Nova falha do site do Cespe
sexta-feira, 11 de dezembro de 2009
Em menos de uma semana, o site CESPE apresentou duas falhas em seu sistema de segurança.
No início da semana os bacharéis que prestaram o Exame de Ordem 2009.2, denunciaram o vazamento de dados sigilosos. Outra denúncia ocorreu com o suposto vazamento dos gabaritos das provas.
Aquela foi detectada na noite de segunda feira e só foi corrigida pela CESPE às 16:00h do dia seguinte.
Para se ter uma idéia, no site do Youtube qualquer um poderia ter acesso a um vídeo onde era explicado e mostrado a falha, bastando apenas o internauta digitar no buscador: "FALHA CESPE que já apareceria o seguinte vídeo:
http://www.youtube.com/watch?v=9xsrC_pFhVQ
Hoje, mais uma vez o sistema de segurança falhou.
Os espelhos das provas com o resultado dos recursos, que teoricamente só seria divulgado no dia 17/12 vazou, e qualquer um pode ter acesso ao espelho de correção; basta possuir o número de inscrição do candidato.
Vários examinandos tiveram acesso ao seu espelho definitivo. (...)
Fonte: Notícias do RN
A notícia acima foi publicada ontem.
Recebi várias mensagens sobre esta nova falha. Aparentemente um hacker, usando um script de HMTL, conseguiu burlar o sistema de segurança do site do Cespe. Tal script foi espalhado pela web e centenas de candidatos tiveram acessos aos seus espelhos ou aos espelhos de terceiros.
Duas considerações importantes sobre este fato:
1 - Os espelhos que foram obtidos usando-se esse script não são válidos. Foram obtidos por meio de FRAUDE, porquanto a página do Cespe foi VIOLADA usando-se um artifício técnico.
Por corolário lógico, NÃO UTILIZEM, EM HIPÓTESE ALGUMA, esses espelhos. Só serão válidos quando o Cespe publicá-los, no dia 17/12.
2 - A página do Cespe, inequivocamente, não oferece segurança nenhuma. Vamos ver o que vai decorrer disso.
No início da semana os bacharéis que prestaram o Exame de Ordem 2009.2, denunciaram o vazamento de dados sigilosos. Outra denúncia ocorreu com o suposto vazamento dos gabaritos das provas.
Aquela foi detectada na noite de segunda feira e só foi corrigida pela CESPE às 16:00h do dia seguinte.
Para se ter uma idéia, no site do Youtube qualquer um poderia ter acesso a um vídeo onde era explicado e mostrado a falha, bastando apenas o internauta digitar no buscador: "FALHA CESPE que já apareceria o seguinte vídeo:
http://www.youtube.com/watch?v=9xsrC_pFhVQ
Hoje, mais uma vez o sistema de segurança falhou.
Os espelhos das provas com o resultado dos recursos, que teoricamente só seria divulgado no dia 17/12 vazou, e qualquer um pode ter acesso ao espelho de correção; basta possuir o número de inscrição do candidato.
Vários examinandos tiveram acesso ao seu espelho definitivo. (...)
Fonte: Notícias do RN
A notícia acima foi publicada ontem.
Recebi várias mensagens sobre esta nova falha. Aparentemente um hacker, usando um script de HMTL, conseguiu burlar o sistema de segurança do site do Cespe. Tal script foi espalhado pela web e centenas de candidatos tiveram acessos aos seus espelhos ou aos espelhos de terceiros.
Duas considerações importantes sobre este fato:
1 - Os espelhos que foram obtidos usando-se esse script não são válidos. Foram obtidos por meio de FRAUDE, porquanto a página do Cespe foi VIOLADA usando-se um artifício técnico.
Por corolário lógico, NÃO UTILIZEM, EM HIPÓTESE ALGUMA, esses espelhos. Só serão válidos quando o Cespe publicá-los, no dia 17/12.
2 - A página do Cespe, inequivocamente, não oferece segurança nenhuma. Vamos ver o que vai decorrer disso.
24 comentários:
Prezado Dr. Maurício,
Será que a prova também não vazou antes? Quem garante?
Ou seja:
Se tiveram acessos aos documentos "sigilosos" pós-provas, não poderiam "outros" ter tido também do gabarito, pré-provas?
"Enquanto isso na sala da justiça..."
Bom dia, professor Maurício.
Adoro seu blog (parabéns!!!!), leio todo dia pelo menos duas vezes, de manhã e a tarde.
Terminei a faculdade esse semestre e vou prestar o exame em janeiro/2010 (estou morrendo de medo!!!)
Preciso de sua ajuda... fiz minha inscrição, paguei o boleto segunda feira (07/12/09) e no site ainda consta aguardando o deferimento da inscrição. Ocorre que lá tem um formulário de solicitação de inscrição, vc sabe me dizer se devo entregar este formulário em algum lugar? O que faço com ele?
essa situação é revoltante!!!
E qual a fonte da informação que era u hacker???
Não foi hacker coisa alguma, eles não trabalham assim...
Dr. Maurício, eu consegui pegar meu espelho definitivo e tá com 1,0 ponto a mais. os pontos foram das questões, pois a peça eles não analisaram meu recurso, pois era Reclamação Trabalhista.
Não passei ainda, mas estou entrando com MS para conseguir os pontos que faltam na peça.
Eu fundamentei no 482 i e 32 súmula, mas eles me deram 0,5 apenas. Só aí terei mais 0,5.
Eu imprimir o espelho e também salvei, caso alguém necessite.
Dr Maurício a correção dos recursos é posterior a divulgação da lista ? Meu Deus está em suas mãos... faça justiça!
INFELIZMENTE NÃO VAI DAR EM NADA.
O espelho que consegui foi através do site da oab e do cespe normalmente. Ele encontra-se disponível junto ao espelho provisório
Como faço para ver meu espelho definitivo???
Maurício, eu não utilizei script nenhum. Fui lá no site mesmo, coloquei minha senha, e logo abaixo do meu espelho provisório estava o espelho definitivo. Nenhum artifício técnico, nenhuma violação!
Dr. Não precisa se dar ao trabalho. No site do CESPE já está publicado o espelho definitivo. No meu caso, parece que o recurso não foi lido. Não há uma justificativa/fundamentação para o fato de não terem aceito qualquer um dos argumentos postados no recurso. Nem ao menos um "seus argumentos foram analisados e não foram aceitos". Apenas uma cópia do espelho provisório intitulado como espelho definitivo. É a segunda vez que faço o exame, na primeira, estreme de dúvidas, errei a peça escolhida, na época em Direito do Trabalho. Nessa prova (penal), porém, toda ela foi respondida com base em uma estratégia de defesa consistente. Questões com a mesma lógica e estruturação foram valoradas de maneira incoerente (nota máxima em umas e depreciadas em outras). O que mais desanima é a posição da OAB ("estamos certos e vocês, examinandos, estão errados"), as "falhas" de segurança do processo (quem garante a lisura do exame?) e a falta de transparência dessa entidade. Estes fatores deixam-nos com a "estranha dúvida" se, somente o conhecimento é avaliado ou as decisões são direcionadas por interesses outros que não os estritamente de habilitar os bacharéis para o exercício da profissão, haja vista tal situação alimentar uma atividade econômica intensa, que vai da compra de livros à assessoria jurídica para elaboração de recursos. Diante dos fatos e com a história que a OAB apresenta é, no mínimo, deprimente as atitudes observadas nesse exame, cujos protagonistas são a CESPE e a OAB.
Bom se o sistema Cespe não oferece segurança nenhuma para que um hacker consiga ter acesso aos espelhos, como se pode garantir a lisura do exame, um hacker também poderia invadir o sistema e alterar as notas?????
Cespe tem muito o que explicar mas como outros episódios continuará omissa.
Ocorre que a OAB já liberou os espelho definitivos agora! Nem estava sabendo da falha no sistema, entrei na minha página de recursos e eali estava o link do espelho definitivo. Acredito que houve a antecipação da publicação dos espelhos e não haverá problema em utilizar os próprios espelhos ou espelhos com autorização de seus donos...
Agora que divulgaram os espelhos definitivos, estes podem ser utilizados no MS?
O CESPE conseguiu se superar nas trapalhadas, baixei agora a tarde meu esplho de correção direto no site do CESPE.o
Depois de mais um vazamento resolveram "antecipar" as informações.
Será que alguem do MPF que acompanham o blog poderia tomar uma atitude, somos hipossuficientes em relação ao CESPE/OAB.
Pessoal, vocês estão sempre querendo por o "carro na frente dos bois", impresssionante!!! Vocês querem sempre "ciar uma tempestade dum pingo dágua". O tempo que estão esperneando por aí peguem os livros e partam para os estudos para o próximo exame. Ora, se todo mundo se submeteu à aprovação no exame, por que vocês querem aprovação, no grito, na marra? VEJAM BEM, O CESPE DIVULGOU APENAS O ACESSO AO ESPELHO DAS PROVAS E NÃO O ACESSO À RESPOSTA AO RECURSO. VOCÊS SÓ VÃO SABER SE O CESPE ANALISOU O RECURSO POR MEIO DA RESPOSTA E ISSO ELA DISPONIBILIZA SEMPRE ALGUNS DIAS DEPOIS QUE DISPONIBILIZA OS ESPELHOS. SEMPRE FOI ASSIM.
Prezado Dr. Maurício,
Será que a prova também não vazou antes? Quem garante? [2]
msilva_mauro (10:36), vocês utilizou o verbo certo:? Poderia. E daí que poderia? Uma coisa é ser outra coisa é poderia ser.Eu poderia não ter nascido? Poderia, mas nasci.Eu poderia já ter morrido? Poderia, mas ainda estou vivo. Pára com essa história e começe a estudar, essa história já está ficando chata demais. Vocês foram reprovados e ponto final.
Cristinne (21:04), e quem garante que vazou? Vocês estão patinando, patinando e não saem do lugar. Estão fazendo suposições e suposições não vão aprovar vocês jamais. Vazou? Tem prova, ou pelo menos forte indício de que vazou? Se não tem cale-se para sempre. Bola pra fente que atrás vem gente.Não esqueça que o próximo exame já está chegando, tá perdendo tempo. Ah, e também não esqueça que o próximo exame vai ser muito mais difícil que esse que vocês estão querendo questionar, portanto, cada dia perdido (sem estudar) é uma chance a menos de aprovação que vocês têm. Ficar se preocupando com o que passou pode tirar o foco do próximo exame. Acordem enquanto é tempo.
Olá Dr. Maurício Gieseler de Assis!
Pelo visto o site do Cespe está com a corda toda: está apresentando inúmeras falhas, agora em relação ao Exame de Ordem 2009.3! Exemplo disso, é o seguinte acontecimento: estou a dois dias tentando requerer minha inscrição no Exame de Ordem 2009.3, e até agora não tenho logrado êxito. Simplesmente, os itens "cidade da IES" e "Nome da IES" não apresentam as opções correlatas ao item específico! O que dificulta a finalização da Inscrição. Já procurei um link em que eu pudesse informar o erro, no entanto, minha busca foi infrutífera. A única saída encontrada foi compartilhar dessa informação com V. Sa., e, tentar ligar para a Seccional da OAB no Estado do Pará, informando o fato, para que eles possam tomar as providências necessárias para sanar este problema, definitivamente.
Desde já manifesto meus sinceros agradecimentos e reitero meus votos de respeito e admiração!
Deus lhe abençoe grande e poderosamente. Felicidades!
Sinceramente,
Paulo Maurício Reis.
Caros amigos... graças a Deus eu passei, consegui 3.10 no meu recurso.. se alguem quiser, posso mandar... desejo força aos que não passaram, pois esta instituição OAB é um lixo e a CESPE é lixo e meio
Paulo Maurício(04:47), você tá "reclamando" para o lugar errado. Não se apressa não que tu pode ficar sem inscrição. Vai que o problema é teu computador. Procura outro lugar pra fazer a inscrição, oras bolas. Cada coisa eu se ler aqui, Deus do céu!!!
Postar um comentário