Terça-feira, Agosto 30, 2005

Só faltava essa: Banco Da Minha Vida Tabela De Senhas

O Banco Real, o Banco Da Minha Vida, acaba de lançar a versão acochambrada daqueles chaveirinhos que geram senhas aletórias diferentes para acesso ao Internet Banking. Os chaveirinhos (ou tokens) existem há algum tempo e aumentam a segurança no acesso a banco pela Internet.

A idéia dos chaveirinhos é simples: de tempos em tempos ele gera uma senha aleatória e exibe no visor. na hora de acessar sua conta, você deve fornecer a senha naquele momento. Como o servidor do banco está sincronizado com o chaveiro, ele sabe se a senha é correta ou não.

Pois bem, o Real inventou uma ultra segura novíssima tecnologia que chega em sua casa num encarte grosso de papel reciclado prometendo proteger você de ataques virtuais. É a exclusiva e inovadora Real Tabela de Senhas! Sim, eles te mandam 50 senhas aleatórias impressas num cartão. No Site, eles chegam e perguntam: qual é a décima quinta senha? qual é a trigésima nona senha? etc

É o exclusivo token ultra moderno que nosso país miserável está lançando pra economizar com os tokens de verdade! Ultra modernidade e ultra segurança! :-P

E, lógico, como o token gera senhas infinitamente, é bem provável que o Real troque essa Tabela de Senhas periodicamente "para aumentar a segurança".

Palhaçada total. Eu já tinha 1 senha pro cartão, 1 senha pro caixa eletrônico, 1 senha pro disque real e 1 senha para a Web. Agora tenho mais 50 senhas!! Que emocionante! 54 senhas pra movimentar a droga do meu dinheiro!

Isso me lembra uma discussão acalorada no GUJ recentemente quando questionavam os métodos obscuros, difíceis e inseguros de "segurança" nos Internet Banking. Na ocasião, a discussão centrava-se na imbecilidade que são os teclados virtuais e em formas mais seguras e inteligentes de se autenticar (entre elas, os tais chaveirinhos e biometria).

Aliás, só pra constar: quando entro no Banco Da Minha Vida, digito minha senha da Web com um teclado virtual. Aí, quando vou movimentar algo, eles me pedem alguma das 50 senhas do cartão. Olho o cartão e acho a senha, mas não posso digitar a senha! Mostram uma tabela com mais números e preciso acertar a combinação dos números com base na senha da tabela (aquela coisa de "Digite A se for 3 ou 7" etc).

Por essas e outras que juntar moedas num cofrinho aqui em casa tem me parecido uma ótima idéia...

3 Comments:

At 7:08 PM, Rafael Rezende said...

Eu custo a acreditar que alguém tenha capacidade de considerar isso uma boa idéia.

Espero que bastante gente reclame para ver se desistem da idéia :(

 
At 9:06 PM, Diego said...

Caramba que beleza.
O Real só implementou isso agora?!
O Itaú tem isso faz alguns meses...

Mas, isso ainda é melhor que o teclado virtual do Unibanco.
Quando você coloca o mouse em cima do "tecladinho" para digitar sua senha eletrônica, os números se transformam em asteristicos...

Pois é. Você coloca o mouse no número, e ele vira um asterísticos... Terrível.

 
At 10:41 AM, Janio said...

Pior são o Banco do Brasil e o Banrisul, que implementam uma solução que consiste num ActiveX que se instala no navegador. Portanto, só dá pra acessar o banco pelo navegador mais inseguro e pelo sistema mais inseguro. Já escrevi à ouvidoria dos dois bancos pedindo que eles me paguem a licença de Windows necessária para eu poder acessar o Internet Banking deles.

Pode parecer tosca a solução do Banco Real, mas em terra de cego quem tem um olho é rei.

 

Post a Comment

<< Home