Mostrar mais recentes

O suposto barramento de locais privados (máscaras) *não* impedia a gravação de portas, janelas e varandas.

Mostrar conversa

Nenhum dos sistemas tinham plano de Disaster Recovery, nem sequer backups.
(talvez este não conte como ponto negativo?)

Mostrar conversa

A hora dos sistemas não estava sincronizada com a horal legal. Dispositivos e postos de trabalho não apresentavam as mesmas horas.

Mostrar conversa

Talvez porque sistemas que deviam funcionar em rede isolada curiosamente tinham Facebook, Twitter, Netflix, Skype e sabe-se lá que mais instalado.

Mostrar conversa

Outros às vezes recebem visitas: a CNPD detectou acessos de utilizadores que não estavam autenticados no sistema, nem de serviço (escala). Terá sido um ataque? Não sabemos, porque nem a empresa privada nem a PSP deram por eles.

Mostrar conversa

Sabem aqueles logs, i.e. os registos de operações no sistema, que têm o tipo de operação (ex: acesso, eliminação de filtros de privacidade) e quem a fez? CNPD apanhou casos em que eram I N E X I S T E N T E S.

Mostrar conversa

Também digno de destaque: utilização partilhada da rede do Município (em vez de redes segregadas). Mas esperem, que melhora: os dispositivos dessa rede estavam colocados no chão, em espaço público, podendo ser facilmente acedidos.

Mostrar conversa

Mas esta leva a taça: num dos casos, o data center (com controlos de acesso desligados) era o único caminho de passagem para o vestiários dos agentes. Sim, leram bem.
Onde é que esta gente anda a espetar os data centers?

Mostrar conversa

Sistemas de controlo de acessos à sala de operações e data center: Num caso, o sistema estava avariado. Noutro caso, estava desligado. Nos restantes, os cartões de acesso eram facilmente clonáveis com apps gratuitas, e aqui "2FA" parece apenas ser uma sigla estranha.

Mostrar conversa

Mas a PSP pelo menos controla os perfis de administração do sistema, não?
Nope!

Mostrar conversa

Estes contratos não têm quaisquer regras de protecção de dados, como a lei impõe, nem obrigam à credenciação dos técnicos junto do Gabinete Social de Segurança.

Mostrar conversa

E há sistemas desactualizados? Óbvio. A CNPD encontrou software e firmware desactualizados, ainda na mesma versão de aquando a instalação, com todos os riscos de segurança que isso implica.

Mostrar conversa

Supostamente a PSP é a responsável pelo tratamento dos dados. Mas como a instalação e manutenção é feita entre municípios e empresas privadas, a PSP não tem legitimidade para pedir correcções e actualizações dos sistemas.

Mostrar conversa

Pedimos desde já desculpa por isso... mas culpa não é nossa. Nem nos vamos dar ao trabalho de numerar os posts, que queremos ver se acabamos a thread ainda hoje.

O relatório da CNPD pode ser consultado aqui.

E vamos lá começar:
parlamento.pt/ActividadeParlam

Mostrar conversa

2. Estes são exemplos reais, dados pela própria CNPD. Nem todos os sistemas sofrem de todos estes problemas, esta é uma distinta selecção de tesourinhos.

3. É thread sobre problemas de segurança de sistemas de videovigilância usados pelas autoridades policiais, logo é mt longa.

Mostrar conversa

Thread com os piores exemplo do funcionamento da videovigilância em Portugal.
(por "funcionamento" entenda-se "bandalheira")

Warning sign Disclaimers: Warning sign
1. Não recomendado a pessoas sensíveis a direitos, liberdades e garantias.

A manter-se, esta decisão "apenas e só" coloca em causa todo o modelo actual de publicidade na Internet. E ainda bem, porque esse sistema é "a maior violação de dados já registada”.

nota: o título leva um pouco ao engano, o problema não é estritamente a utilização de popups.

Mostrar conversa

Já repararam como as notícias tecnológicas realmente importantes sobre empresas como Google e Facebook têm imensa dificuldade a chegar aos media mainstream? Ao contrário de tweets aleatórios do Musk?
tictank.pt/2021/11/08/pop-ups-

Mostrar mais antigos
Mastodon (PT)

Masto.pt é uma instância de Mastodon para pessoas que falam Português.