Falha em Catraca da Smart Fit Expõe Dados de Clientes na Internet
Uma vulnerabilidade crítica de segurança em uma das catracas inteligentes utilizadas pela rede de academias Smart Fit resultou na exposição de informações confidenciais de alunos na web. O problema ocorreu devido à configuração incorreta do dispositivo de controle de acesso, que teve seu endereço de IP exposto publicamente na rede mundial de computadores sem as devidas barreiras de proteção.
A brecha permitia que qualquer pessoa que encontrasse o endereço IP do equipamento visualizasse o painel do sistema conectado à internet. O grande risco dessa exposição estava no tipo de conteúdo armazenado ou transmitido pelo terminal, que incluía dados cadastrais e de identificação utilizados para liberar a entrada dos frequentadores nas unidades da rede.
Especialistas em segurança digital alertam que incidentes envolvendo dispositivos de Internet das Coisas (IoT), como catracas e câmeras, têm se tornado comuns quando não há uma política rígida de isolamento de rede. A recomendação padrão para esses casos envolve manter os aparelhos restritos a redes locais virtuais (VLANs) e protegidos por firewalls, impedindo o acesso externo direto para evitar o vazamento de informações e garantir a conformidade com a legislação de proteção de dados.



