Armazenamento de texto simples confirmado! Os bancos indianos forçam a alteração de todas as senhas dos usuários: todas convertidas para maiúsculas

robot
Geração de resumo em curso

Pergunta ao AI · Por que a HSBC Índia tomou essa medida exclusiva e outras regiões não a seguiram?

Notícias do Fast Technology em 2 de abril, de acordo com relatos, o HSBC Índia enviou recentemente uma notificação a todos os clientes de que, a partir de 6 de abril de 2026, todas as letras no login do internet banking serão convertidas para maiúsculas, por exemplo, a senha original Test123 se tornará TEST123.

Essa ação gerou grande repercussão na área de segurança, com especialistas apontando que isso significa que o HSBC Índia armazena há muito tempo as senhas dos usuários em texto claro ou em formatos reversíveis, o que viola gravemente os padrões modernos de segurança.

O princípio básico de segurança do sistema de senhas é: o sistema não armazena a senha em si, mas sim um valor hash processado por um algoritmo de hash unidirecional; o banco nunca precisa, nem verá, a senha real.

Test123 e TEST123 geram valores hash completamente diferentes; se o sistema armazena apenas o hash, não consegue realizar operações de conversão de minúsculas para maiúsculas.

A única explicação razoável para o HSBC Índia poder modificar em massa a caixa das senhas é que seu armazenamento de backend seja o texto original da senha, ou um texto cifrado que possa ser decifrado, e não um hash.

Especialistas em segurança também apontam que essa mudança reduzirá significativamente a força da senha; uma senha de 8 caracteres com mistura de maiúsculas, minúsculas e números tem cerca de 218 trilhões de combinações, levando aproximadamente 100 dias para serem quebradas por força bruta; ao passar para todas maiúsculas, o número de combinações cai para 28 trilhões, e o tempo de quebra diminui para menos de 2 dias, uma redução de cerca de 98,7% na segurança.

Especula-se que essa ação do HSBC Índia possa ser uma medida transitória na migração de um sistema de senhas antigo para um novo, mas esse processo por si só revela a gravidade da dívida técnica histórica.

Vale notar que os sistemas do HSBC em outras regiões (incluindo Reino Unido e Hong Kong) não adotaram essa política, e os usuários ainda podem usar senhas com mistura de maiúsculas e minúsculas normalmente.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar