Categories: Segurança

Estudo indica que Bancos não devem usar códigos por SMS

Um estudo da NSS Labs revela que os cibercriminosos estão a desenvolver software malicioso avançado para dispositivos Android, tornando ineficaz um recurso de segurança utilizado para proteger o acesso a contas bancárias online.

Consoante a banca móvel cresce, também as aplicações Android nocivas estão a intercetar mais códigos de uma só utilização. Muitos bancos oferecem aos seus clientes um sistema de autenticação por dois fatores, que envolve o envio de uma mensagem SMS com um código depois digitado num formulário na Internet.

Para anular as intenções dos cibercriminosos na posse de credenciais de login de um utilizador, o  código expira em poucos minutos. No entanto, de acordo com Ken Baylor, Vice-Presidente de investigação da NSS Labs, “existem diversas suítes de malware móvel que funcionam juntamente com malware de desktop para suplantar a barreira dos referidos códigos”.

O estudo diz para não se confiar na autenticação baseada em SMS, porque “está completamente comprometida”. Depois de um PC ser comprometido, o malware injeta novos campos ou menus pop-up no ecrã, pedindo o número de telefone de uma pessoa e o tipo de sistema operativo móvel usado e o modelo do telefone.

É enviado um link para o telefone que, se acionado, desencadeia a instalação de malware capaz de enviar os códigos para outro telefone. Deste modo, outra pessoa poderá autenticar-se para aceder à conta bancária de uma pessoa.

“Muitos bancos ainda funcionam com aplicações móveis que são apenas invólucros de HTML em vez de aplicações nativas seguras”, refere a NSS Labs. “Deviam ser revistas para incluírem uma combinação de browsers mais protegidos, um sistema de identificação baseado em certificados, chaves únicas, cifra, geolocalização e impressão digital, no dispositivo”, acrescenta.

 

Cátia Colaço

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

18 horas ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

3 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

4 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago