Telefónica ha tenido que solucionar un fallo de seguridad que ha comprometido los datos de millones de sus clientes y que llevaba tiempo sin ser parcheado. Finalmente, la operadora de telefonía ha decidido aplicar un parche, y ha sido justo cuando FACUA-Consumidores en Acción tenía pensado anunciar dicho fallo de seguridad, como podemos leer en el diario El Español.

Cualquier persona con ciertos conocimientos podía acceder al sistema y obtener los datos de millones de clientes: nombres, DNI, facturas y mucho más. Ahora bien, digamos que el parche de Telefónica es más bien temporal, simplemente han eliminado algunas funciones de la web. Podríamos decir que han ganado tiempo hasta que trabajan en la solución definitiva.

Para poder acceder a los datos de otro cliente, un usuario solo tenía que iniciar sesión en la página web, seguidamente acceder a los datos de una factura, y por último cambiar parte de la URL para tener acceso a la información personal de otros clientes. Se desconoce si alguien ha explotado dicho fallo de seguridad.