Home > Notícias

Unibanco tem brecha em sistema de comprovantes de transações online

Brecha que permitia acesso a comprovantes de transações de outros correntistas online foi desabilitada temporariamente

Por Daniela Braun editora do IDG Now!

30/01/2007 às 10h55

Foto:

Brecha que permitia acesso a comprovantes de transações de outros correntistas online foi desabilitada temporariamente

O sistema de verificação de comprovantes de pagamento no Internet Banking do Unibanco apresentou uma brecha crítica, que permitia a verificação de todas as transações financeiras dos correntistas na internet.

Conforme alertou o perito Paulo Cesar Breim, da empresa  SVLabs, nesta segunda-feira (29/01), ao acessar a página do serviço e clicar no botão "Comprovante", bastava que o internauta deixasse o campo de valor zerado e modificasse o último número do documento para acessar comprovantes de transações com dados de outros correntistas, exceto as senhas.

Segundo Breim, a falha é considerada crítica por permitir que o campo de valores fique em aberto. Em mãos erradas, as informações apresentadas poderiam ser utilizadas para desviar encomendas feitas por pagamentos online, alertou.

No internet banking do Unibanco, existe até um campo para enviar um email do comprovante para um destinatário que está recebendo o crédito ou o cliente pede para ele entrar no site de comprovantes para obtê-lo.

Procurado pela redação do IDG Now!, o Unibanco desabilitou temporariamente a função de solicitação de comprovantes online.

"O Unibanco informa que a falha ocorreu em algumas transações e lamenta pelo incoveniente, mas ressalta que as inforações que ficaram disponíveis não bastam para dar acesso à movimentação dos correntistas. Para evitar transtornos, a função foi suspensa e nos próximos dias voltará ao ar", comunica o banco.

Tags

Junte-se a nós e receba nossas melhores histórias de tecnologia. Newsletter por e-mail Newsletter por e-mail