2019/02/06

Bug em banco chinês deixava levantar dinheiro grátis à meia-noite


Enquanto por cá os bancos vão ameaçando com comissões nas transferências MB Way, na China o responsável pelo software de um banco descobriu um curioso bug que permitia levantar dinheiro ilimitado nas caixas automáticas.

Qin Qisheng, o responsável pelo software no banco chinês Huaxia, levantou mais de 7 milhões de yuan (mais de 900 mil euros) ao longo dos últimos anos, aproveitando-se de um bug no seu sistema de levantamentos. Quando se utilizavam as caixas automáticas para levantar dinheiro à meia-noite, o sistema permitia levantar o dinheiro mas não o debitava na conta do utilizador; e Qin terá adicionado umas pequenas alterações para eliminar os alertas que habitualmente seriam lançados por essas alterações.

Em resultado disso, fez mais de 1300 levantamentos desde Novembro de 2016, num total de mais de 900 mil euros, até finalmente ser apanhado no início de 2018. Mas o caso fica ainda mais estranho.

Talvez para evitar o embaraço de ter o seu próprio responsável pelo software a tirar partido desta situação, o banco pediu às autoridades para que não avançassem com o caso, e em vez disso utilizando a suposta explicação que teria sido dada pelo seu funcionário: de que estaria apenas a "testar a segurança do banco" (um teste de longa duração, como se poderá ver pelo tempo que o fez) e que estava a guardar o dinheiro para o devolver ao banco.

Infelizmente (para ele), os tribunais não acharam a explicação convincente, a começar pelo facto dele ter usado a sua própria conta pessoal em vez da conta de testes do banco para depositar os lucros dos seus "testes".


... Bem, mas tentar não custa. Da próxima vez que precisarem levantar dinheiro... façam-no à meia-noite. Nunca se sabe... :)

4 comentários:

  1. Esse também queria passar apenas com uma advertência registada :)
    Fica a sugestão para a próxima vez que for ao MB.

    ResponderEliminar
  2. em portugal é ao contrario os bancos roubam as pessoas e nao vao a tribunal ahahahahah

    ResponderEliminar
  3. Isto é bastante difícil de perceber - porque o dinheiro deixa rasto:
    "Sai dinheiro - entra mercadoria", ou
    "Sai dinheiro - fica-se a dever menos" (no caso, ao cliente do banco, porque diminui o saldo da sua conta bancária).

    Não é - "Sai dinheiro que ninguém dá por nada, nem tem maneira de saber!". Então para que serve a contabilidade?
    Ou a contabilidade do banco era uma porcaria, que nem dava conta da saída do dinheiro, ou o Sr. Qin Qisheng fez mais do que os scripts para impedir avisos de alerta.

    ResponderEliminar
  4. "Quando se utilizavam as caixas automáticas para levantar dinheiro à meia-noite, o sistema permitia levantar o dinheiro mas não o debitava na conta do utilizador; e Qin terá adicionado umas pequenas alterações para eliminar os alertas que habitualmente seriam lançados por essas alterações."
    Sem alertas tornava-se mais complicado reparar em movimentos pequenos mas eventualmente lá se reparou.

    ResponderEliminar

[pub]