Zaady

Nubank teria exposto CPFs até mesmo de não clientes da empresa

O Nubank estaria expondo CPFs de pessoas que possuem contas em outros bancos através de uma falha de segurança fintech. Pessoas que já tenham transferido ou recebido dinheiro pelo PIX de quem possui conta na empresa podem ter sido afetados. O problema foi exposto em uma reportagem divulgada pelo jsite The Intercept nesta quarta-feira, 24.

Segundo o portal, os dados das pessoas estão sendo expostos dentro do próprio aplicativo do banco. Após abrir uma janela de transferência do PIX é possível ter acesso a uma lista enorme com todos os contatos que já te pagaram ou receberam um valor seu. Ao clicar em um dos nomes é possível ter acesso a todas as contas bancárias da pessoa e, inclusive, o CPF dos mesmos.

A grande falha de privacidade é curiosa por um detalhe: só é possível verificar o cadastro de pessoa física de quem possui contas em outros bancos. Caso o usuário clique em um contato que possui uma NuConta (nome da conta digital na fintech), o CPF aparece borrado.

Por redação

Siga o Portal Zaady nas redes sociais:

Instagram

Facebook 

YouTube