Siga o Olhar Digital no Google Discover
Um certificado digital atribuído ao Banco Inter foi revogado no último dia 11 após sua respectiva chave de criptografia privada ter vazado na web. A informação foi dada nesta quinta-feira, 17, pelo especialista em segurança digital Thiago Ayub aos sites Exame e G1 – e também checada posteriormente por ambos. A novidade vem pouco após o site TecMundo ter publicado sobre um suposto vazamento de dados de clientes da instituição.
Ofertas
Por: R$ 36,21
Por: R$ 24,96
Por: R$ 9,90
Por: R$ 5,86
Por: R$ 113,70
Por: R$ 6,90
Por: R$ 37,92
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
As duas notícias não são necessariamente relacionadas, mas um vazamento assim indica que houve um problema na segurança do banco. O certificado digital é o responsável por garantir a autenticidade de um site e por fazer a criptografia dos dados trocados entre cliente e servidor. Com uma chave válida em mãos, cibercriminosos poderiam criar versões falsas bastante convincentes da página do Inter e, possivelmente, usá-las para enganar clientes.
Segundo a reportagem do G1, além do vazado, “pelo menos outros dois certificados digitais do banco foram revogados”. Para todos eles, a justificativa foi a mesma, de “chave comprometida”.
Às duas publicações, o Banco Inter reiterou sua primeira respostaao caso, garantindo que sua estrutura de segurança não fora comprometida. À Exame, no entanto, a instituição disse “ter sido vítima de ação criminosa”, mas não comentou especificamente o caso dos certificados revogados. Entramos em contato com o banco para mais informações, mas a empresa se limitou a dizer que “foi vítima de ação criminosa e constatou que não houve comprometimento da segurança no ambiente externo e nem dano à sua estrutura tecnológica. A companhia reforça, ainda, que comunicou o fato às autoridades competentes, sendo que as investigações correm em sigilo”.