Uma falha de segurança no programa Nota Fiscal Paulista do Governo do Estado de São Paulo foi corrigida esta semana. O Nota Fiscal Paulista é um programa que devolve até 30% do Imposto sobre Circulação de Mercadorias e Serviços (ICMS). A falha não era exatamente de programação (um bug), mas sim conceitual: o sistema permitia que usuários se cadastrassem com o CPF e transferissem créditos para contas correntes de outros CPFs, sem nenhum tipo de confirmação. Com isso, usuários maliciosos se aproveitavam de pessoas que tinham créditos em seu nome mas nunca tinham se cadastrado no sistema, e transferiam seus créditos. A partir de agora, só é possível transferir créditos para contas cujo titular possua o mesmo número de CPF.
Veja mais informações em SP muda programa Nota Fiscal Paulista para combater golpes online.