Deputado Vanderlei Macris quer informações sobre sites de bancos que deixam clientes expostos
Os pedidos de informações serão encaminhados ao presidente do Banco Central, Alexandre Tombini, ao presidente da Anatel, João Batista de Rezende, à empresa MOIP, ao presidente do Bradesco, Luiz Carlos Trabuco Cappi, à empresa Boa Vista Serviços e ao presidente do Banco do Brasil, Aldemir Bendine.
De acordo com a reportagem, os problemas foram descobertos pelo analista de sistemas Carlos Eduardo Santiago, que avisou as empresas sobre o problema, mas foi ignorado. A seção de seguros residenciais da agência virtual do BB permitia que qualquer pessoa com acesso à área visualizasse CPF, nome, endereço, telefone, e-mail, agência e número da conta de outro segurado, por meio de uma simples alteração no código. Cerca de 1,85 milhão de pessoas podem ter sido expostas.
A brecha permite que os documentos sejam encontrados até por meio de uma pesquisa no Google e consiste em uma URL aberta (um link de internet desprotegido).Falha semelhante foi verificada no site do Moip, que presta serviços de pagamento on-line para diversas empresas, e permitia ver o mesmo tipo de dado.
No caso do Bradesco, boletos bancários estavam visíveis e exibiam informações do cliente como CPF, nome, endereço e agência.