Uma vulnerabilidade no portal do programa médico de maconha da cidade de Nevada, nos Estados Unidos, disponibilizou na internet PDFs completos de mais de 11.700 aplicações do dispensário, que incluem nomes, números de telefone, endereços, datas de nascimento, carteiras de motorista e os números de Segurança Social completos dos pacientes.
O banco de dados não seguro foi descoberto por um pesquisador de segurança da indústria médica, Justin Schafer. Ele permaneceu exposto uma semana após a divisão de saúde pública e comportamental de Nevada (DPBH), que opera o portal, derrubá-lo no dia 8 de dezembro passado.
O DPHB informou que “não tinha nenhuma evidência, neste momento, indicando que os dados no Portal foram comprometidos” Estima-se que Nevada tenha 20.773 pacientes registrados de maconha medicinal.
Shafer diz que descobriu os PDFs com os dados após uma simples busca no Google. A URL do PDF exposta na busca permite a qualquer pessoa acessar milhares de outros aplicativos devido à forma como os PDFs são indexados.