Início » Site da Caixa “esquece” autenticação e facilita consulta de FGTS e PIS de terceiros

Site da Caixa “esquece” autenticação e facilita consulta de FGTS e PIS de terceiros

Uma falha estrutural presente em um dos sites da Caixa Econômica Federal permite que qualquer criminoso obtenha, com relativa facilidade, acesso total aos dados do Fundo de Garantia por Tempo de Serviço (FGTS) e do Programa de Integração Social (PIS) de qualquer brasileiro. O problema foi denunciado com exclusividade à The Hack pela pesquisadora Sofia Marshallowitz, que encontrou o erro de forma acidental e realizou testes devidamente autorizados com dados de pessoas próximas.

A vulnerabilidade em questão reside em uma página da Caixa feita especificamente para que o cidadão possa consultar seus benefícios trabalhistas, sendo um sistema separado do internet banking principal da instituição bancária. No momento da autenticação do usuário — que pode ser feita via email, CPF ou Número de Identificação Social (NIS) —, o invasor pode solicitar o reset da senha, se passando pelo trabalhador que esqueceu qual é a password utilizada para logar no site.

O detalhe é que o

Ver Notícia Completa

Como fazer

Informações úteis para o seu dia a dia.

Datas Comemorativas de Hoje

Dia+do+Goleiro

Dia do Goleiro

O Dia do Goleiro é comemorado em homenagem a Aílton Corrêa Arruda, o goleiro Manga, nascido no di...

Saiba Mais
Dia+da+1%C2%AA+Missa+no+Brasil

Dia da 1ª Missa no Brasil

A primeira missa no Brasil foi celebrada por Dom Frei Henrique de Coimbra no dia 26 de abril de 1500...

Saiba Mais
Versículo do Dia:
O Senhor é a minha força e o meu escudo; nele o meu coração confia, e dele recebo ajuda.
(Salmos 28:7)
Bíblia Online