A renovação do Cartão de Cidadão online está disponível desde o dia 20. Apesar da facilidade do processo, o programador João Pina apontou algumas fragilidades.
A pressão sobre os serviços do Estado tem estado elevada nos últimos tempos, especialmente nas Lojas de Cidadão. Neste contexto, a renovação do Cartão de Cidadão online parece a alternativa mais fácil e inteligente. Esta funcionalidade está disponível desde o dia 20 de junho e promete aliviar as filas de espera.
João Pina, um dos programadores portugueses mais respeitados, renovou o seu Cartão de Cidadão e contou ao DN Insider como foi toda a sua experiência.
“Fiz tudo no telemóvel, usando a Chave Móvel Digital, a que já tinha aderido há uns meses”, explicou. O processo funcionou bem e pareceu-lhe simples: “Tudo correu como era expectável e correu bem”.
No entanto, o programador sublinhou que só o facto de “apenas deixar receber a confirmação do processo por SMS é uma fragilidade de segurança”.
Além disso, “a escolha do local de levantamento devia ter mais informações – dão uma lista com os acrónimos dos locais e eu não sei (nem tenho de saber) onde fica cada um”. Também “devia ter um mapa ou algo associado para ser mais fácil escolher onde queremos levantar o Cartão de Cidadão”, remata.
A Chave Móvel Digital é um meio de autenticação que permite a associação de um número de telemóvel ao número de identificação civil para um cidadão português e o número de passaporte para um cidadão estrangeiro.
De acordo com o Governo, permite também que o cidadão, português ou estrangeiro, possa assinar eletronicamente e de forma segura documentos em vários formatos.
Já é possível já usar a Chave Móvel Digital em vários serviços: no ePortugal; Instituto dos Registos e Notariado, I.P.; Segurança Social; Autoridade Tributária e Aduaneira; Portal SNS; Millennium BCP; Novo Banco; IMT; Registo Criminal Online; Activobank; ADSE; EDP Comercial; entre outros.
Ficamos sem saber qual é a “fragilidade de segurança”!…
exactamente….
fiquei sem perceber qual é a fragilidade de segurança…
“apenas receber a confirmação por sms” ??? isto é uma fragilidade de segurança?
por amor de deus…
Além de que a renovação online já estava disponível antes, não era para todos as faixas etárias, mas já se podia fazer!
A Ana Isabel é claramente uma especialista em segurança informática 🙂
Sim, o envio de códigos de confirmação via SMS é uma falha de segurança, pois as mesmas são facilmente interceptadas e as mensagens SMS são enviadas sem qualquer tipo de encriptação. É por isso que a maioria dos bancos internacionais tem vindo a desistir do envio de códigos de segurança por SMS…
“…pois as mesmas são facilmente interceptadas…”
Facilmente?!
Não exageras pouco, não…
As SMS de confirmação são uma “falha de segurança”, “apenas” usadas por todo o mundo desde a banca, ao Google, na Apple, etc, etc…
Se a “fragilidade de segurança” do Cartão de Cidadão online é a SMS de confirmação, então fico descansado – esta “notícia” é mais uma daquelas cujo titulo é “ligeiramente” diferente da noticia em si!…
Eu! Aconselho-te a leres um pouco sobre o protocolo SS7 das redes móveis para veres com é simples usar o SMS para entrar em contas que tem como autorização o envio de um código via SMS… E sim, os grandes bancos europeus e mundiais estão a abandonar o envio de códigos via SMS por motivos de segurança… Deixo-te alguma literatura sobre o assunto: https://blog.securegroup.com/phone-hacking-through-ss7-is-frighteningly-easy-and-effective
https://arstechnica.com/information-technology/2017/05/thieves-drain-2fa-protected-bank-accounts-by-abusing-ss7-routing-protocol/
Todos os sistema vão ter sempre alguma fragilidade – não há sistemas perfeitos, mas, dizer que os códigos confirmação via SMS são “facilmente interceptadas” é um exagero!…
Se fosse assim tão fácil, certamente que já ninguém os usaria, quando acontece precisamente o contrário um pouco por todo o mundo!
POIS iiiiiiiiiiiii vai la vai até as BARRACAS CUBATAS ficam com a cata BAHHHHHHHHIiiiiiiiiiiiiiii……
agp
Agradecido pelo artigo, muitíssimo esclarecedor, pelo alerta do alegado especialista informático e alguns comentadores de… Sofá
Se algo feito no estrangeiro, até o ku, lambiam.