Digital

La web de Movistar cuenta con un importante fallo de seguridad

Facua denuncia a Movistar por un fallo de seguridad que permite acceder a datos de sus clientes

La página web de Movistar cuenta con una brecha de seguridad, según ha denunciado Facua. Por el momento y para tratar de solcuionarlo, la compañía ha limitado algunas funciones de su web.

Movistar La asociación Facua-Consumidores en Acción ha denunciado ante la Agencia Española de Protección de Datos (AEPD) que la página web de Movistar cuenta con un agujero de seguridad debido a un error básico de programación que permite acceder a los datos de facturación de sus clientes, entre los que se incluyen el nombre, domicilios, direcciones de correo electrónico, numeraciones fijas y móviles, así como el desglose de las llamadas.

Según ha explicado la propia asociación, no hace falta tener conocimientos de informática para poder visualizar estos datos. Lo único que es necesario es contar con una línea en Movistar. Después de introducir en la web de la compañía el DNI y la contraseña se puede visionar las facturas de cualquier cliente.

Tras conocer esta brecha de seguridad, Facua ha acudido a un notario con el objetivo de que verificase esta irregularidad y levantase acta contra ella. Siguiendo el actual Reglamento General de Protección de Datos (RGPD), ahora Movistar debe enviar un comunicado a sus clientes para informarles sobre lo sucedido.

Este reglamento establece que, en función de su gravedad, los estados miembros pueden multar este tipo de fallos con importes que pueden llegar a alcanzar los 10 o 20 millones. No obstante, la ley española actual restringe esta sanción a 300.000 o 600.000 euros.

Facua considera que estas sanciones máximas son “absolutamente ridículas” y ha reclamado al Gobierno que las actualice ya que no son “proporcionales a la gravedad de las irregularidades y la cifra de afectados, que puede llegar a ser de decenas de millones de usuarios”.

Por el momento, Movistar ha eliminado esta madrugada ciertas funcionalidades de su pagina web para impedir que cualquier usuario pudiera consultar los datos de los clientes. De este modo, no es posible acceder a las facturas que la compañía ha emitido desde agosto del año pasado.

Te recomendamos

#Highway2Sales

NH

Atresmedia

ADN by DAN

Compartir