Doações

Se a informação foi util e achar que mereço, me pague uma cerveja ;-)

quinta-feira, abril 30, 2009

Segurança do HomeBanking da Caixa Economica Federal

Ja notaram o appletzinho de seguranca para acesso a home banking da caixa !?
Para IExplorer é um aplicativozinho e para Firefox um complemento (que a parte, caso voce use o Firefox 3.0 o que é OBVIO, você tem que desabilitar a verficação de compatibildade do proprio firefox, porque ATÈ hoje, o complemento (ou addon como queira) so eh feito para Firefox 2.0 :-P)
Anyway, o processo é tao fraquinho que aquele lance de voce ter qeu cadastrar uma maquina para ter acesso, e somente dela acessar sua conta, nao funciona efetivametne. O meu por exemplo cada hora identificava minha maquina (A MESMA MAQUINA) como um computador diferente, fazendo com que eu tievsse qeu ter verios cadastros.
No site da CEF, fala que isso acontece quando há mudancas de hardware, acrescentando memoria, etc, mas claro qeu eu nao mexi na minha maquina recentemente. E mesmo assim identificou meu PC de 5 formas diferentes. (Acho qeu se tivessem pego o MacAdress da placa de comunição ao menos faria mais sentido, porque "alteração no hardware" é tao vago, que ao meu entender por exemplo a presença ou ausencia de um pendrive espetado na maquina poderia caracterizar uma identificação difernte.
Bom,.. certo dia notei que a identificação da maquina estabilizou por alguns dias, e ai bloquei os outros cadastros de acesso (porque pra mim, nao faria nenhum sentido usar um sistema de segurança que faça que voce tenha varios cadastros e identificacoes diferentes para o acesso de um mesmo lugar pelo contrario, isso caracterizaria uma brecha, mesmo que as probabilidades sejam pequeanas de ter uma identificacao similar pro ai.
Continuando, foi so apaguar as identificações em excesso, que pimba.. a maquina voltou a ser identificada como um dos bloqueados :-P e Dai pra frente SOMENTE como os bloqueados, nunca com o que eu estava acessando no dia que esta desbloqeuado.
Aparece uma mensagem para ligar para o numero 0800 e fornecer o codigo de erro CM06 ou algo assim.
Bom, era tarde da noite mas liguei mesmo assim, atende um carinha com voz de sono, que me diz que não HA COMO DESBLOQUEAR os computadores bloqueados. SOmente como DESABILITAR TODA A SEGURANCA DO SITE :-P.
Obvio que anets disso ele tentou me convencer que era impossivel acessar o HomeBanking da Caixa tanto pelo Firefox 3, quanto pelo Vista64 que nenhum dos dois é compativel (claro, eu estou vendo o site nos ultimos meses atraves de telecinésia, pensei) :-P
Bom, o resultado é que ja que era a unica opcao que el eme deu, pedi para desabiltar auqela merda, ja que nao funcionava mesmo e consegui acessar o site naquela noite.
Nao eh que no dia seguinte ja estava bloqueado de novo !?
O trem ativou sozinho ou sei la.
Pesquisando no site, achei o Help explicando um pouco do sistema de funcionamento dessa segurança (que foi um pouco mais util do que o atendimento do telefone, talves devesse ser obrigatorio os atendentes ler aquilo, mas é so a minha opniao).
No item 7 tem o seguinte:

7. Como faço para desbloquear um computador?

O desbloqueio de qualquer equipamento só poderá ser realizado por meio do telefone 0800 726 0104 ou numa agência da CAIXA
Ao desbloquear um equipamento, ele assume a situação de "Inativo", precisando ser cadastrado novamente.

Ou seja, È SIM POSSIVEL DESBLOQUEAR A DROGA DO COMPUTADOR BLOQUEADO.
O atendenet podia muito bem falar que nao sabe, para ligar no turno do dia, pq ele tava so limpando a sala la na hora a noite, e sem querer atendeu o telefone, ou algo assim.
Esse tipo de coisa talha meu sangue :-P

4 comentários:

Marco Túlio Lacerda disse...

kkk essa foi boa

Marco Túlio Lacerda disse...

kkk essa foi boa

Willian Cardoso disse...

Sempre usei o internet banking do Banco do Brasil e gosto muito. Agora estou sendo "obrigado" a usar o internet banking da caixa e estou odiando! Estou tendo diversos problemas como esse

Eduardo Duca disse...

Todos os dois tem pros e contras.. mas o da caixa ainda tem a opcao de voce usar o estilo antigo ou o novo logo antes de entrar.

Compartilhar