VERSÃO DE IMPRESSÃO
Economia
26/08/2013 06:55:58
Brechas em sites de bancos expõem dados de milhões de clientes
Diferentes brechas de segurança encontradas nos sites do Banco do Brasil, do Bradesco, do serviço de pagamentos Moip e da Boa Vista Serviços (administradora do cadastro de devedores SCPC) expuseram recentemente dados privados de milhões de pessoas.

Folha/PCS

\n \n Diferentes brechas de segurança encontradas nos sites do Banco do Brasil, do\n Bradesco, do serviço de pagamentos Moip e da Boa Vista Serviços (administradora\n do cadastro de devedores SCPC) expuseram recentemente dados privados de milhões\n de pessoas.\n \n Os problemas foram descobertos pelo analista de sistemas Carlos Eduardo\n Santiago, 21, que os demonstrou à Folha após ter sido ignorado pelas empresas.\n "Ao Moip, à Boa Vista e ao Bradesco, relatei as questões há cerca de um\n ano."\n \n "Descobri o erro do Banco do Brasil no dia 8, mesma data de quando\n avisei a empresa por meio do SAC, mas fui ignorado. Decidi, então, verificar as\n outras falhas, e elas ainda existiam", conta.\n \n A seção de seguros residenciais da agência virtual do Banco do Brasil\n permitia, até a quinta-feira passada, que qualquer pessoa com acesso à área\n (cliente segurado pelo banco ou em posse desses dados) visualizasse CPF, nome,\n endereço, telefone, e-mail, agência e número da conta de outro segurado, por\n meio de uma simples alteração no código, que pode ser visualizado com qualquer\n navegador moderno -não demanda ferramenta ou conhecimento avançados.\n \n Segundo Santiago, o número de clientes do Banco do Brasil que foram expostos\n pelo erro é de 1,85 milhão, estimativa com base na sequência do código dos\n documentos disponíveis durante pelo menos duas semanas.\n \n Contatada pela Folha na quinta, a companhia solucionou a falha no mesmo dia.\n \n Por meio de sua assessoria de imprensa, o Banco do Brasil disse que "o\n problema não teve associação com qualquer tipo de transação financeira" e\n que, por isso, "não trouxe risco para os clientes."\n \n Um grande número de boletos bancários gerados pelo Bradesco está visível e\n expõe informações de clientes do banco, como CPF, nome, endereço, agência e\n número da conta, além do valor e do estabelecimento do pagamento em questão.\n \n Consultada, a companhia disse que esse sistema "é utilizado há mais de\n dez anos e o banco nunca registrou fraude ou problema de clientes."\n \n A brecha permite que os documentos sejam encontrados até por meio de uma\n pesquisa no Google e consiste em uma URL aberta (um link de internet\n desprotegido). Falha semelhante foi verificada no site do Moip, que presta\n serviços de pagamento on-line para diversas empresas, e permitia ver o mesmo\n tipo de dado.\n \n O link desprotegido, que é hospedado pelo Moip, continua disponível, mas a\n empresa diz não ter responsabilidade sobre ele. "As URLs dos boletos em\n questão foram disponibilizadas pelos próprios vendedores em seus sites."\n \n Em sua página, a companhia diz processar 300 mil transações virtuais por\n mês.\n \n Débito à vista\n \n A seção de consulta a débitos do site da Boa Vista serviços, responsável\n pelo SCPC, permitia até a quinta passada, quando o erro foi corrigido, que\n fossem visualizadas as dívidas relacionadas a um CPF. Segundo a empresa, cerca\n de 2,5 milhões de pessoas estão catalogadas no sistema.\n \n \n