Hacker diz na CPMI quais eram as senhas do CNJ

O fato pode ser encarado de várias formas: cômico, preocupante, hilário, debochado etc. O ser humano é realmente um projeto incrível e sujeito a nuances de toda natureza. O mínimo que se espera de um sistema dessa grandeza e natureza é que se exija a troca periódica das senhas e que elas não possam ser reutilizadas, o que aparentemente não era praticado na época e esperamos que tenha sido ajustada, pelo menos. Ou como se diz popularmente, em casa de ferreiro espeto de pau e traduzindo: gestores se consideram mais cuidadosos e cientes e cobram dos demais usuários os mais diferentes tipos de rigorosas precauções (com razão) e se esquecem de aplicar o mesmo rigor na sua própria conduta. :roll_eyes:

No dia 17/08/2023 Walter Delgatti prestou depoimento na CPMI - Comissão Parlamentar Mista de Inquérito criado com objetivo de investigar os atos ocorridos no dia 08 de janeiro de 2023 em Brasília. Delgatti se tornou conhecido por ter assumido publicamente o acesso indevido a mensagens trocadas no aplicativo Telegram entre funcionários públicos da Justiça brasileira. Quando estava sendo inquirido pela Deputada Federal Jandira Feghali do Rio de Janeiro ele disse que acessou a Intranet do CNJ - Conselho Nacional de Justiça e, inclusive, citou quais eram as senhas. Para surpresa de ninguém que lida com o assunto as senhas são aquelas do tipo que nunca, jamais devem ser usadas, tais como 12345. A primeira das senhas que Delgatti citou tem 8 digitos. Caberá a Delgatti comprovar de alguma forma tudo que ele está dizendo em seus depoimentos, tanto para a CPMI como para a Polícia Federal. Não é nosso objetivo aqui comprovar nem desmentir o que está sendo relatado.
Por mera curiosidade e numa rápida pesquisa feita no google encontramos um documento em formato PDF chamado de “Manual SCA_Administrador Regional -1” e na página 5 encontramos a figura 1, tela de login. A primeira das senhas, chamada de master, dentre as 3 citadas por Delgatti tem 8 dígitos e no material acima citado o sistema pede uma senha de 8 dígitos. As outras duas senhas citadas tem 6 e 5 dígitos. Não sei se existem sistemas que usam senhas com diferentes quantidades de dígitos. O download do manual pode ser feito por qualquer usuário.


Imagem parcial retirada em 18 08 2023 de: https://cnj.jus.br/download

Outro tipo de acesso ao CNJ via internet está disponível no link abaixo:

https://www.cnj.jus.br/corporativo/

Vídeo publicado pelo portal UOL com o trecho onde Delgatti cita quais eram as senhas. O vídeo completo tem apenas 03:48 e caso queira ir direto para o ponto onde Delgatti cita as senhas é 01:15.

Esclarecimento: tudo que está sendo postado aqui é de natureza pública, amplamente divulgado por praticamente todos os órgãos de imprensa. O site, seus administradores e o autor da postagem não estão sugerindo e tampouco estimulando a prática de qualquer tipo de atividade ilegal.