SemParar/ViaFácil Não Tem Segurança com Cartões de Crédito
O sistema SemParar/ViaFácil tem uma grande falha de segurança. O arquiteto de sistemas Adriano Vieira Petrich, em contato com o jornal Folha de São Paulo, notifica que ao enviar e recuperar informações de seu cadastro em um quiosque de atendimento em um shopping a empresa utiliza um sistema web que não se vale de conexão segura, ou criptografada, para trafegar dados sensíveis, como o número de cartão de crédito.
Ao contestar o descaso com a segurança o arquiteto de sistemas recebeu uma resposta insatisfatória da atendente, que simplesmente não deu a devida atenção, “dando de ombros” segundo o próprio analista.
Segundo o site Ponto Jurídico, a responsabilidade em caso de fraude é, primariamente, da operadora de cartão de crédito. Mesmo que no contrato estejam inclusas cláusulas determinando o contrário, neste caso as cláusulas são consideradas abusivas e nulas.
No caso apontado pelo arquiteto, a responsabilidade é dividida entre a operadora de cartão de crédito e o Grupo STP, responsável pelo SemParar/ViaFácil. Uma vez que foram confiados dados sensíveis ao cadastro da empresa, que não foram devidamente protegidos.
Ao ser contactado pelo jornal, o Grupo STP afirmou que tomará providências para que as conexões passem a ser seguras e criptografadas, e que ainda irá limitar o acesso a base de dados de forma a não ser mais possível recuperar informações como número do cartão de crédito em quiosques de atendimento.