FNB decidiu desativar o preenchimento automático de senhas, mas imediatamente mudou sua mente

FNB Blocks and Unblocks Password Autofill

Escolher o banco que cuidará de nossas finanças pessoais não é uma escolha que fazemos de ânimo leve. Afinal de contas, muitas vezes damos a essa organização nossas economias para a vida e queremos ter certeza de que estão em boas mãos. É uma grande responsabilidade, e é triste quando você vê que algumas das pessoas que estão participando dela têm falhas óbvias em sua compreensão da segurança cibernética. Os clientes do First National Bank (FNB) na África do Sul conhecem bem esse sentimento em particular.

Blocos de FNB autopreencher

Em 12 de agosto, o BusinessTech.co.za, da África do Sul, informou que os clientes do FNB estavam sendo recebidos por um novo aviso no site do banco, que dizia que os usuários não poderiam mais usar suas pesquisas para salvar suas senhas bancárias. A página de destino informava que o preenchimento automático de credenciais de login havia sido bloqueado por motivos de segurança e que, a partir de agora, os clientes precisariam inserir manualmente suas senhas sempre que desejassem efetuar login.

FNB desbloqueia autopreenchimento

Em 20 de agosto, a BusinessTech.co.za disse que a FNB havia revisitado sua decisão. Novamente, os clientes podem usar ferramentas automatizadas para inserir suas credenciais de login.

Como você poderia esperar, o banco decidiu remover as limitações de preenchimento automático depois que vários clientes insatisfeitos escreveram para dizer como estavam insatisfeitos com as novas regras. Foi definitivamente a decisão certa, não apenas porque colocou algumas pessoas de melhor humor. Na verdade, é justo dizer que o bloco não deveria ter aparecido em primeiro lugar.

Por que bloquear o preenchimento automático é uma decisão ruim?

Em face disso, existem pelo menos duas razões muito sólidas para limitar o preenchimento automático de nomes de usuários e senhas. Por um lado, a maioria das pessoas que usam essa funcionalidade dependem amplamente de seus navegadores para o gerenciamento de suas credenciais de login. Infelizmente, o fato de que o malware dos serviços bancários e de roubo de senhas tem raspado as credenciais de login dos navegadores há anos mostra que as ferramentas que usamos para navegar na Web não são muito eficazes para proteger esse tipo específico de dados confidenciais.

Depois, há o fato de que as informações de login salvas com um navegador são facilmente acessíveis. Se você tiver acesso físico a um dispositivo, ver as senhas salvas com seu navegador será, na maioria dos casos, uma questão de alguns cliques.

Esses são os argumentos usados pelo FNB quando bloqueou inicialmente o preenchimento automático de senhas. O banco disse que a maioria das famílias de malware pode roubar credenciais salvas com navegadores e que esse tipo de dados também é extremamente fácil de obter, caso o dispositivo de um cliente caia em mãos erradas. Em face disso, esses são todos pontos válidos e, se você estiver encarregado da segurança de muitos clientes do banco, você pode realmente pensar que fazer com que as pessoas insiram suas credenciais de login manualmente é a opção mais segura. Não é, no entanto.

Por um lado, se assumirmos que o malware é a maior ameaça, então não devemos ignorar o fato de que mesmo o mais simples keylogger pode gravar a senha enquanto ela está sendo digitada em um teclado. E então temos que considerar a possibilidade de que o malware não seja a maior ameaça.

Independentemente de você estar usando um navegador ou uma solução dedicada de gerenciamento de senhas como o Cyclonis Password Manager , o preenchimento automático não é apenas uma conveniência. Ele permite que você use senhas fortes e exclusivas para cada uma das suas contas on-line. Uma senha forte é difícil de digitar e mais difícil de lembrar, e manter o controle de muitas senhas fortes é totalmente impossível. Com o preenchimento automático, nada disso é necessário.

Se você forçar os usuários a digitar sua senha toda vez que eles tentarem acessar sua conta, eles vão recorrer ao uso de uma senha fraca ou reutilizar uma que tenha sido salva em outro site. O resultado é que, para todos os riscos que o acompanham, o preenchimento automático provavelmente melhorará a segurança dos usuários e não a prejudicará. O departamento de TI da FNB percebeu isso (embora com um pequeno atraso), e só podemos esperar que as pessoas que gerenciam bancos em todo o mundo também descubram.

August 22, 2019
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.