Loyds Monitorando e Alterando Senhas de Usuários
Fabio Mazzarino - 28/ago/2008
Doses Diárias, Economia, Segurança -

O Lloyds TSB, tradicional banco inglês, vem monitorando e alterando as senhas de seus usuários. Segundo notícia publicada no UOL, um usuário do serviço telefônico do banco teve sua senha negada, e alterada por um funcionário do banco. A senha foi alterada sem o conhecimento do cliente, que só descobriu a falha na segurança ao tentar acessar sua conta pelo serviço telefônico.
A senha informada pelo cliente foi:
“Lloyds é uma porcaria”
Foi posteriormente alterada para: “Não é não”. O cliente então solicitou que voltasse a senha anterior, que foi negada. Ele solicitou, então que a senha passasse a ser “Lloyds é um lixo”, também negada, ou “Barclays é melhor” (Barclays é um banco concorrente), negada, e “censura“, negada novamente. O cliente decidiu, então, levar o caso a público.
A acessoria pública do banco informou que o cliente pode ter a senha que desejar, e que não faz parte da política do banco alterar as senhas sem a solicitação do cliente.
O problema maior não é o fato da senha não ter sido aceita, e sim o fato dos funcionários terem acesso às senhas dos usuários, e acesso a alteração sem o consentimento do cliente. Isso é uma falha gravíssima de segurança, deixando em dúvida milhões de clientes não somente no Reino Unido, como também ao redor do mundo todo.
É inaceitável que uma empresa que lida com dados tão sensíveis, e com valores, muitas vezes consideráveis, permita tal falha de segurança em seus processos e sistemas.
Comentários
agosto 29th, 2008 às 9:07 am
O caso é cômico e o assunto é sério: nunca, jamais dê acesso total às informações dos clientes a alguém que não seja O admin, e olhe lá. Capacidade de mudar informação, então, é extremamente perigoso…
Deixe Seu Comentário