Categories: Destaque esquerdo

Falhas de segurança nos sites do Bradesco e Banco do Brasil expõem dados de clientes

Por
Venicios
Receba notícias do Acre gratuitamente no WhatsApp do ac24horas.​

Falhas de segurança existentes nos sites do Bradesco e Banco do Brasil expuseram dados de milhões de clientes. As brechas permitiam o acesso a determinadas informações pessoais, como CPF, nome completo, telefone e endereço. Os problemas também ocorriam no serviço de pagamentos Moip e na Boa Vista Serviços, responsável por administrar o Serviço Central de Proteção ao Crédito (SCPC).


As brechas foram descobertas pelo analista de sistemas Carlos Eduardo Santiago e algumas delas existiam há pelo menos um ano. Ele relatou os problemas por meio do serviço de atendimento das empresas, mas foi ignorado, então decidiu contar os detalhes à Folha.


No Bradesco, boletos bancários estão visíveis por qualquer um e podem ser encontrados através de pesquisas no Google. Os documentos contêm dados como CPF, nome completo, endereço e número da conta. Essa falha não é muito diferente da encontrada recentemente nos sites da Telexfree e BBOM. Alterando os parâmetros da URL, é possível acessar boletos de outros clientes.

Anúncio

Só que o Bradesco diz que esta não é uma falha de segurança, mas sim uma característica do sistema: as URLs permitem que clientes de lojas online conveniadas ao banco acessem seus boletos para fazer o pagamento. O Bradesco afirma que a URL é “passível de aparecer no Google como qualquer outra página” e declara que nunca teve problemas com fraudes, mesmo usando o sistema há mais de 10 anos.


Boletos bancários do Moip também estão acessíveis, mas o serviço declarou que as URLs encontradas em buscas estavam sendo disponibilizadas pelos vendedores em seus sites, o que permitiu a indexação pelo Google. Os boletos gerados a partir do Moip seriam automaticamente removidos das buscas; de qualquer forma, o serviço entrou em contato com o Google para evitar que os boletos sejam indexados no futuro.


Já o problema no Banco do Brasil era um pouco mais restrito. Ele podia ser explorado apenas por quem tivesse acesso à seção de seguros residenciais da agência virtual e permitia a visualização de dados como agência e número da conta, CPF e nome. A brecha permaneceu no ar por pelo menos duas semanas, mas foi corrigida assim que o banco recebeu as informações da Folha. Não houve risco para os clientes, segundo o banco.


A Boa Vista Serviços, que administra o cadastro de devedores SCPC, possui um sistema que permite que 2,5 milhões de pessoas consultem dívidas relacionadas ao seu CPF. O problema é que uma pessoa poderia consultar dívidas de outro CPF, algo que não é permitido pelos termos de uso do próprio serviço. A falha, que segundo a empresa exigia conhecimentos técnicos, foi corrigida.


Fonte: Tecnoblog
Com informações: Folha.


Share
Por
Venicios

Últimas Notícias

  • Nacional
  • Notícias

Estudo da CNC aponta que bets causam prejuízo bilionário ao comércio

Um levantamento produzido pela Confederação Nacional do Comércio de Bens, Serviços e Turismo (CNC) indica…

28/09/2024
  • Notícias
  • Pará
  • Região Norte

Presidente do STF participa de evento em Belém

Ministro Presidente do Supremo Tribunal Federal (STF) Luís Roberto Barroso está entre os destaques da…

28/09/2024
  • Juruá
  • Notícias

Em Mâncio Lima, candidato do MDB pede investigação contra chapa Progressista

Em Mâncio Lima, o candidato a prefeito Chicão da Distribuidora, MDB, pediu à justiça eleitoral…

28/09/2024
  • Acre
  • Notícias

Zequinha Lima faz carreata em Cruzeiro do Sul ao lado de Gladson

No dia do aniversário de 120 anos de Cruzeiro do Sul, o prefeito Zequinha Lima…

28/09/2024
  • Acre 01
  • Notícias

Marcus Alexandre garante que não vai tolerar assédio na Prefeitura: “Vai ser demitido”

O candidato a prefeito pela Coligação Bora Rio Branco, Marcus Alexandre (MDB), lamentou a postura…

28/09/2024
  • Notícias
  • Região Norte
  • Roraima

Morre candidato a prefeito de Amajari vítima de atentado

O candidato a prefeito de Amajari, município do norte do estado de Roraima, Antonio Etelvino…

28/09/2024