Movistar tapa un agujero de seguridad que expuso los datos privados de sus clientes

Benzo
20 7 36
Noticias » Internet
Facua-Consumidores en Acción ha anunciado haber detectado un fallo en la web de Movistar que durante un tiempo indeterminado ha permitido acceder a los datos de facturación de sus clientes. La organización avisó a la operadora durante la tarde del pasado domingo y esta lo solucionó la madrugada del lunes eliminando algunas de las funcionalidades de su web.

El agujero de seguridad causado por “un error básico de programación” dejó expuestos los nombres, domicilios, direcciones de correo electrónico, numeraciones fijas y móviles y el desglose de las llamadas de los clientes de Movistar. Para Facua, que ya ha presentado una denuncia contra Telefónica ante la Agencia Española de Protección de Datos (AEPD) para solicitar la apertura de un expediente sancionador, estamos ante “la mayor brecha de seguridad en la historia de las telecomunicaciones en España”.

Facua asegura que gracias al fallo cualquiera podía acceder fácilmente a los datos privados de los clientes de Movistar. “Bastaba con tener una línea con la compañía y, tras introducir en la web su DNI y contraseña, acceder a los datos de facturación; al pedir el visionado de cualquier factura, la dirección del navegador pasaba a incorporar un código alfanumérico equivalente al número del recibo, que podía modificarse de manera que la página pasaba a mostrar las facturas de otros clientes”, detallan desde la organización.

Por su parte Telefónica afirma que “de los análisis efectuados, hasta el momento no se ha detectado ningún acceso fraudulento". Casualidades de la vida, recientemente Movistar actualizó su política de privacidad donde afirma que "[...] el control y la seguridad de los datos personales de nuestros clientes, son nuestra prioridad en el diseño y la prestación de nuestros servicios”.

Facua recuerda que en virtud del Reglamento General de Protección de Datos (RGPD) Movistar tiene que enviar una comunicación a sus clientes para informarles de que ha tenido conocimiento del fallo de seguridad. En caso de castigo la normativa europea contempla sanciones que pueden alcanzar los 10 o 20 millones de euros, pero la desactualizada Ley Orgánica de Protección de Datos de Carácter Personal española limita estas multas a 300.000 y 600.000 euros.
36 comentarios
  1. Ya se calzaran al becario de la contrata que subcontrara a otra. Encima que le dan 300 euros monta este desastre. A ver los jefes de timofnica en polo lacoste tomaran decisones duras como el programa el jefe
  2. No pasa nada, en caso de que tengan que pagar la multa ya se encargaran los cliente de pagarla con alguna subida de precio, la banca nunca pierde
  3. al pedir el visionado de cualquier factura, la dirección del navegador pasaba a incorporar un código alfanumérico equivalente al número del recibo, que podía modificarse de manera que la página pasaba a mostrar las facturas de otros clientes


    [facepalm]
  4. Para vosotros "clientes" [carcajad]
  5. Y por este tipo de fallos con la nueva RGPD no se puede denunciar? tendriamos que liarnos a hacer demandas masivas... por pencos

    Salu2
  6. al pedir el visionado de cualquier factura, la dirección del navegador pasaba a incorporar un código alfanumérico equivalente al número del recibo, que podía modificarse de manera que la página pasaba a mostrar las facturas de otros clientes


    Brutal xD
  7. Desde luego , esperemos que indemnicen a los clientes de alguna forma ! O por lo menos les recompense
  8. txeriff escribió:Ya se calzaran al becario de la contrata que subcontrara a otra. Encima que le dan 300 euros monta este desastre. A ver los jefes de timofnica en polo lacoste tomaran decisones duras como el programa el jefe

    Cuales? Las de premiar con mas pasta y un viaje de vacaciones al empleado mas problematico, poco productivo y que dice que esta en la empresa de paso?

    Segun el programa el jefe deberian de darle 10.000 para sus gastos de vida, un viaje a punta cana con todo pagado para que se relaje del estres y pagarle una carrera universitaria como formacion.
  9. Mientras en ElevenPaths desarrollando nuevos productos. Antes de meterse a idear/implementar nuevos productos igual toca revisar 'la casa' ;)

    Muchos impresionados con Aura, mientras sus webs antiguas siguen con errores básicos ...

    Menos mal que somos muy buenos y a nadie se le ha ocurrido automatizar el proceso para conseguir los nombres, domicilios, direcciones de correo electrónico, numeraciones fijas y móviles y el desglose de las llamadas de los clientes de Movistar.
  10. ThE_mIk escribió:Y por este tipo de fallos con la nueva RGPD no se puede denunciar? tendriamos que liarnos a hacer demandas masivas... por pencos

    Salu2


    Sí, es más pone que FACUA a denunciado, pero las multas son de chiste, y es como si a ti te ponen una multa de 1€
Ver más comentarios »