A fabricante OnePlus cometeu um deslize bastante simples de segurança e privacidade, mas que pode virar um caso grave no futuro. Por um descuido, a empresa "vazou" centenas de endereços de email de consumidores que possuem algum produto da empresa.
Segundo uma postagem no Reddit, tudo começou quando a equipe de pesquisas de satisfação de usuários da empresa enviou um questionário a uma grande base de usuários, pedindo uma opinião sobre a atualização 10.5.11 da interface da companhia por quem topou participar do processo e estava utilizando a skin.
O problema é que todas as pessoas que receberam a mensagem conseguiam ver os emails dos outros destinatários, porque o responsável pelo email não colocou os contatos no campo "Ccco", ou "cópia oculta", que impede a visualização dessa informação por outras pessoas.
Os endereços dos usuários da empresa ficaram visíveis na mensagem.Fonte: Reddit
À primeira vista, a falha não é tão grave assim — afinal, tudo o que foi exibido é o endereço de email. Ainda assim, com essa informação, é possível tentar chegar a outros dados pessoais de clientes e até enviar mensagens conhecidas como phishing, com um criminoso tentando se passar pela companhia para aplicar golpes.
Até o momento, a OnePlus não se pronunciou sobre o caso. Recentemente, a empresa apresentou ao mercado o smartphone OnePlus Nord, que marca o seu retorno ao segmento de dispositivos mais acessíveis.
Fontes