Eroski Móvil ha solventado un error en su sistema informático que, repitiendo la misma contraseña para acceder al servicio, dejaba desprotegidos datos confidenciales de cientos de usuarios. La reparación se ha producido tras la denuncia que Facua-Consumidores en Acción realizó en la mañana del lunes 21 de Enero.
Según Facua, a través de la página web del operador móvil virtual cualquier usuario podía ver y manipular datos personales, de consumo y contratación de otros clientes.
Para ello, un titular de una línea de Eroski Móvil sólo tenía que introducir su propio número de teléfono en la web, con lo que recibía por SMS una contraseña para acceder a sus datos, sin embargo, si en menos de una hora tecleaba los teléfonos de otros clientes, el sistema les creaba siempre una nueva cuenta con idéntica contraseña.
Así, cualquiera podía acceder a información sobre el consumo telefónico de los usuarios, tanto los números a los que habían llamado como la hora y duración de las conversaciones. El fallo también hacía posible desviar las llamadas entrantes a cualquier número de teléfono, bloquear la realización o recepción de llamadas, y activar o desactivar el buzón de voz y otros servicios.
Asimismo, quedaban al descubierto nombres y apellidos de los titulares de las líneas, sus DNI, domicilios, fechas de nacimiento, profesiones, niveles de estudios y los códigos PUK de sus números.
FACUA tuvo conocimiento de las irregularidades el pasado domingo 20 de enero del 2008 al ser alertado a través de su web por un miembro de la asociación, al que posteriormente se sumaron los correos de otros usuarios.
Compártelo