<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Diego Plentz &#187; segurança</title>
	<atom:link href="http://plentz.org/tag/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://plentz.org</link>
	<description>plentiful thoughts from my empty head</description>
	<lastBuildDate>Wed, 07 Dec 2011 16:14:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>E a privacidade, Anatel?</title>
		<link>http://plentz.org/2008/08/21/e-a-privacidade-anatel/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=e-a-privacidade-anatel</link>
		<comments>http://plentz.org/2008/08/21/e-a-privacidade-anatel/#comments</comments>
		<pubDate>Thu, 21 Aug 2008 14:43:53 +0000</pubDate>
		<dc:creator>Diego Plentz</dc:creator>
				<category><![CDATA[news]]></category>
		<category><![CDATA[adsl]]></category>
		<category><![CDATA[anatel]]></category>
		<category><![CDATA[brturbo]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[telefonia]]></category>

		<guid isPermaLink="false">http://plentz.org/?p=175</guid>
		<description><![CDATA[Faz dois meses que tento cancelar o BrTurbo. Após me dar conta que eu estava pagando 25 reais por mês para ter um login e poder logar na internet. Procurando um pouco, acabei achando 2 alternativas. O PS5 e o ADSLResidencial. Como o ADSLResidencial era mais barato, optei por ele. Dois minutos para criar um [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://flickr.com/photos/darwinbell/544550430/" title="messed up"><img src="http://farm2.static.flickr.com/1185/544550430_bd16551e67_m.jpg" alt="messed up" class="pc_img" height="240" width="188" style="border: 2px solid rgb(0, 0, 0);float: right; margin-left: 10px; margin-bottom: 10px;"/></a><br />
Faz dois meses que tento cancelar o BrTurbo. Após me dar conta que eu estava pagando 25 reais por mês para ter um login e poder logar na internet. Procurando um pouco, acabei achando 2 alternativas. O <a href="http://www.ps5.com.br/">PS5</a> e o <a href="http://www.adslresidencial.com.br/">ADSLResidencial</a>. Como o <a href="http://www.adslresidencial.com.br/">ADSLResidencial</a> era mais barato, optei por ele. Dois minutos para criar um usuário e já sair funcionando. Troquei o login no modem e funcionou de imediato. O boleto paguei 2 dias depois (criei o login no final de semana). Perfeito. Agora &#8220;basta&#8221; cancelar o BrTurbo. Depois de uma novela de 2 meses, continuo sem conseguir cancelar. Como não teve jeito de fazer pelos meios tradicionais, resolvi abrir um chamado na <a href="http://www.anatel.gov.br/">Anatel</a>. A novela toda pode ser acompanhada <a href="http://sistemas.anatel.gov.br/focus/FaleConosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=7094023">aqui</a>.</p>
<p>Mas perai. Qualquer um consegue acessar o <strong>meu</strong> chamado na <a href="http://www.anatel.gov.br/">Anatel</a>? E se eu trocar o número do chamado? Vamos ver. <a href="http://sistemas.anatel.gov.br/focus/FaleConosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=7094111">http://sistemas.anatel.gov.br/focus/FaleConosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=7094111</a>. Excelente. Chamados públicos e com id sequencial. Parabéns equipe Anatel. Muito bom.</p>
<p>Ou seja, <strong>qualquer pessoa</strong> pode acessar qualquer chamado, pois os mesmos são abertos a público. E pior, com dados que não poderiam ser publicados, como CPF, email, telefone&#8230;ótimo não? Mas fica ainda pior. Sempre pode ficar pior. Me dei conta que o <a href="http://sistemas.anatel.gov.br/focus/FaleConosco/validarUsuario.asp">login do site da Anatel</a> é a combinação CPF+email. E esses dados são exibidos publicamente. Já entenderam o tamanho do problema, né?</p>
<p>Então já que após 3 dias até agora não escutei um &#8220;ah&#8221; da Anatel, resolvi fazer <em>uma certa publicidade</em>, pra ver se as coisas andam mais rápido. Por sinal, <a href="http://sistemas.anatel.gov.br/focus/FaleConosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=7094023">meu chamado do BrTurbo</a> parece estar andando mais rápido que o <a href="http://sistemas.anatel.gov.br/focus/FaleConosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=7094187">chamado deles</a>.</p>
<p>Só fica a dúvida: e a privacidade, Anatel?</p>
<p><em>update</em>: pra quem não viu, tirei uma screenshot <a href="http://flickr.com/photos/plentz/2785089034/">reproduzindo o problema</a>, <a href="http://flickr.com/photos/plentz/2784235159/">Anatel tentando corrigir o problema</a> e do <a href="http://flickr.com/photos/plentz/2784235009/">site da Anatel &#8220;em Manutenção&#8221;</a>.<br />
<em>update 2</em>: recebi agora pela manhã uma ligação da responsável pelo sistema da Anatel, agradecendo sobre o alerta e se comprometendo a só colocar o sistema no ar novamente quando tudo estiver resolvido &#8211; e me deixou o número para ligar diretamente, caso encontre outro problema. A <em>publicidade</em> funcionou.</p>
<p>Links:</p>
<ul>
<li><a href="http://www.baguete.com.br/noticiasDetalhes.php?id=27675">Baguete &#8211; Furo: Anatel retira dados do ar</a></li>
<li><a href="http://www.baguete.com.br/noticiasDetalhes.php?id=27669">Baguete &#8211; Furo: Anatel expõe dados pessoais</a></li>
<li><a href="http://imasters.uol.com.br/noticia/9788/seguranca/anatel_exibe_dados_de_usuarios_na_web/">iMasters &#8211; Anatel exibe dados de usuários na web</a></li>
</ul>
<div class="acc_license"><a href="http://creativecommons.org/licenses/by-nc-nd/3.0/"><img src="http://i.creativecommons.org/l/by-nc-nd/3.0/88x31.png" alt="by-nc-nd" /></a></div><!--<rdf:RDF xmlns="http://creativecommons.org/ns#" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"><Work rdf:about=""><license rdf:resource="http://creativecommons.org/licenses/by-nc-nd/3.0/" /></Work><License rdf:about="http://creativecommons.org/licenses/by-nc-nd/3.0/"><requires rdf:resource="http://creativecommons.org/ns#Attribution" /><permits rdf:resource="http://creativecommons.org/ns#Reproduction" /><permits rdf:resource="http://creativecommons.org/ns#Distribution" /><prohibits rdf:resource="http://creativecommons.org/ns#CommercialUse" /><requires rdf:resource="http://creativecommons.org/ns#Notice" /></License></rdf:RDF>--><img src="http://plentz.org/wordpress/?ak_action=api_record_view&id=175&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://plentz.org/2008/08/21/e-a-privacidade-anatel/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
	</channel>
</rss>

