28 ago

Loyds Monitorando e Alterando Senhas de Usuários

Fabio Mazzarino - 28/ago/2008

Doses Diárias, Economia, Segurança -

O Lloyds TSB, tradicional banco inglês, vem monitorando e alterando as senhas de seus usuários. Segundo notícia publicada no UOL, um usuário do serviço telefônico do banco teve sua senha negada, e alterada por um funcionário do banco. A senha foi alterada sem o conhecimento do cliente, que só descobriu a falha na segurança ao tentar acessar sua conta pelo serviço telefônico.

A senha informada pelo cliente foi:

“Lloyds é uma porcaria”


Foi posteriormente alterada para: “Não é não”. O cliente então solicitou que voltasse a senha anterior, que foi negada. Ele solicitou, então que a senha passasse a ser “Lloyds é um lixo”, também negada, ou “Barclays é melhor” (Barclays é um banco concorrente), negada, e censura, negada novamente. O cliente decidiu, então, levar o caso a público.

A acessoria pública do banco informou que o cliente pode ter a senha que desejar, e que não faz parte da política do banco alterar as senhas sem a solicitação do cliente.

O problema maior não é o fato da senha não ter sido aceita, e sim o fato dos funcionários terem acesso às senhas dos usuários, e acesso a alteração sem o consentimento do cliente. Isso é uma falha gravíssima de segurança, deixando em dúvida milhões de clientes não somente no Reino Unido, como também ao redor do mundo todo.

É inaceitável que uma empresa que lida com dados tão sensíveis, e com valores, muitas vezes consideráveis, permita tal falha de segurança em seus processos e sistemas.

Tags: , , ,

Comentários

1 Comentário to “Loyds Monitorando e Alterando Senhas de Usuários”
Bruno Guedes(Toupeira Profissional):
agosto 29th, 2008 às 9:07 am

O caso é cômico e o assunto é sério: nunca, jamais dê acesso total às informações dos clientes a alguém que não seja O admin, e olhe lá. Capacidade de mudar informação, então, é extremamente perigoso…


Deixe Seu Comentário

Pesquisar


Publicidade