Finalmente o nubank corrigiu uma falha de segurança grave

Com a implementação do reconhecimento facial com prova de vida no item que permite ver a senha de 4 dígitos agora fico impossível acessar a senha e fazer transações fraudulentas como no passado quando o celular era roubado os criminosos conseguiam alterar a senha do aplicativo e descobri a senha de 4 dígitos e fazer transações fraudulentas a vontade. Quem sabe agora vamos parar de ler sobre roubo no aplicativo do Nubank.

3 curtidas

É triste, mas infelizmente, já existem meios de burlar o reconhecimento facial.:face_with_peeking_eye:

12 curtidas

Eu andei pesquisando e descobri que existe meio de burlar o reconhecimento facial comum. Basta colocar uma foto pam ja era. O reconhecimento facial com prova de vida que o nubank usa é o mais sofisticado e complexo que existe. AINDA NAO CONSEGUIRAM BURLAR ESSE TIPO.

3 curtidas

A maior falha de segurança que desafia os bancos é a própria engenharia social, se com esses golpes de acesso remoto os golpistas conseguiram convencer a vítima a fazer reconhecimento facial, vai demorar muito pra gente ver uma diminuição de casos assim.

19 curtidas

Espero realmente que não, até por que os fi da peste conseguem burlar tanto o reconhecimento Estático (aquele você fica com o rosto parado), quanto o reconhecimento Dinâmico (aquele que precisa você mover o rosto em várias direções).

12 curtidas

E de fato a ferramenta usada no reconhecimento facial é uma das mais prestigiadas, as principais instituições financeiras utilizam a tecnologia da FaceTec para validação.

Entretanto, o maior desafio dessa e outras tecnologia é justamente o ponto que o @ree comentou, é difícil superar a capacidade do ser humano de sempre achar uma brecha.

12 curtidas

Exatamente!
Muitas vezes o banco dispõe de um sistema de segurança PdG, mas não adianta nada quando o cliente se abestalha e abre a porta para o ladrão entrar.

13 curtidas

Isto é verdade galera concordo com tudo que foi dito. Nao adianta ter os mais sofisticados sistema de segurança e nosso querido Nubank tem muito deles como forçar o uso de bloqueio de tela no aplicativo, o reconhecimento facial com prova de vida e o modo rua se algumas pessoas continuam vacilando comentendo erros que permite driblar toda a segurança. Eu tenho quase certeza que a culpa dos roubos ocorridos no aplicativo do Nubank foi 100% culpa da vitima vacilou feio.

Minha namorada teve a conta do nubank hackeada esse mês, Outubro, por conta desse golpe de acesso remoto, o que comprova que o Nubank não corrigiu a falha ainda, e mesmo com as resoluções do CDC e Superior o banco se recusa a devolver o dinheiro e cancelar o emprestimo que foi feito de forma fraudulenta, é um absurdo, ela está agora sofrendo danos psicologicos por conta disso, mal consegue comer.

Mas a FALHA nao ê do Banco. A falha ê das vítimas que apesar de toda a divulgacao do como o golpe funciona em detalhes ainda cai nele. Me poupe

Conhece bem o CDC eim! Outra, o titulo do seu post não condiz com o que você diz né? Pois ali você admite que o Nubank corrigiu uma falha grave.

Mas bom, se o sistema permite esse tipo de ação ele tem uma falha, não ter segundos fatores de confirmação, uma inteligencia artificial para detectar movimentação financeiras suspeitas, permitir que o mesmo celular conectado em dois endereços de IP distintos ao mesmo tempo consiga acessar a conta, eu não consigo parar de inumerar a quantidade de falhas que o Nubank tem, que você falou que havia corrigido.

Não foi corrigido, continua acontecendo, e não adianta você puxar a corda pro banco, você mesmo sabe que está errado.

1 curtida

A minha postagem se referia a uma falha sobre descobrir a senha de 4 digitos. Com a implementação da biometria facial para ter acesso a senha caso vc esqueceu ficou mais dificil de fazer golpes. Neste caso a falha era no aplicativo do Nubank. O banco nao tem nenhuma obrigação de controlar golpes feitos fora do aplicativo.

Claro que tem, é de responsabilidade do banco implementar ações de segurança para impedir fraudes utilizando seu aplicativo.

Em relação ao seu post tudo bem, eu estava me referindo a um outro tipo de ataque, esse que está sendo relatado desde o ínicio de 2023, o qual o Nubank foi questionado pelo IDEC.

Coisas como, Restrições de Geolocalização, Detecção de Fraudes em Tempo Real, Autenticação de Dois Fatores (2FA) para transações, Monitoramento de Dispositivos … São apenas algumas coisas que o banco pode fazer para evitar que milhares de clientes sejam lesados, a falta disso torna o banco responsável sim.