DevSecOps

13 abr, 2015

IPv6: Bancos correm para corrigir bug em plugin que bloqueia Internet

Publicidade

Instituições como Banco do Brasil, Banco Itaú, Caixa Econômica já estão recebendo uma nova versão do plugin de segurança, com o bug de correção para evitar que seus correntistas fiquem sem acesso à Internet por conta do problema, conforme o identificado pelo IPv6.br, revelou Antonio Marcos Moreiras, do Núcleo de Informação e Coordenação do Ponto BR (NIC.br).

“Num primeiro momento, os bancos não reagiram porque eles não identificaram o problema. Na navegação no site do banco não havia problema. Mas com a mobilização, eles exigiram uma nova versão do plug in e já estão em processo de homologação”.

A informação sobre a decisão dos bancos de exigirem uma atualização do plugin, desenvolvido pela Gas Tecnologia, do Grupo Diebold, foi dada por Moreiras, em entrevista ao portal da Abranet. O especialista explicou que, hoje, as instituições financeiras estão substituindo suas soluções de segurança – antes instaladas nos navegadores Internet – para plugins rodando no próprio sistema operacional da máquina do usuário. E foi essa prática que determinou o problema.

“Há duas semanas começamos a receber muitos chamados técnicos do grupo do IPv6.br para a não navegação em sites como You Tube, Facebook e Google, que já são IPv6 nativos no Brasil. Esses serviços ficavam fora do ar. Identificado o problema, solicitamos uma atualização do software, que de acordo com os bancos, já foi feita e já está sendo homologado. A correção definitiva, no entanto, deverá demorar mais alguns dias. Mas os testes iniciais mostram que o problema foi superado”, diz Moreiras.

Entenda o problema

Em testes conduzidos por engenheiros do NIC.br, depois de relatos feitos em fóruns de discussões técnicas, motivaram a equipe do IPv6.br  a testar a solução warsaw versão 1.5.1, produzido pela empresa GAS Tecnologia, utilizada por algumas instituições bancárias para o acesso ao Internet Banking em computadores Windows, e problemas sérios foram confirmados: toda a navegação em sites que tenham IPv6 ativado é simplesmente bloqueada, isso afeta Youtube, Google, Facebook, Yahoo, Linkedin, Terra, UOL, Globo.com, os sites do NIC.br, e muitos outros.

Não é apenas a navegação usando IPv6 que foi afetada. Todo o acesso a esses serviços, mesmo com IPv4 também disponível, foi bloqueado pelo bug no software dos bancos. O relato sobre o bug foi publicado na noite de quinta-feira, 09/04, no Fórum IPv6.br, do NIC.br.

***

Com informações de Convergência Digital