Programador alerta para “fragilidade de segurança” do Cartão de Cidadão online

9

A renovação do Cartão de Cidadão online está disponível desde o dia 20. Apesar da facilidade do processo, o programador João Pina apontou algumas fragilidades.

A pressão sobre os serviços do Estado tem estado elevada nos últimos tempos, especialmente nas Lojas de Cidadão. Neste contexto, a renovação do Cartão de Cidadão online parece a alternativa mais fácil e inteligente. Esta funcionalidade está disponível desde o dia 20 de junho e promete aliviar as filas de espera.

João Pina, um dos programadores portugueses mais respeitados, renovou o seu Cartão de Cidadão e contou ao DN Insider como foi toda a sua experiência.

“Fiz tudo no telemóvel, usando a Chave Móvel Digital, a que já tinha aderido há uns meses”, explicou. O processo funcionou bem e pareceu-lhe simples: “Tudo correu como era expectável e correu bem”.

No entanto, o programador sublinhou que só o facto de “apenas deixar receber a confirmação do processo por SMS é uma fragilidade de segurança”.

Além disso, “a escolha do local de levantamento devia ter mais informações – dão uma lista com os acrónimos dos locais e eu não sei (nem tenho de saber) onde fica cada um”. Também “devia ter um mapa ou algo associado para ser mais fácil escolher onde queremos levantar o Cartão de Cidadão”, remata.

A Chave Móvel Digital é um meio de autenticação que permite a associação de um número de telemóvel ao número de identificação civil para um cidadão português e o número de passaporte para um cidadão estrangeiro.

De acordo com o Governo, permite também que o cidadão, português ou estrangeiro, possa assinar eletronicamente e de forma segura documentos em vários formatos.

Já é possível já usar a Chave Móvel Digital em vários serviços: no ePortugal; Instituto dos Registos e Notariado, I.P.; Segurança Social; Autoridade Tributária e Aduaneira; Portal SNS; Millennium BCP; Novo Banco; IMT; Registo Criminal Online; Activobank; ADSE; EDP Comercial; entre outros.

ZAP //

9 Comments

    • exactamente….
      fiquei sem perceber qual é a fragilidade de segurança…
      “apenas receber a confirmação por sms” ??? isto é uma fragilidade de segurança?
      por amor de deus…
      Além de que a renovação online já estava disponível antes, não era para todos as faixas etárias, mas já se podia fazer!

      • Sim, o envio de códigos de confirmação via SMS é uma falha de segurança, pois as mesmas são facilmente interceptadas e as mensagens SMS são enviadas sem qualquer tipo de encriptação. É por isso que a maioria dos bancos internacionais tem vindo a desistir do envio de códigos de segurança por SMS…

      • “…pois as mesmas são facilmente interceptadas…”
        Facilmente?!
        Não exageras pouco, não…
        As SMS de confirmação são uma “falha de segurança”, “apenas” usadas por todo o mundo desde a banca, ao Google, na Apple, etc, etc…
        Se a “fragilidade de segurança” do Cartão de Cidadão online é a SMS de confirmação, então fico descansado – esta “notícia” é mais uma daquelas cujo titulo é “ligeiramente” diferente da noticia em si!…

      • Eu! Aconselho-te a leres um pouco sobre o protocolo SS7 das redes móveis para veres com é simples usar o SMS para entrar em contas que tem como autorização o envio de um código via SMS… E sim, os grandes bancos europeus e mundiais estão a abandonar o envio de códigos via SMS por motivos de segurança… Deixo-te alguma literatura sobre o assunto: https://blog.securegroup.com/phone-hacking-through-ss7-is-frighteningly-easy-and-effective
        https://arstechnica.com/information-technology/2017/05/thieves-drain-2fa-protected-bank-accounts-by-abusing-ss7-routing-protocol/

      • Todos os sistema vão ter sempre alguma fragilidade – não há sistemas perfeitos, mas, dizer que os códigos confirmação via SMS são “facilmente interceptadas” é um exagero!…
        Se fosse assim tão fácil, certamente que já ninguém os usaria, quando acontece precisamente o contrário um pouco por todo o mundo!

  1. Agradecido pelo artigo, muitíssimo esclarecedor, pelo alerta do alegado especialista informático e alguns comentadores de… Sofá
    Se algo feito no estrangeiro, até o ku, lambiam.

Deixe o seu comentário

Your email address will not be published.