Một vi phạm bảo mật nghiêm trọng đã làm lộ dữ liệu của khách hàng Telefónica

Telefónica

Sáng nay, một vi phạm an ninh nghiêm trọng đã được phát hiện đã ảnh hưởng đến Telefónica. Do đó, tất cả dữ liệu khách hàng của công ty đã bị lộ. Mặc dù cuối cùng, cùng sáng nay, nhóm máy tính của công ty đã khắc phục được vi phạm bảo mật này. Một lỗi đã cho phép truy cập dữ liệu của bất kỳ khách hàng nào một cách dễ dàng.

Kể từ khi điều duy nhất cần thiết là có một tài khoản Telefónica. Khi vào web, chỉ cần thực hiện một thay đổi nhỏ trong URL để có thể truy cập vào dữ liệu riêng tư của các khách hàng khác của nhà điều hành. Chính Facua là người đã phát hiện ra lỗ hổng bảo mật này.

Sau khi phát hiện ra, họ đã tiết lộ cho công ty biết ý định công khai thông tin này. Vì thế, Telefónica đã hành động nhanh hơn và họ hạn chế quyền truy cập vào web. Cuối cùng, một vài giờ sau đó, người ta xác nhận rằng lỗi đã được giải quyết dứt điểm.

Mặc dù đáng lo ngại rằng dữ liệu người tiêu dùng có thể được truy cập theo cách đơn giản như vậy. Vì rất có thể đã có ai đó tạo cơ sở dữ liệu với thông tin thu được. Có thể tải xuống dữ liệu ở định dạng CSV, như một số phương tiện đã xác nhận.

Telefónica cho đến nay vẫn chưa có phản ứng gì về lỗi bảo mật được phát hiện này. Cũng không biết liệu lỗ hổng này đã bị khai thác hay chưa.. Có vẻ như chúng ta sẽ phải đợi để tìm hiểu xem điều này có xảy ra hay không. Nhưng rủi ro rằng điều này đã xảy ra là có thật.

Dự kiến ​​hôm nay Facua sẽ nói rõ hơn về nó.. Vì vậy, chúng tôi chắc chắn sẽ có thêm thông tin về lỗi bảo mật nghiêm trọng này tại Telefónica. Chúng tôi cũng mong rằng nhà điều hành sẽ sớm có thêm dữ liệu, hoặc ít nhất là một số phản ứng, vì họ chưa nói gì.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.