No cenário digital contemporâneo, o vazamento de dados continua a representar uma ameaça constante à privacidade dos usuários após o vazamento de informações de mais de 100 mil usuários da plataforma Friend.tech. O incidente foi descoberto por Banteg, um colaborador pseudônimo do Yearn Finance, que tornou público um banco de dados contendo detalhes críticos dos usuários.
O banco de dados em questão foi divulgado por Banteg por meio de um repositório no GitHub. Entre os dados vazados estão endereços de base e nomes de usuários do Twitter, todos os correspondentes a mais de 100 mil usuários do Friend.tech. Esse incidente levanta sérias preocupações sobre a segurança dos dados e a privacidade dos usuários afetados.
No entanto, as ações de Banteg não se limitaram apenas à divulgação do repositório. Ele também chamou a atenção para uma questão ainda mais preocupante: as permissões concedidas aos sistemas do Friend.tech. Segundo suas observações, diversos usuários teriam concedido à plataforma a capacidade de realizar postagens em seus nomes. Essa capacidade, possivelmente concedida sem um entendimento completo ou consentimento adequado, traz à tona questões de segurança digital e proteção de dados.
101,183 people has given friend tech access to posting as them, leaked db indicateshttps://t.co/yYYDqzUoON
— banteg (@bantg) August 21, 2023
"101.183 pessoas deram acesso ao friend.tech para postar como eles, indica o banco de dados vazado", destacou Banteg. Essa afirmação é acompanhada pelo lançamento de um arquivo CSV que contém informações detalhadas sobre os usuários afetados, incluindo suas fontes de financiamento e nomes de usuário associados.