internacionais.

É crucial garantir a integridade e a eficácia dos sistemas de verificação de vacinação, especialmente em tempos de pandemia. Com as correções realizadas no aplicativo e a atenção redobrada às vulnerabilidades, espera-se que a segurança e confiabilidade dos passaportes de vacinação sejam restauradas, mantendo assim a proteção da saúde pública.

*Acompanhe as últimas notícias sobre Conecte SUS, Covid-19 e Ministério da Saúde.*