Μια σοβαρή παραβίαση της ασφάλειας αποκάλυψε τα δεδομένα των πελατών της Telefónica

Telefónica

Σήμερα το πρωί ανακαλύφθηκε σοβαρή παραβίαση της ασφάλειας που επηρέασε την Telefónica. Λόγω αυτού, όλα τα δεδομένα πελατών της εταιρείας ήταν εκτεθειμένα. Παρόλο που τελικά, το ίδιο πρωί η ομάδα υπολογιστών της εταιρείας κατάφερε να κλείσει αυτήν την παραβίαση ασφαλείας. Μια αποτυχία που επέτρεψε την πρόσβαση στα δεδομένα οποιουδήποτε πελάτη με μεγάλη ευκολία.

Δεδομένου ότι το μόνο που ήταν απαραίτητο ήταν να έχουμε λογαριασμό στην Telefónica. Κατά την είσοδο στον Ιστό, ήταν αρκετό να κάνετε μια μικρή αλλαγή στη διεύθυνση URL για να έχετε πρόσβαση στα ιδιωτικά δεδομένα άλλων πελατών του χειριστή. Ήταν η Facua που ανακάλυψε αυτό το ελάττωμα ασφαλείας.

Αφού τις ανακάλυψαν, αποκάλυψαν στην εταιρεία την πρόθεσή τους να δημοσιοποιήσουν αυτές τις πληροφορίες. Ως εκ τούτου, Η Telefónica έχει αναλάβει δράση πιο γρήγορα και περιορίζει την πρόσβαση στον Ιστό. Τέλος, μερικές ώρες αργότερα επιβεβαιώθηκε ότι η αποτυχία είχε ήδη επιλυθεί οριστικά.

Αν και το ανησυχεί αυτό τα δεδομένα των καταναλωτών θα μπορούσαν να έχουν πρόσβαση με τόσο απλό τρόπο. Δεδομένου ότι είναι πιθανό να υπάρχει κάποιος που έχει δημιουργήσει μια βάση δεδομένων με τις πληροφορίες που αποκτήθηκαν. Υπήρχαν δεδομένα που θα μπορούσαν να ληφθούν σε μορφή CSV, όπως επιβεβαιώθηκε από ορισμένα μέσα.

Η Telefónica δεν έχει αντιδράσει μέχρι στιγμής σε αυτό το ελάττωμα ασφαλείας που εντοπίστηκε. Δεν είναι επίσης γνωστό εάν έχει αξιοποιηθεί αυτή η ευπάθεια.. Φαίνεται ότι θα πρέπει να περιμένουμε για να μάθουμε αν αυτό συνέβη. Όμως, ο κίνδυνος που συνέβη αυτό είναι πραγματικός.

Αναμένεται ότι η Facua θα πει περισσότερα γι 'αυτό αργότερα σήμερα.. Έτσι, σίγουρα θα λάβουμε περισσότερες πληροφορίες σχετικά με αυτό το σοβαρό ελάττωμα ασφαλείας στην Telefónica. Ελπίζουμε επίσης ότι ο ίδιος ο χειριστής για περισσότερα δεδομένα σύντομα, ή τουλάχιστον κάποια αντίδραση, επειδή δεν έχουν πει τίποτα.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.