Close Menu
  • Home
  • Novidades Tecnologia
  • Software & IA
  • Infraestrutura & Nuvem
  • Tecnologia & Inovação

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

Emissão de dívida ganha força e deixa IPOs em segundo plano no setor de tecnologia

February 13, 2026

Bug no Instagram deixa stories borrados ou em tela preta e irrita usuários

February 13, 2026

Ministério da Saúde mantém fora do SUS vacina contra herpes-zóster e gera debate sobre custos

February 12, 2026

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
CHASYSPOS
Subscribe
  • Home
  • Novidades Tecnologia
  • Software & IA
  • Infraestrutura & Nuvem
  • Tecnologia & Inovação
CHASYSPOS
Home » Brasileiro descobre falhas críticas na NASA e recebe carta de reconhecimento da agência
Novidades de Tecnologia

Brasileiro descobre falhas críticas na NASA e recebe carta de reconhecimento da agência

alexandremanuele8@gmail.comBy alexandremanuele8@gmail.comJanuary 21, 2026No Comments4 Mins Read2 Views
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest WhatsApp Email

Um especialista em segurança digital do Brasil passou quatro meses vasculhando sistemas internos da NASA em busca de brechas. O esforço, conduzido de forma independente e fora do expediente, terminou com reconhecimento público da maior agência espacial do planeta.

Entre idas e vindas de relatórios, apenas duas das 26 vulnerabilidades enviadas foram validadas, mas bastaram para render uma carta assinada pela diretora de segurança da informação da NASA. Sem prêmio em dinheiro, o brasileiro agora figura no hall da fama da plataforma Bugcrowd, responsável por intermediar descobertas de falhas críticas na NASA.

Quem é o pesquisador que encontrou falhas críticas na NASA

Carlos Eduardo Zambelli Aloi, 38 anos, atua há cerca de dez anos em cibersegurança e decidiu testar a infraestrutura digital da agência norte-americana em 2025. Ele dedicava cerca de quatro horas por noite ao processo, motivado tanto pela curiosidade profissional quanto por questões pessoais — a busca por distração após a perda do pai, em outubro daquele ano.

Formado em análise de sistemas, Carlos Eduardo já participava de programas de bug bounty, mas ver seu nome associado a falhas críticas na NASA representou outro patamar. Ao site Chasy Spos, ele contou que a experiência exigiu paciência: “Você trabalha horas, envia o relatório e, muitas vezes, a resposta demora semanas”.

Como as vulnerabilidades foram descobertas

O pesquisador brasileiro utilizou métodos tradicionais de pentest, combinando análise de código exposto, engenharia reversa e testes de acesso não autorizado. Entre as 26 vulnerabilidades relatadas, duas ficaram marcadas como falhas críticas na NASA, ambas confirmadas em novembro de 2025.

No primeiro caso, Carlos Eduardo acessou um documento restrito no Google Docs, destinado apenas a funcionários. Para demonstrar o risco, ele incluiu um link malicioso capaz de coletar credenciais de e-mail e senha de qualquer colaborador que clicasse. A simples presença do link evidenciou a brecha de segurança.

Exposição de senhas e IPs

A segunda falha crítica na NASA envolvia uma pasta interna com informações sensíveis: senhas, endereços de IP e detalhes da infraestrutura. Caso explorada, a vulnerabilidade permitiria invasores ganhar acesso privilegiado a sistemas estratégicos da agência.

Reconhecimento oficial e hall da fama

Mesmo sem recompensa financeira, a validação das falhas críticas na NASA rendeu a Carlos Eduardo uma Carta de Reconhecimento emitida em 22 de dezembro de 2025. O documento, assinado por Tamiko Fletcher, diretora sênior de segurança da informação, destaca a contribuição do brasileiro para a integridade dos dados da agência.

Além da carta, o analista foi incluído no hall of fame da Bugcrowd. A plataforma é usada pela NASA para gerenciar o programa de divulgação de vulnerabilidades (VDP) e receber relatórios de pesquisadores do mundo todo.

Brasileiro descobre falhas críticas na NASA e recebe carta de reconhecimento da agência - Imagem do artigo original

Imagem: Redes sociais

Processo lento e frustrante, mas recompensador

Embora o reconhecimento tenha chegado, Carlos Eduardo descreveu o caminho até lá como desgastante. Segundo ele, a comunicação com a equipe responsável leva tempo: “Muitas submissões são recusadas ou marcadas como irrelevantes; só de receber feedback já é motivo de comemoração”.

A frustração, porém, deu lugar a uma conquista pessoal significativa. “Refletiu todo meu esforço de estudo”, afirmou. A experiência reforça a importância de programas como o VDP, que permitem a pesquisadores externos colaborar na identificação de falhas críticas na NASA.

Política de divulgação da NASA

Em nota, a agência confirmou que mantém seu VDP aberto a participantes globais e que emite cartas sempre que vulnerabilidades são comprovadas e corrigidas. Por padrão, não comenta casos específicos para evitar exposição de detalhes técnicos.

Impacto na carreira e próximos passos

Para o analista, ter encontrado falhas críticas na NASA já impulsiona novos convites de trabalho e consultoria. Embora continue atuando em segurança corporativa, ele planeja participar de mais programas de bug bounty de alto nível.

“Não existe prêmio melhor que o reconhecimento de uma entidade tão respeitada”, declarou. O caso também acende o alerta sobre como documentos armazenados em serviços na nuvem podem se tornar portas de entrada para invasores, mesmo em organizações altamente tecnológicas.

Por fim, Carlos Eduardo deixa um recado: “Relatar falhas é parte do processo de aprimoramento. A segurança nunca está completa; é um esforço contínuo”. A frase resume a essência de quem transformou horas extras em uma conquista que agora estampa seu currículo — e protege, por tabela, a agência responsável por missões que desbravam o Sistema Solar.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleRedmi Note 15 Pro chega ao Brasil com bateria de 6.580 mAh e preço menor que o antecessor
Next Article Restrições no chat do Roblox nasceram na Austrália e já impactam jogadores
alexandremanuele8@gmail.com
  • Website

Related Posts

Ministério da Saúde mantém fora do SUS vacina contra herpes-zóster e gera debate sobre custos

February 12, 2026

Super Bowl 2026 exibe prévias de Pânico 7, Supergirl e mais duas grandes produções

February 11, 2026

7 estreias da Netflix em fevereiro de 2026 que vão bombar no seu streaming

February 9, 2026
Leave A Reply Cancel Reply

  • Popular
  • Recent
  • Top Reviews

Hackers chineses usam crise na Venezuela como isca em ataques cibernéticos contra autoridades dos EUA

January 17, 2026

Rede social X tem nova onda de instabilidade e soma mais de 41 mil reclamações

January 17, 2026

Doramas Impulsionam o Interesse dos Brasileiros pela Música e Comida Coreana

January 18, 2026

Emissão de dívida ganha força e deixa IPOs em segundo plano no setor de tecnologia

February 13, 2026

Bug no Instagram deixa stories borrados ou em tela preta e irrita usuários

February 13, 2026

Ministério da Saúde mantém fora do SUS vacina contra herpes-zóster e gera debate sobre custos

February 12, 2026
Latest Reviews
Top Posts

Hackers chineses usam crise na Venezuela como isca em ataques cibernéticos contra autoridades dos EUA

January 17, 20268 Views

Rede social X tem nova onda de instabilidade e soma mais de 41 mil reclamações

January 17, 20267 Views

Linguagens de Programação?

January 15, 20267 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest Reviews

Subscribe to Updates

Get the latest tech news from FooBar about tech, design and biz.

Subscribe to News

Get the latest sports news from NewsSite about world, sports and politics.

Editor's Picks

Emissão de dívida ganha força e deixa IPOs em segundo plano no setor de tecnologia

February 13, 2026

Bug no Instagram deixa stories borrados ou em tela preta e irrita usuários

February 13, 2026

Ministério da Saúde mantém fora do SUS vacina contra herpes-zóster e gera debate sobre custos

February 12, 2026

Udemy oferece cursos de TI, Data Science e IA com descontos para turbinar o currículo

February 11, 2026
Latest Posts
Latest Posts

Emissão de dívida ganha força e deixa IPOs em segundo plano no setor de tecnologia

February 13, 20260 Views

Bug no Instagram deixa stories borrados ou em tela preta e irrita usuários

February 13, 20262 Views

Ministério da Saúde mantém fora do SUS vacina contra herpes-zóster e gera debate sobre custos

February 12, 20263 Views

Udemy oferece cursos de TI, Data Science e IA com descontos para turbinar o currículo

February 11, 20263 Views
Stay In Touch
  • Facebook
  • Instagram
  • YouTube
Don't Miss

Hackers chineses usam crise na Venezuela como isca em ataques cibernéticos contra autoridades dos EUA

By alexandremanuele8@gmail.comJanuary 17, 2026

A repercussão internacional da queda de Nicolás Maduro virou munição para uma nova onda de…

Rede social X tem nova onda de instabilidade e soma mais de 41 mil reclamações

January 17, 2026

Linguagens de Programação?

January 15, 2026

Subscribe to Updates

Receba as últimas novidades sobre Tecnologias

Facebook Instagram YouTube
  • Política de Privacidade
  • Transparência
  • Termos de Uso
  • Contacto
  • Sobre Nós
© 2026 ThemeSphere. Designed by ChasysPOS.

Type above and press Enter to search. Press Esc to cancel.

Usamos cookies para garantir que você tenha a melhor experiência em nosso site. Se você continuar a usar este site, presumiremos que você está satisfeito com isso.