Estudante encontra brecha de segurança no sistema de bilhete único de SP

Um estudante do curso de Ciência da Computação afirma ter encontrado uma brecha de segurança que permite fraude no sistema de bilhete único – cartão eletrônico do transporte público de São Paulo.

Victor Santiago, de 23 anos, contou ao jornal O Estado de S.Paulo que o aplicativo Rede Ponto Certo, programa homologado pela São Paulo Transporters (SPTrans) para recarga de créditos por meio de aplicativo para celular, expõe chaves de acesso, com código criptografado, para informações de cartão. Com esses dados, hackers conseguem fraudar o sistema e alterar o saldo de cartões.

O estudante encontrou a brecha quando fazia pesquisas para seu Trabalho de Conclusão de Curso (TCC) da faculdade. Segundo ele, o app lê o cartão e transfere as informações por meio de uma tecnologia NFC para sistemas Android. Foi nesse processo que ele achou as chaves que a aplicação estava usando para acessar o bilhete.

Com isso, é possível “copiar e colar” o saldo de um cartão, que tem os dados armazenados por um conjunto de códigos em cada dispositivo.

Santiago disse ter alertado a SPTrans e a empresa, por sua vez, disse, por meio de nota, que vai entrar em contato com o estudante para se inteirar sobre a suspeita.

Recent Posts

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

1 dia ago

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

1 dia ago

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

1 dia ago

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

1 dia ago

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

1 dia ago

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

1 dia ago