Existem duas invenções feitas para aumentar a segurança dos bancos, mas que todo usuário odeia: porta giratória e teclado virtual.

Para quem não conhece, teclado virtual é um programinha feito normalmente em java e que serve para você digitar sua senha. A principal função é que programas chamados “key logs” não sejam capazes de capturar o que você está digitando no campo “senha”.

No início, a idéia funcionou bem, mas como o crime sempre anda na frente das pessoas honestas, já existem dezenas de métodos para burlar este tipo de segurança. Normalmente, os criminosos utilizam 2 métodos: Phishing, que é fazer uma cópia da página do banco só que em outro servidor, para que a senha digitada seja enviada para o ladrão, ou o envio de arquivos executáveis que fazem trabalhos como filmar os números digitados, alterar o download do teclado virtual para um “crackeado” para que a senha seja enviada para terceiros, etc…

Ontem descobri que o Banco do Brasil vai desabilitar o mecanismo de teclado virtual de seu site  (talvez por ser meio ultrapassado). Você pode ver um print abaixo ou diretamente no site http://www.bb.com.br/portalbb/page17,19078,19078,0,0,1,1.bb.

banco do brasil 01 G

NovaTelaLogin

Mas isso irá tornar o site do Banco do Brasil menos seguro?

Acredito que não. O Banco do Brasil possui um sistema de cadastro de computadores que permite somente aos computadores cadastrados realizarem movimentos bancários como pagamentos, transferências ou liberação de cartão de crédito. Mesmo de posse da senha, teoricamente o ladrão não conseguiria fazer transações. O que não deixa de ser ruim, já que com a minha senha eu teria o sigilo da minha conta quebrada.

Mas… como disse no começo do texto, o crime sempre anda na frente dos honestos… Não dúvido que esse mecanismo de segurança seja quebrado em pouco tempo. O jeito é esperar para ver como o Banco do Brasil vai acabar com todas as falhas de segurança e eliminar de vez os crimes virtuais na home deles!