<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog do Desenvolvedor &#60;? &#187; sac</title>
	<atom:link href="http://www.ricardomartins.info/blog/tag/sac/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ricardomartins.info/blog</link>
	<description>o lugar do profissional web e do e-empreendedor</description>
	<lastBuildDate>Tue, 20 Jul 2010 01:41:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>SEGURANÇA WEB: O prejuízo está crescendo&#8230;</title>
		<link>http://www.ricardomartins.info/blog/tecnologia/seguranca-web-o-prejuizo-esta-crescendo/</link>
		<comments>http://www.ricardomartins.info/blog/tecnologia/seguranca-web-o-prejuizo-esta-crescendo/#comments</comments>
		<pubDate>Mon, 07 Apr 2008 20:54:32 +0000</pubDate>
		<dc:creator>Ricardo Martins</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[e-commerce]]></category>
		<category><![CDATA[pessoas]]></category>
		<category><![CDATA[sac]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.ricardomartins.info/blog/?p=48</guid>
		<description><![CDATA[Acredito que em breve um dos maiores prejuízos causados por descuido virá a midia. Vou explicar.
Em dezembro de 2007 enquanto efetuava uma compra em um dos maiores e-commerces do Brasil, me deparei com uma falha de seguança bestial. Esta falha não prejudicaria nenhum usuário. Pelo contrário, ela permite que o visitante decida quanto que pagar [...]]]></description>
			<content:encoded><![CDATA[<p>Acredito que em breve um dos maiores prejuízos causados por descuido virá a midia. Vou explicar.<br />
Em dezembro de 2007 enquanto efetuava uma compra em um dos maiores e-commerces do Brasil, me deparei com uma falha de seguança bestial. Esta falha não prejudicaria nenhum usuário. Pelo contrário, ela permite que o visitante decida quanto que pagar por sua compra.</p>
<p>Isso mesmo. Não, esta não é a loja virtual das Casas Bahia. Se fosse, não seria falha de segurança, seria compromisso de marketing para evitar multas do CONAR.</p>
<p>Ao detectar a falha eu efetuei outras duas compras do mesmo produto tentando finalizá-la com um valor cada vez menor do que o anterior. E para minha perplexidade, foi um sucesso.<br />
Felizmente (ou infelizmente &#8211; como disseram alguns amigos), eu não paguei o boleto de nenhuma das compras irregulares. Voltei, e re-fiz o terceiro pedido sem me aproveitar da falha, e o paguei. O pedido chegou no prazo, exatamente como eu queria.</p>
<p>Resolvi então enviar um e-mail para os responsáveis do portal informando detalhadamente sobre dois erros que encontrei, incluindo este. Falei que poderiam cancelar os pedidos que gerei com valor com descontos e informei o numero do pedido correto. Aí a surpresa foi maior ainda. Veja o que responderam:</p>
<blockquote><p>&#8220;Prezado Sr. Ricardo</p>
<p>Agradecemos imensamente o seu contato conosco!<br />
Informamos que o seu pedido número 123456 foi cancelado em nosso sistema.<br />
Recebemos o seu e-mail <strong>como uma sugestão muito importante</strong> para o desenvolvimento do nosso site.<br />
Queremos deixar expressos que o nosso objetivo é sempre visar à plena satisfação de nossos clientes.</p>
<p>Caso desejar quaisquer outros esclarecimentos, queira por gentileza entrar em contato, que estaremos à disposição! (&#8230;)&#8221;</p></blockquote>
<p>A impressão que tive, é que a pessoa do outro lado não tinha a menor idéia do que eu estava dizendo.<br />
Hoje eu tenho certeza, pois no próximo dia 26(Abril/08) faz 4 meses que informei sobre o problema, e a falha ainda está lá, disponível para qualquer curioso de tecnologia ou programador como eu comprar com 10, 20, 50 ou 99% de desconto.</p>
<p>Grandes portais como Americanas, Submarino, e outros, chegam a ter 1 ticket de compra emitido a cada 10 segundos. É praticamente impossível encontrar quem pagou 90% ou 99% menos por um produto se aproveitando de uma falha de segurança.</p>
<p>Acredito que quando isso for descoberto, se houver uma maneira de mensurar quantas pessoas não se aproveitaram desta falha, será um dos maiores prejuízos já vistos no ecommerce nacional.</p>
<p>Quando isto ocorrer, eu então divulgarei o nome da loja, o e-mail completo, e aquela frase básica: EU AVISEI!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ricardomartins.info/blog/tecnologia/seguranca-web-o-prejuizo-esta-crescendo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
