26 de Xuño 2004

La página web de Telefónica deja al descubierto los datos personales de sus clientes

La Cadena Ser acusa a Telefónica de dejar al descubierto los datos personales de sus clientes, y la operadora niega problemas de seguridad y responsabiliza a sus propios abonados.


Según podemos leer en Cadenaser.com:

El diseño de la página www.telefonicaonline.com permite que cualquiera, usando el servicio de recordatorio de contraseñas y la lógica, acceda al espacio personal de los clientes de Telefónica, en el que se pueden consultar facturas, contratar servicios, realizar compras y enviar mensajes SMS con cargo a la factura telefónica del abonado. Telefónica afirmó en un primer momento que el sistema es seguro y descargó la culpa sobre los clientes por elegir preguntas secretas cuya respuesta es evidente. Esta tarde han desactivado el sistema de recordatorio de contraseñas.

Telefónica ofrece a sus clientes a través de esta página la posibilidad de gestionar online los servicios de la operadora. No todos los abonados de la empresa de telefonía están dados de alta en telefonicaonline.com, pues el servicio ha de ser solicitado por el titular de la línea.

Según ha podido comprobar CADENASER.com a raíz de un error cometido por un cliente de Telefónica que accedió sin querer a los datos de otra persona, el sistema de telefonicaonline.com no es como el que está presente en otros sitios de Internet. La mayoría de servicios que piden a los usuarios el uso de contraseñas funcionan de la siguiente forma: cuando alguien olvida su contraseña, se le hace una pregunta secreta que él mismo eligió. Si responde adecuadamente, el sistema le enviará un correo electrónico a una dirección conocida especificando la vieja contraseña y ofreciendo la opción de cambiarla. Hay servicios que incluso regeneran la contraseña (crean una nueva) para dar más seguridad al proceso.

UNA RESPUESTA QUE SIRVE DE CONTRASEÑA

Pero en el caso de telefonicaonline.com las cosas funcionan de tal manera que no es necesario ser un experto informático para acceder a los datos de muchos usuarios sin conocer su contraseña.

Al intentar acceder a una cuenta, la página ofrece la posibilidad de fallar por tres veces la identificación de un usuario. Llegados a este punto es necesario dar con un nombre de usuario válido, algo relativamente sencillo si se prueba con nombres y apellidos comunes en España. Hecho esto, se nos propone recordarnos la contraseña. Al elegir esta opción la página muestra una ventana en la que debemos contestar a la pregunta secreta del usuario en cuya sesión intentamos entrar.

Cuando la respuesta a estas preguntas es evidente o puede resolverse probando varias posibilidades, la trampa está hecha. Porque, según ha podido comprobar CADENASER.com, en el sistema de Telefónica la respuesta a la pregunta secreta puede ser utilizada como contraseña para el usuario en cuestión. Esto es, averiguando la respuesta a la pregunta secreta se accede, sin conocer la contraseña, a la zona privada de los clientes.

TODO TIPO DE INFORMACIÓN PERSONAL Y FINANCIERA

Entre los datos a los que se puede acceder una vez dentro de la cuenta del usuario se encuentran los números bancarios de éste. También es posible servirse de los servicios contratados, modificarlos o cancelarlos.

Hay un servicio de consultas en el que podremos plantear dudas sobre facturas, por ejemplo, o retrasos en instalaciones pendientes, siempre en nombre del cliente a cuya cuenta hemos accedido. Quizás el servicio más utilizado sea la ´e-factura´, por la que se accede a facturas pasadas y pendientes de pago, además de poder conocer lo que se lleva consumido en todos los servicios contratados. Una lista de ellos también puede consultarse en esta web.

Telefónica ofrece la posibilidad de realizar diversas gestiones, como la consulta y modificación de los datos que la operadora tiene del usuario, los que se contienen en la factura electrónica, y las preasignaciones (servicios que permiten realizar siempre las llamadas con la operadora que se desee sin tener que marcar antes del número un prefijo).

TELEFÓNICA CULPA A LOS USUARIOS

Consultada por CADENASER.com sobre este asunto, Telefónica afirma que “no hay fuga de datos” en el servicio que ofrece telefonicaonline.com y asegura que el procedimiento de autentificación de usuarios “cumple todas las auditorias” de seguridad.

Sobre la posibilidad de utilizar un sistema que notifique al usuario por correo su contraseña o le envíe una nueva, la operadora afirma que se trata de un procedimiento más inseguro, pues podría provocar que trabajadores de la empresa conocieran las claves de sus clientes, algo, afirma la operadora, prohibido por la ley.

Además, Telefónica asegura que cuando se ofrece a los usuarios la posibilidad de elegir una pregunta y una respuesta secretas para que recurra a ellas en caso de olvidar la contraseña, se les advierte que deben utilizar datos que sólo ellos conocen. El que no lo hagan, el hecho de que planteen preguntas cuya respuesta es evidente, permite que otras personas accedan a sus cuentas. Por eso, Telefónica achaca la responsabilidad del problema a los clientes.

TELEFÓNICA ON LINE “DESACTIVA” EL RECORDATORIO DE CONTRASEÑAS

En la tarde de hoy Telefónica on line ha “desactivado” el servicio de recordatorio de contraseña. El enlace ha desaparecido directamente de su portada y en la página de identificación se remite de nuevo al inicio del web. Telefónica on line descargaba ayer la responsabilidad sobre los usuarios pero ahora ha decidido modificar su página para “cerrar” este problema de seguridad.

Publicado por alismile -- 26 de Xuño 2004 as 09:07 AM


Comentarios

COMO PUEDO PONER UN ANUNCIO EN INTERNET Y TENER MAS BUZONES DE CORREO ELECTRONICO

Publicado por : JOSE -- 9 de Maio 2007 as 08:01 PM

qui ero su correo me escriben a jaimy1924 @hotmail.com
yo qui ero que ustedes diganeso hoy halas 5:00

chaooooooooooooooooooooooo

Publicado por : jamy jassiel mitre torres -- 25 de Setembro 2008 as 07:42 PM
Engade un comentario






Lembrar información?





* Tarda un pedaciño en publicar, así que tómao con calma ;-)

Lembre que ao colocar un comentario nesta páxina, vostede está aceptando que os seus datos queden rexistrados nunha base de datos da Asociación Informática Amigus, sen outra finalidade que o seu almacenamento, e asume a súa responsabilidade polo que diga no mesmo.



Agroalimentaria do Eume

SOS Círculo Lítico da Mourela

Rueiro As Pontes

Fotos das Pontes

Os Sons da Vila - As Pontes

Deporte - As Pontes
Novas Recentes
Arquivos
- Xaneiro 2009 (20)
- Decembro 2008 (141)
- Novembro 2008 (164)
- Outubro 2008 (178)
- Setembro 2008 (174)
- Agosto 2008 (103)
- Xullo 2008 (166)
- Xuño 2008 (140)
- Maio 2008 (121)
- Abril 2008 (149)
- Marzo 2008 (137)
- Febreiro 2008 (153)
- Xaneiro 2008 (164)
- Decembro 2007 (158)
- Novembro 2007 (196)
- Outubro 2007 (216)
- Setembro 2007 (133)
- Agosto 2007 (133)
- Xullo 2007 (131)
- Xuño 2007 (167)
- Maio 2007 (178)
- Abril 2007 (142)
- Marzo 2007 (169)
- Febreiro 2007 (139)
- Xaneiro 2007 (132)
- Decembro 2006 (114)
- Novembro 2006 (123)
- Outubro 2006 (138)
- Setembro 2006 (140)
- Agosto 2006 (126)
- Xullo 2006 (144)
- Xuño 2006 (131)
- Maio 2006 (140)
- Abril 2006 (123)
- Marzo 2006 (168)
- Febreiro 2006 (149)
- Xaneiro 2006 (165)
- Decembro 2005 (124)
- Novembro 2005 (149)
- Outubro 2005 (200)
- Setembro 2005 (161)
- Agosto 2005 (150)
- Xullo 2005 (161)
- Xuño 2005 (154)
- Maio 2005 (158)
- Abril 2005 (169)
- Marzo 2005 (162)
- Febreiro 2005 (184)
- Xaneiro 2005 (181)
- Decembro 2004 (137)
- Novembro 2004 (134)
- Outubro 2004 (186)
- Setembro 2004 (217)
- Agosto 2004 (191)
- Xullo 2004 (236)
- Xuño 2004 (205)
- Maio 2004 (160)
- Abril 2004 (128)
- Marzo 2004 (107)
- Febreiro 2004 (100)
- Xaneiro 2004 (111)
- Decembro 2003 (128)
- Novembro 2003 (164)
- Outubro 2003 (193)
- Setembro 2003 (207)
- Agosto 2003 (171)
- Xullo 2003 (53)
Xaneiro 2009
D L M M X VS
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31