Exame Logo

Terminais de pagamento usam mesma senha desde 1986

Pesquisa mostra que uma das principais empresas fornecedoras de terminais de pagamento utiliza a mesma senha desde 1986

Cartões de bancos: empresa americana conta com mais de 27 milhões de terminais de pagamento (Marcos Santos/USP Imagens)
DR

Da Redação

Publicado em 24 de abril de 2015 às 22h25.

Durante a RSA, conferência de segurança da informação e criptografia que acontece em São Francisco, os pesquisadores David Byrne e Charles Hendersoni, da consultoria Bishop Fox, revelaram que uma das principais empresas fornecedoras de terminais de pagamento utiliza a mesma senha desde 1986 e, além disso, eles destacaram que muitos dos comerciantes nunca alteraram o código.

No anúncio, os pesquisadores não divulgaram o nome da empresa que fornece as caixas registradoras para os lojistas, no entanto, revelaram a senha: 166816, que tem sido a usada como padrão há 29 anos na hora da distribuição do equipamento.

Porém, depois do comunicado, uma busca simples no Google apontou a empresa americana Verifone, distribuidora de terminais de pagamento para mais de 150 países, como a responsável pelo uso de senha padrão em diversos modelos de máquinas.

A pesquisa também constatou que nove em cada 10 comércios que recebem o equipamento permanecem com a senha, pois acreditam que o acesso é exclusivo deles.

Vale ressaltar que só a Verifone conta com mais de 27 milhões de terminais de pagamento.

Para os pesquisadores, a padronização da senha permite que fraudários tenham fácil acesso aos equipamentos e dados dos comércios. No entanto, as distribuidoras rebateram as acusações da pesquisa e afirmaram que a senha só garante acesso à alteração básica nas configurações dos terminais de pagamento.

Em comunicado oficial, a empresa admitiu fazer uso de uma senha padrão para os terminais de pagamento, porém, eles afirmaram que a sequência da senha seria Z66831, e não 166816.

A Verifone ainda ressaltou que incentiva os seus clientes a alterarem a senha do equipamento e que, inclusive, os novos terminais já disponibilizam o recurso de expiração de código.

Vale lembrar que a conferência RSA é um grande evento anual que reúne empresas, indústrias e pesquisadores de segurança para debater más práticas e soluções para o esse setor.

Veja também

Durante a RSA, conferência de segurança da informação e criptografia que acontece em São Francisco, os pesquisadores David Byrne e Charles Hendersoni, da consultoria Bishop Fox, revelaram que uma das principais empresas fornecedoras de terminais de pagamento utiliza a mesma senha desde 1986 e, além disso, eles destacaram que muitos dos comerciantes nunca alteraram o código.

No anúncio, os pesquisadores não divulgaram o nome da empresa que fornece as caixas registradoras para os lojistas, no entanto, revelaram a senha: 166816, que tem sido a usada como padrão há 29 anos na hora da distribuição do equipamento.

Porém, depois do comunicado, uma busca simples no Google apontou a empresa americana Verifone, distribuidora de terminais de pagamento para mais de 150 países, como a responsável pelo uso de senha padrão em diversos modelos de máquinas.

A pesquisa também constatou que nove em cada 10 comércios que recebem o equipamento permanecem com a senha, pois acreditam que o acesso é exclusivo deles.

Vale ressaltar que só a Verifone conta com mais de 27 milhões de terminais de pagamento.

Para os pesquisadores, a padronização da senha permite que fraudários tenham fácil acesso aos equipamentos e dados dos comércios. No entanto, as distribuidoras rebateram as acusações da pesquisa e afirmaram que a senha só garante acesso à alteração básica nas configurações dos terminais de pagamento.

Em comunicado oficial, a empresa admitiu fazer uso de uma senha padrão para os terminais de pagamento, porém, eles afirmaram que a sequência da senha seria Z66831, e não 166816.

A Verifone ainda ressaltou que incentiva os seus clientes a alterarem a senha do equipamento e que, inclusive, os novos terminais já disponibilizam o recurso de expiração de código.

Vale lembrar que a conferência RSA é um grande evento anual que reúne empresas, indústrias e pesquisadores de segurança para debater más práticas e soluções para o esse setor.

Acompanhe tudo sobre:INFOseguranca-digital

Mais lidas

exame no whatsapp

Receba as noticias da Exame no seu WhatsApp

Inscreva-se

Mais de Tecnologia

Mais na Exame