terça-feira, 11 de março de 2014

Banco do Brasil Endereços acessados por usuários eram remetidos ao Facebook.

10/03/2014 21h22 - Atualizado em 10/03/2014 21h22

Banco do Brasil desliga integração com Facebook após reclamação

Banco disse que não vê risco para usuários, mas vai investigar.

Altieres Rohr Especial para o G1
18 comentários
O Banco do Brasil desligou, pelo menos temporariamente, a integração do internet banking com o Facebook após uma reclamação feita por um usuário na quarta-feira (5). Hisham Muhammad afirmou que a integração do Banco do Brasil com o Facebook significa que a rede social recebe o endereço de cada página acessada dentro do internet banking, mesmo para quem não usa a integração com o Facebook (Veja aqui).
"Fui verificar as conexões que o site já faz quando carrega... e lá estava. O site [envia] uma requisição ao domínio facebook.com de dentro do site do BB a cada página que eu acesso", escreveu Muhammad. Após uma troca de mensagens no Twitter, Muhammad conseguiu contato com o banco, que disse ter desligado o recurso.
Em nota enviada ao G1, a instituição confirmou que "desabilitou a funcionalidade para analisar os procedimentos envolvidos", mas que entende que a situação "não implica em fragilidade dos dados dos clientes".
O endereço era enviado ao Facebook pela função chamada de "referrer". Trata-se de um comportamento normal dos navegadores web no qual uma página, quando é referenciada por outra, é informada da origem do acesso - no caso, Facebook era informado do acesso vindo do internet banking do Banco do Brasil, que referenciava uma imagem no Facebook.
O Facebook, em seu acordo para desenvolvedores, informa que tem o direito de coletar dados de usuários de apps integrados com a rede social e que essa informação pode ser usada para finalidades comerciais, como a veiculação de anúncios publicitários.
O endereço da página do enviado ao Facebook não daria acesso ao conteúdo da página, tais como o extrato dos correntistas, mas poderia permitir descobrir quanto tempo uma pessoa ficou no internet banking, quando ele foi acessado e que tipo de recurso foi acessado, tais como pagamentos, extratos, cartões ou empréstimos.

Confira a comunicado do Banco do Brasil, na íntegra:

O Banco do Brasil oferece a seus clientes soluções tecnológicas avançadas e seguras.
O cliente pode utilizar suas informações das redes sociais para facilitar seu relacionamento com o Banco em ambiente seguro onde estão preservados os dados dos usuários.
Todas as soluções disponibilizadas pelo Banco passam por constante evolução e as contribuições dos clientes são importantes para aprimorá-las.
Mesmo entendendo que a situação apontada não implica em fragilidade dos dados dos clientes, o Banco do Brasil informa que desabilitou a funcionalidade neste final de semana para analisar os procedimentos envolvidos.


Nenhum comentário: