Falha grave no site da Centauro expõe dados de clientes

Qualquer pessoa pode acessar contas com email ou CPF. Informações como cartões e endereço estavam visíveis.

Thássius Veloso
• Atualizado às 19:57
Resumo
  • Bug no site da Centauro permitia acesso a dados com apenas o login do cliente
  • Informações pessoais e de pagamento estavam visíveis sem autenticação
  • Loja virtual ficou fora do ar enquanto equipe técnica aplicava correção

O site da loja Centauro, de itens esportivos, apresentou uma falha grave na tarde de hoje. Qualquer pessoa conseguia acessar as informações de clientes da empresa, desde que soubesse o login do consumidor. Ele poderia ser o email ou o CPF, entre outras possibilidades. A empresa informou ao Tecnoblog que o problema foi corrigido.

Nos nossos testes, conseguimos abrir a conta de pessoas na Centauro e visualizar informações como telefone, endereço, histórico de pedidos, cadastro de cartões e outros métodos de pagamento. Na prática, é como se qualquer internauta pudesse se autenticar no site e agir como se fosse o dono da conta.

A técnica para fazer a consulta dependia de informar o CPF ou outra informação de login. Já no campo de senha, o usuário poderia escrever qualquer coisa, pois o sistema aceitava e realizava a autenticação.

A Centauro inicialmente tirou do ar a página de login, e depois optou por derrubar o site inteiro enquanto trabalhava numa correção.

A loja virtual voltou ao ar durante a noite. A Centauro não divulgou o motivo da falha nem quantos clientes foram impactados. Também não sabemos se a empresa irá entrar em contato com os consumidores cujos dados foram acessados sem autorização.

Cabe lembrar que a Lei Geral de Proteção de Dados (LGPD) estabelece a guarda e proteção das informações dos clientes. Ela também exige transparência ao lidar com situações de vazamentos, invasões e demais situações de crise.

Em nota à imprensa, a empresa destacou seu “compromisso com as melhores práticas em privacidade e segurança da informação, sempre buscando um ambiente seguro e confiável aos nossos colaboradores, clientes e parceiros”.

O relatório financeiro mais recente do Grupo SBF, dono da Centauro, indicou uma alta de 24,5% no faturamento no e-commerce. Já as lojas físicas anotaram expansão de 8%. A empresa registrou receita de R$ 821,4 milhões no primeiro trimestre de 2025.

Relacionados

Escrito por

Thássius Veloso

Thássius Veloso

Editor

O jornalista Thássius Veloso é uma voz proeminente na cobertura de tecnologia no Brasil, com atuação em feiras de eletrônicos, TI e inovação desde 2008. Como editor no Tecnoblog e comentarista na rádio CBN, traduz o complexo universo digital ao grande público. Sua experiência inclui os principais eventos internacionais (CES, IFA e MWC) e conferências de gigantes como Apple, Meta, Microsoft, Samsung e Google. Reconhecido por sua capacidade de provocar reflexões sobre o futuro, Thássius atua como palestrante e apresentador em grandes eventos, como Web Summit, Rio Innovation Week e Futurecom, e também como professor de media training, com linguagem jovem e despojada. Suas análises e reportagens já foram destaque no Jornal Nacional e GloboNews. Venceu três vezes o Prêmio Especialistas e foi indicado quatro vezes ao Comunique-se. Ativo nas redes sociais (@thassius) e no site thassius.com, é um dos principais influenciadores de tecnologia do país.