[VotoEletronico] Re: Seguranca Quebrada...

2000-09-03 Por tôpico Celso Pinheiro - AUD São Paulo

Esse foi apenas uma cópia de um caso ocorrido com o Itaú em São Paulo a
algumas semanas atrás...
Se já aconteceram dois com dois bancos diferentes, quantos mais podem ter
ocorrido?
A automação é modelo sim mas, a segurança é fraca.

Celso Pinheiro
Auditor
Especialista em Tecnologia de Informação
- Original Message -
From: "Evandro Oliveira" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Saturday, September 02, 2000 6:33 PM
Subject: [VotoEletronico] Seguranca Quebrada...


BOL dá 15 viagens GRÁTIS para as Olimpíadas!
Desafio BOLimpíadas. Inscreva-se já!
http://desafio.bol.com.br/bolimpiadas

Companheiros,

Para os que ainda defendem que a seguranca bancaria brasileira
eh exemplar e modelo para o resto do mundo e que ainda nao
assistiram ao noticiario da midia...

Hoje em Belo Horizonte a Policia Militar, em atendimento a uma
denuncia de transeuntes, descobriu DENTRO DE UM CAIXA BDN DO
BRADESCO (que conseguiu que as TVs escondessem sua marca) um
artefato eletronico que tinha a seguinte finalidade:

1) Filmar a senha digitada pelo cliente;
2) Copiar os dados magneticos do cartao;
3) Transmitir as informacoes para os fraudadores.

A policia ainda nao conseguiu descobrir ONDE os fraudadores
estavam, mas pela potencia do transmissor eles estavam perto.
A policia soh descobriu o esquema (que estava disfarcado de
acabamento da maquina de liberacao de operacao) pois a bateria
que os fraudadores usavam permitia uma autonomia de 10 horas
e ao entrarem para trocar a bateria alguns transeuntes estranharam
a movimentacao, pensaram que eles estavam arrobando o caixa e
chamaram a policia.

O banco (que em NENHUM MOMENTO FOI CITADO) nao sabe quantos cartoes
tiveram sua seguranca quebrada, mas jah alertou aos clientes que
usaram o determinado caixa para que comparecam aas suas agencias
ainda na segunda pela manha.

Serah que soh esse caixa eletronico que possuia o dispositivo de
espionagem?
Quais instituicoes copiam a seguranca bancaria e utilizam seus
metodos para reproduzir mecanismos de protecao?

Saudacoes PeTistas,

Evandro Oliveira
BHZ - MG

 /"\
 \ /  CAMPANHA DA FITA ASCII - CONTRA MAIL HTML
  X   ASCII RIBBON CAMPAIGN - AGAINST HTML MAIL
 / \


__
Pagina, Jornal e Forum do Voto Eletronico
   http://www.votoseguro.org
__


__
Pagina, Jornal e Forum do Voto Eletronico
   http://www.votoseguro.org
__



[VotoEletronico] Re: Seguranca Quebrada...

2000-09-03 Por tôpico Roger Chadel

A respeito de [VotoEletronico] Seguranca Quebrada...,
em 02/09/2000, 18:33, Evandro Oliveira escreveu:

EO> Companheiros,

EO> Para os que ainda defendem que a seguranca bancaria brasileira
EO> eh exemplar e modelo para o resto do mundo e que ainda nao
EO> assistiram ao noticiario da midia...

EO> Hoje em Belo Horizonte a Policia Militar, em atendimento a uma
EO> denuncia de transeuntes, descobriu DENTRO DE UM CAIXA BDN DO
EO> BRADESCO (que conseguiu que as TVs escondessem sua marca) um
EO> artefato eletronico que tinha a seguinte finalidade:

EO> 1) Filmar a senha digitada pelo cliente;
EO> 2) Copiar os dados magneticos do cartao;
EO> 3) Transmitir as informacoes para os fraudadores.

EO> A policia ainda nao conseguiu descobrir ONDE os fraudadores
EO> estavam, mas pela potencia do transmissor eles estavam perto.
EO> A policia soh descobriu o esquema (que estava disfarcado de
EO> acabamento da maquina de liberacao de operacao) pois a bateria
EO> que os fraudadores usavam permitia uma autonomia de 10 horas
EO> e ao entrarem para trocar a bateria alguns transeuntes estranharam
EO> a movimentacao, pensaram que eles estavam arrobando o caixa e
EO> chamaram a policia.

EO> O banco (que em NENHUM MOMENTO FOI CITADO) nao sabe quantos cartoes
EO> tiveram sua seguranca quebrada, mas jah alertou aos clientes que
EO> usaram o determinado caixa para que comparecam aas suas agencias
EO> ainda na segunda pela manha.

EO> Serah que soh esse caixa eletronico que possuia o dispositivo de
EO> espionagem?
EO> Quais instituicoes copiam a seguranca bancaria e utilizam seus
EO> metodos para reproduzir mecanismos de protecao?

Evandro,

Participei  de  algumas  discussões  a  respeito do desenvolvimento do
sistema bancário nacional, e creio que tenho algo a comentar:

1.  Eu  nunca  me  referi  à superioridade da segurança. Apenas que em
determinadas áreas o Brasil se destacou, notadamente na velocidade das
câmaras de compensação eletrônica.

2.  Fui  fornecedor,  por  seis  anos, de software de transferência de
arquivos  entre plataformas diversas, desenvolvido na França, para uso
na  compensação  européia,  ambiente  muito  mais  complexo  do  que o
brasileiro,  por  envolver  países  com  processos heterogêneos. Mesmo
assim  só  consegui  vender  o  sistema  a  poucos  bancos,  a maioria
preferindo confiar na sorte!

3.  Na  qualidade  de  fornecedor, fui testemunha de inúmeros casos de
fraude, alguns deles facilmente corrigíveis com soluções existentes no
mercado,  mas mesmo assim os bancos preferiam (estou falando de 3 anos
atrás) contabilizá-las na conta de lucros e perdas.

Em  outras  palavras:  em  algumas áreas o sistema bancário brasileiro
está  efetivamente à frente de muitos países, como a compensação. Aqui
ela  é  feita em 24 ou 48 horas, nos Estados Unidos pode levar 10 dias
entre   estados   não  adjacentes!  Em  outras  áreas,  notadamente  a
segurança,  o  sistema deixa muito a desejar. Alguns poucos bancos têm
tido  uma  real preocupação, entre eles o Citibank. Não conheço todos.
Mas  o  lucro das instituições bancárias no Brasil é tão grande que as
perdas  com  fraude  são  facilmente  absorvidas,  fazendo  com que os
investimentos  feitos  sejam  apenas  os  que  resultam numa imagem de
modernidade, não de segurança.

Estou  atualmente  tentando  vender aos bancos uma patente de comércio
eletrônico  seguro  que depositei no US Patent Office, mas que não tem
nenhum  apelo  porque  dispensa  complicados aparatos tecnológicos. Da
mesma  forma  que  nossa  proposta  de  impressão do voto é chamada de
retrocesso: não importa a segurança, apenas a tecnologia!

-- 
Grande abraço,

Roger Chadel
Chadel Quality Software
http://www.chadel.com.br



Extraido de minha coleção de taglines:
Ao chegar o fim do ano, saudemos aquele que veio ao mundo só para nos salvar: o 
décimo-terceiro salário... (aka)

 /"\
 \ /  Campanha da fita ASCII - contra mail html
  X   ASCII ribbon campaign - against html mail
 / \



__
Pagina, Jornal e Forum do Voto Eletronico
   http://www.votoseguro.org
__