<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>internet banking Archives - Blog do Gesiel Bernardes</title>
	<atom:link href="https://gesielbernardes.eti.br/tag/internet-banking/feed" rel="self" type="application/rss+xml" />
	<link>https://gesielbernardes.eti.br/tag/internet-banking</link>
	<description>Blog sobre Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Mon, 15 Feb 2016 11:39:46 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Segurança em Sites de Bancos: Suas informações estão seguras?</title>
		<link>https://gesielbernardes.eti.br/seguranca-em-sites-de-bancos-suas-informacoes-estao-seguras.html</link>
		
		<dc:creator><![CDATA[gbernardes]]></dc:creator>
		<pubDate>Wed, 21 Oct 2015 18:37:47 +0000</pubDate>
				<category><![CDATA[Segurança da Informação]]></category>
		<category><![CDATA[internet banking]]></category>
		<category><![CDATA[internet segura]]></category>
		<category><![CDATA[segurança da informação]]></category>
		<category><![CDATA[segurança de bancos]]></category>
		<guid isPermaLink="false">http://gesielbernardes.eti.br/?p=103</guid>

					<description><![CDATA[<p>Uma recente pesquisa realizada pelo Prof. Diego Aranha (veja aqui) mostrou que a maioria dos aplicativos bancários possuíam deficiência de segurança, que podiam ser exploradas por meio de um ataque MITM (man in the middle).  Mas e os Sites bancários?  Será a segurança em sites de Bancos melhor que nos aplicativos? Parece que não. Utilizando… <span class="read-more"><a href="https://gesielbernardes.eti.br/seguranca-em-sites-de-bancos-suas-informacoes-estao-seguras.html">Read More &#187;</a></span></p>
<p>The post <a href="https://gesielbernardes.eti.br/seguranca-em-sites-de-bancos-suas-informacoes-estao-seguras.html">Segurança em Sites de Bancos: Suas informações estão seguras?</a> appeared first on <a href="https://gesielbernardes.eti.br">Blog do Gesiel Bernardes</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Uma recente pesquisa realizada pelo Prof. Diego Aranha (<a href="http://g1.globo.com/tecnologia/blog/seguranca-digital/post/apps-de-bancos-brasileiros-tem-deficiencias-de-seguranca-diz-pesquisa.html" target="_blank">veja aqui</a>) mostrou que a maioria dos aplicativos bancários possuíam deficiência de segurança, que podiam ser exploradas por meio de um ataque MITM (man in the middle).  Mas e os Sites bancários?  Será a segurança em sites de Bancos melhor que nos aplicativos? Parece que não.</p>
<p>Utilizando o mesmo modelo de pesquisa, e com o auxílio da ferramenta da <a href="https://www.ssllabs.com/ssltest/" target="_blank">SSL Labs</a>, verifiquei que, com exceção do Santander, todos os sites testados possuem deficiências na criptografia da conexão ao Site. Tais deficiências podem ser exploradas para obter dados que trafegam durante a conexão (usuário, conta, senha, etc) por meio de um ataque MITM. Tal ataque poderia ser realizado enquanto o usuário utiliza o site em uma rede Wifi aberta, por exemplo.</p>
<p>Segue abaixo, ordenado por nota de classificação, o resumo dos sites testados:</p>
<h2>  <span style="text-decoration: underline;">Santander</span></h2>
<p><strong>Nota</strong>: <span style="color: #339966;"><strong>A<br />
</strong></span>URL testada: www.santander.com.br  Data do teste:  15 de Fevereiro, 08:15 hrs<br />
Observações: Além de utilizar apenas bons algorítimos, implementou mecanismos de segurança importantes, como Prevenção de ataques de downgrade e Segredo Futuro.</p>
<h2> <span style="text-decoration: underline;">Itaú</span></h2>
<p><strong>Nota: <span style="color: #808000;">B<br />
</span></strong><span style="color: #808000;"><span style="color: #000000;">URL Testada: www.itau.com.br</span></span><br />
Data do teste:15 de Fevereiro, 08:16 hrs<br />
Observações: Talvez por motivos de compatibilidade, mantém o suporte á MD5 e RC4, o que pode enfraquecer a criptografia da conexão. Possui suporte a Prevenção de ataques de downgrade e Segredo Futuro.</p>
<h2><span style="text-decoration: underline;">HSBC</span></h2>
<p><strong>Nota</strong>: <strong><span style="color: #ffcc00;">C</span><br />
</strong>URL testada: wwws3.hsbc.com.br  Data do teste:15 de Fevereiro, 08:17 hrs<br />
Observações: Mantém suporte ao SSLv3, o que o torna vulnerável ao ataque SSL Poodle. O algorítimo de assinatura do certificado (SHA1 com RSA) é considerado fraco.</p>
<h2><span style="text-decoration: underline;">Citibank</span></h2>
<p><strong>Nota</strong>: <strong><span style="color: #ffcc00;">C</span><br />
</strong>URL testada: www.citibank.com.br Data do teste:15 de Fevereiro, 08:18 hrs<br />
Observações: É o caso mais intrigante. De certa forma, não está vulnerável, mas utiliza apenas TLS1.0, que já é um tanto antigo.</p>
<h2><span style="text-decoration: underline;">Caixa<br />
</span></h2>
<p><strong>Nota</strong>: <strong><span style="color: #ffcc00;">C</span><br />
</strong>URL testada: internetbanking.caixa.gov.br Data do teste:15 de Fevereiro, 08:19 hrs<br />
Observações: Teria nota máxima se não mantivesse suporte a SSLv3, o que o torna vulnerável ao SSL Poodle.</p>
<h2><span style="text-decoration: underline;">Banco do Brasil<br />
</span></h2>
<p><strong>Nota</strong>: <strong><span style="color: #ffcc00;">C</span><br />
</strong>URL testada: www2.bancobrasil.com.br Data do teste:15 de Fevereiro, 08:2 hrs<br />
Observações: Utiliza um protocolo morto e outro quase (SSLv3 e TLS 1.0).</p>
<h2><span style="text-decoration: underline;">Bradesco<br />
</span></h2>
<p><strong>Nota</strong>: <strong><span style="color: #ff0000;">F</span><br />
</strong>URL testada: www.ib2.bradesco.com.br<br />
Data do teste:15 de Fevereiro, 08:21 hrs<br />
Observações:  De longe, a pior nota. Suporta apenas TLS 1.0 e SSLv3. Interessante é que, para o SSLv3 a vulnerabilidade Poodle foi mitigada, mas não foi tratada no TLS 1.0.  Além disso, a chave da criptografia é  fraca (RSA 1024 bits), e a chave da assinatura também é fraca (SHA1 com RSA).</p>
<p>&nbsp;</p>
<p>Segue abaixo a tabela com os resultados. Itens bons destacados em verde e ruins destacados em vermelho:</p>
<table border="2" width="597" cellspacing="0" cellpadding="4">
<colgroup>
<col width="168" />
<col width="30" />
<col width="67" />
<col width="45" />
<col width="60" />
<col width="41" />
<col width="41" />
<col width="78" /> </colgroup>
<tbody>
<tr valign="top">
<td bgcolor="#cccccc" width="168"></td>
<td bgcolor="#cccccc" width="30">
<p align="center"><span style="font-family: Ubuntu;">BB</span></p>
</td>
<td bgcolor="#cccccc" width="67">
<p align="center"><span style="font-family: Ubuntu;">Bradesco</span></p>
</td>
<td bgcolor="#cccccc" width="45">
<p align="center"><span style="font-family: Ubuntu;">Caixa</span></p>
</td>
<td bgcolor="#cccccc" width="60">
<p align="center"><span style="font-family: Ubuntu;">Citibank</span></p>
</td>
<td bgcolor="#cccccc" width="41">
<p align="center"><span style="font-family: Ubuntu;">HSBC</span></p>
</td>
<td bgcolor="#cccccc" width="41">
<p align="center"><span style="font-family: Ubuntu;">Itaú</span></p>
</td>
<td bgcolor="#cccccc" width="78">
<p align="center"><span style="font-family: Ubuntu;">Santander</span></p>
</td>
</tr>
<tr valign="top">
<td width="168">
<p align="center"><span style="color: #ff3333;"><span style="font-family: Ubuntu;">Suporta SSL 3</span></span></p>
</td>
<td bgcolor="#ff6666" width="30">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#ff6666" width="67">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#ff6666" width="45">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="60">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td bgcolor="#ff6666" width="41">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="41">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td bgcolor="#66ff66" width="78">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
</tr>
<tr valign="top">
<td width="168">
<p align="center"><span style="font-family: Ubuntu;">Emprega TLS 1.0</span></p>
</td>
<td width="30">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td width="67">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td width="45">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td width="60">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td width="41">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td width="41">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td width="78">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
</tr>
<tr valign="top">
<td width="168">
<p align="center"><span style="font-family: Ubuntu;">Emprega TLS 1.1</span></p>
</td>
<td width="30">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td width="67">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td width="45">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td width="60">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td width="41">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td width="41">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td width="78">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
</tr>
<tr valign="top">
<td width="168">
<p align="center"><span style="color: #009900;"><span style="font-family: Ubuntu;">Emprega TLS 1.2</span></span></p>
</td>
<td bgcolor="#66ff66" width="30">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="67">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="45">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#ff6666" width="60">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td bgcolor="#66ff66" width="41">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="41">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="78">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
</tr>
<tr valign="top">
<td width="168">
<p align="center"><span style="color: #ff0000;"><span style="font-family: Ubuntu;">Suporta RC4</span></span></p>
</td>
<td bgcolor="#ff6666" width="30">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#ff6666" width="67">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="45">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td bgcolor="#ff6666" width="60">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="41">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td bgcolor="#ff6666" width="41">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="78">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
</tr>
<tr valign="top">
<td width="168">
<p align="center"><span style="color: #ff0000;"><span style="font-family: Ubuntu;">Suporta MD5</span></span></p>
</td>
<td bgcolor="#ff6666" width="30">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#ff6666" width="67">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="45">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td bgcolor="#ff6666" width="60">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="41">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td bgcolor="#ff6666" width="41">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="78">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
</tr>
<tr valign="top">
<td width="168">
<p align="center"><span style="color: #009900;"><span style="font-family: Ubuntu;">Suporta SHA-1</span></span></p>
</td>
<td bgcolor="#66ff66" width="30">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="67">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="45">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#ff6666" width="60">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td bgcolor="#66ff66" width="41">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="41">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="78">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
</tr>
<tr valign="top">
<td width="168">
<p align="center"><span style="color: #ff0000;"><span style="font-family: Ubuntu;">Diffie-Hellman Inseguro</span></span></p>
</td>
<td width="30">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td width="67">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td width="45">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td width="60">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td width="41">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td width="41">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td width="78">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
</tr>
<tr valign="top">
<td width="168">
<p align="center"><span style="color: #ff0000;"><span style="font-family: Ubuntu;">Vulnerável ao POODLE</span></span></p>
</td>
<td bgcolor="#ff6666" width="30">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#ff6666" width="67">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#ff6666" width="45">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="60">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td bgcolor="#ff6666" width="41">
<p align="center"><span style="font-family: Ubuntu;">Sim</span></p>
</td>
<td bgcolor="#66ff66" width="41">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
<td bgcolor="#66ff66" width="78">
<p align="center"><span style="font-family: Ubuntu;">Não</span></p>
</td>
</tr>
<tr valign="top">
<td width="168">
<p align="center"><strong><span style="font-family: Ubuntu;">Nota (A+ / F)</span></strong></p>
</td>
<td bgcolor="#ffff66" width="30">
<p align="center"><strong><span style="font-family: Ubuntu;">C</span></strong></p>
</td>
<td bgcolor="#ff6666" width="67">
<p align="center"><strong><span style="font-family: Ubuntu;">F</span></strong></p>
</td>
<td bgcolor="#ffff66" width="45">
<p align="center"><strong><span style="font-family: Ubuntu;">C</span></strong></p>
</td>
<td bgcolor="#ffff66" width="60">
<p align="center"><strong><span style="font-family: Ubuntu;">C</span></strong></p>
</td>
<td bgcolor="#ffff66" width="41">
<p align="center"><strong><span style="font-family: Ubuntu;">C</span></strong></p>
</td>
<td bgcolor="#ccff00" width="41">
<p align="center"><span style="font-family: Ubuntu;">B</span></p>
</td>
<td bgcolor="#66ff66" width="78">
<p align="center"><strong><span style="font-family: Ubuntu;">A</span></strong></p>
</td>
</tr>
</tbody>
</table>
<p>The post <a href="https://gesielbernardes.eti.br/seguranca-em-sites-de-bancos-suas-informacoes-estao-seguras.html">Segurança em Sites de Bancos: Suas informações estão seguras?</a> appeared first on <a href="https://gesielbernardes.eti.br">Blog do Gesiel Bernardes</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
