😎 Promoção de meio de ano - Até 50% de desconto em ações selecionadas por IA no InvestingProGARANTA JÁ SUA OFERTA

Pesquisador encontra falhas de segurança em banco que funciona apenas por celular

Publicado 28.12.2016, 18:23
© Reuters.  Pesquisador encontra falhas de segurança em banco que funciona apenas por celular
VALE
-

HAMBURGO, Alemanha (Reuters) - A companhia alemã tecnológica de serviços financeiros (fintech) N26, que fez seu nome zombando dos bancos tradicionais, está sendo alvo de uma série de críticas depois que um pesquisador de segurança digital provou que os aplicativos para celular da instituição expuseram os usuários a potencial sequestro de suas contas.

A startup N26, anteriormente conhecida como Number26, cresceu rapidamente desde seu lançamento no início de 2015 como um banco que opera apenas por celulares inteligentes e que não possui agências. O banco conta com o apoio de grandes investidores globais, incluindo Peter Thiel, do Vale (SA:VALE5) do Silício, nos Estados Unidos.

Vincent Haupert, pesquisador e doutorando do departamento de ciência da computação da Universidade de Erlangen-Nuernberg, afirmou durante o congresso Chaos Communications, em Hamburgo, que ele e dois colegas encontraram brechas de segurança no N26 que poderiam ser usadas para fraudar milhares de usuários.

"Eles dizem que você pode abrir uma conta em apenas oito minutos", disse Haupert. "Acontece que você pode perdê-la ainda mais rápido que isso."

Em comunicado, o N26 agradeceu a Haupert pelo alerta sobre uma "vulnerabilidade teórica de segurança" e por conselhos para reparar as brechas de segurança, que, segundo o banco, foram consertadas neste mês.

O N26 oferece uma variedade de serviços financeiros e bancários para 200 mil clientes em 17 países europeus por meio de uma licença de operação concedida neste ano pelo órgão alemão de regulação financeira Bafin.

Durante o congresso Chaos, o maior encontro anual de hackers da Europa, Haupert disse como ele e a sua equipe encontraram várias maneiras de atacar os aplicativos bancários do N26 para sequestrar as contas dos clientes.

"Com essa estratégia, as fintechs desperdiçam a confiança que os bancos estabeleceram ao longo dos anos ", disse ele.

Haupert disse que comparou dados gerados por um vazamento de 68 milhões de credenciais de acesso da companhia de armazenamento de dados online Dropbox com as informações sobre usuários do N26 que ele conseguiu recuperar de softwares do próprio banco. Segundo o pesquisador, ele conseguiu identificar 33 mil credenciais de acesso de usuários do N26 sem alertar os sistemas antifraude do banco.

A partir daí, Haupert afirma que seria simples enviar um email que se fizesse passar como sendo enviado pelo próprio N26 e que potencialmente poderia permitir a ele invadir as contas de usuários do banco.

"Não se preocupem, não fizemos isso", disse Haupert durante a conferência. "Meu professor tinha preocupações jurídicas quanto a isso."

Em vez disso, o pesquisador revelou suas descobertas para o N26 em 25 de setembro.

Em resposta, o N26 afirmou em comunicado que tornou as contas dos usuários mais seguras por meio de criptografia de dados; bloqueio de ataques de "força bruta", quando hackers podem adivinhar rapidamente as senhas dos usuários; e reparando fraquezas no software de reconhecimento de voz.

"Em nenhum momento dados de nossos clientes estiveram disponíveis a terceiros", afirmou em comunicado o banco. "Nenhum cliente do N26 foi impactado pelas vulnerabilidades demonstradas", acrescentou a instituição financeira.

(Por Eric Auchard)

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.