Em 24/02/2007, às 14:39, Alexandre Oliva escreveu:

  Porém, se a segurança fosse utilizada como argumento para não
  exposição dessa informação, isso indicaria a vulnerabilidade do
  sistema de recepção de declarações na Receita Federal: se for
  possível, de maneira acidental ou intencional, induzir esse sistema
  a se comportar fora das especificações, aceitando como legítimas
  declarações inválidas, ele já é vulnerável e deve ser corrigido.


Não estou pensando em fraudes propriamente, apenas em declarações, digamos, "mal formadas" (totais q não batem, etc). De qqr forma, uma demonstração da fragilidade do processo de recepção da Receita está no simples fato de q qqr um pode submeter uma declaração em nome de qqr pessoa. Se eu tenho um inimigo qqr e resolvo encher a paciência dele, basta enviar uma declaração aceitável, porém cheia de furos para a SRF. Só é preciso o CPF da pessoa para tanto.

Qdo ele for tentar enviar a dele, não conseguirá. Aì o jeito mais direto de resolver é submeter a dele como retificadora, o q de cara acarreta a passagem do processamento pro fim da fila (se ele tiver uma devolução a receber, por explo, já ficará pro último lote). Sem falar q, enquanto durar o período de recepção via internet das declarações, vc sempre pode submeter novas declarações retificadoras para pertubar a vida do sujeito.

Enfim, é um processo com fragilidades bem maiores do q as pessoas normalmente se dão conta. Felizmente, as pessoas não parecem estar tão interessadas em atrapalhar o processo, caso contrário a entrega de declarações voltaria a ser o q era a entrega em papel e disquetes.

[ ]s,

olival.junior
P.S.: acho q as últimas msgs não foram pra 
lista._______________________________________________
PSL-Brasil mailing list
PSL-Brasil@listas.softwarelivre.org
http://listas.softwarelivre.org/mailman/listinfo/psl-brasil
Regras da lista:
http://twiki.softwarelivre.org/bin/view/PSLBrasil/RegrasDaListaPSLBrasil

Responder a