Categories: Segurança

Estudo indica que Bancos não devem usar códigos por SMS

Um estudo da NSS Labs revela que os cibercriminosos estão a desenvolver software malicioso avançado para dispositivos Android, tornando ineficaz um recurso de segurança utilizado para proteger o acesso a contas bancárias online.

Consoante a banca móvel cresce, também as aplicações Android nocivas estão a intercetar mais códigos de uma só utilização. Muitos bancos oferecem aos seus clientes um sistema de autenticação por dois fatores, que envolve o envio de uma mensagem SMS com um código depois digitado num formulário na Internet.

Para anular as intenções dos cibercriminosos na posse de credenciais de login de um utilizador, o  código expira em poucos minutos. No entanto, de acordo com Ken Baylor, Vice-Presidente de investigação da NSS Labs, “existem diversas suítes de malware móvel que funcionam juntamente com malware de desktop para suplantar a barreira dos referidos códigos”.

O estudo diz para não se confiar na autenticação baseada em SMS, porque “está completamente comprometida”. Depois de um PC ser comprometido, o malware injeta novos campos ou menus pop-up no ecrã, pedindo o número de telefone de uma pessoa e o tipo de sistema operativo móvel usado e o modelo do telefone.

É enviado um link para o telefone que, se acionado, desencadeia a instalação de malware capaz de enviar os códigos para outro telefone. Deste modo, outra pessoa poderá autenticar-se para aceder à conta bancária de uma pessoa.

“Muitos bancos ainda funcionam com aplicações móveis que são apenas invólucros de HTML em vez de aplicações nativas seguras”, refere a NSS Labs. “Deviam ser revistas para incluírem uma combinação de browsers mais protegidos, um sistema de identificação baseado em certificados, chaves únicas, cifra, geolocalização e impressão digital, no dispositivo”, acrescenta.

 

Cátia Colaço

Recent Posts

Lenovo apresenta a nova Workstations Solutions

A Lenovo revelou também as mais recentes edições dos seus novos desktops workstation ThinkStation P2…

6 dias ago

Fundação MEO e ULS Algarve inauguram primeiro “Espaço com Sentido” do País

O projeto visa facilitar o acesso a tecnologias de apoio destinadas a pessoas com limitações…

1 semana ago

Sage e Caixa Geral de Depósitos anunciam parceria para PME

Em conjunto, disponibilizam uma nova funcionalidade que permite às PME acederem a financiamento de faturas…

2 semanas ago

CTT juntam-se a emissão europeia de Cripto Stamps

Esta iniciativa marca uma nova fase de inovação no setor filatélico dos CTT, reforçando o…

2 semanas ago

Microsoft lança novo Programa de Segurança para a Europa

Este novo programa alarga o alcance geográfico do trabalho atual e acrescenta novos elementos que…

2 semanas ago

Altice Labs obtém certificação TM Forum Gold Open API

O selo agora atribuído é o resultado do desenvolvimento de duas das suas soluções de…

2 semanas ago