Poważne naruszenie bezpieczeństwa ujawniło dane klientów Telefónica

Telefónica

Dziś rano odkryto poważne naruszenie bezpieczeństwa, które dotknęło Telefónicę. Dzięki temu wszystkie dane klientów firmy zostały ujawnione. Chociaż w końcu tego samego ranka zespołowi komputerowemu firmy udało się zamknąć to naruszenie bezpieczeństwa. Błąd, który pozwolił na bardzo łatwy dostęp do danych dowolnego klienta.

Od jedyną potrzebną rzeczą było posiadanie konta Telefónica. Wchodząc do sieci wystarczyło dokonać niewielkiej zmiany w adresie URL, aby mieć dostęp do prywatnych danych innych klientów operatora. To Facua odkrył tę lukę w zabezpieczeniach.

Po ich odkryciu ujawnili firmie zamiar upublicznienia tych informacji. W związku z tym, Telefónica podjęła działania szybciej i ograniczyła dostęp do sieci. Wreszcie po kilku godzinach potwierdzono, że awaria została już definitywnie rozwiązana.

Chociaż to niepokojące dostęp do danych konsumentów byłby tak prosty. Ponieważ jest możliwe, że był ktoś, kto stworzył bazę danych z uzyskanymi informacjami. Były dane, które można było pobrać w formacie CSV, co potwierdzają niektóre media.

Telefónica do tej pory nie zareagowała na tę lukę w zabezpieczeniach. Nie wiadomo również, czy ta luka została wykorzystana.. Wydaje się, że będziemy musieli poczekać, aby dowiedzieć się, czy tak się stało. Ale ryzyko, że tak się stało, jest realne.

Oczekuje się, że Facua powie o tym więcej dzisiaj.. Dlatego z pewnością uzyskamy więcej informacji na temat tej poważnej luki w zabezpieczeniach w Telefónica. Mamy też nadzieję, że sam operator wkrótce po więcej danych lub przynajmniej jakąś reakcję, bo nic nie powiedział.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.