Un fallo inform¨¢tico descubre los datos de 650.000 clientes de Abbey
El banco asegura que el dinero de los usuarios no corri¨® riesgos
Un agujero inform¨¢tico dej¨® potencialmente al descubierto las cuentas de 650.000 clientes de Cahoot, la banca electr¨®nica de Abbey. El problema se origin¨® hace casi dos semanas, pero no fue detectado hasta que se dio cuenta de ello un joven cliente de manera accidental. ?ste se puso en contacto con la BBC y ¨¦sta con Abbey, que de inmediato suspendi¨® el sistema hasta que fue reparado 10 horas despu¨¦s. Durante 11 d¨ªas, los datos confidenciales de estos clientes pudieron ser consultados, aunque seg¨²n Abbey nunca hubo riesgo de que se pudieran cerrar operaciones fraudulentas.
"Fuimos alertados ayer por la BBC de un problema de seguridad que, b¨¢sicamente, consist¨ªa en que era posible que, siendo cliente de Cahoot y utilizando t¨¦cnicas de hacker, se pod¨ªa acceder a ver las cuentas de otros clientes", declar¨® ayer a este diario una portavoz de Abbey, el banco que acaba de ser adquirido por el Santander. "De todas maneras", a?adi¨®, "no era f¨¢cil hacer eso porque para conseguirlo necesitabas tu propio nombre de usuario y palabra clave y el nombre de usuario confidencial de otro cliente".
"S¨®lo conociendo el nombre de usuario de otro cliente y con t¨¦cnicas de pirateo se pod¨ªan ver los detalles de otras cuentas de Cahoot, pero no pod¨ªas operar con dinero de esa otra cuenta porque para eso necesitabas conocer la clave secreta para que fuera autorizada la transacci¨®n", insisti¨® la portavoz. "En definitiva, no era f¨¢cil de hacer, nadie ha corrido el riesgo de perder ning¨²n dinero y hemos arreglado el problema en cuanto hemos tenido conocimiento del mismo. No ha habido reclamaciones hasta ahora y si las llega a haber las investigaremos de inmediato", concluy¨®.
Nombre de usuario
El reportaje ofrecido ayer por la BBC, sin embargo, no parec¨ªa exigir grandes conocimientos de pirateo inform¨¢tico y daba a entender que bastaba con conocer el nombre de usuario de un cliente para acceder a sus cuentas, aunque enfatizaba que, seg¨²n el banco, no se pod¨ªa acceder a mover el dinero depositado en ellas.
El agujero inform¨¢tico fue descubierto por un joven que puls¨® por accidente la tecla de acceso a sus cuentas sin haber introducido su clave secreta y consigui¨® as¨ª acceder a ellas. El joven comunic¨® su hallazgo a la BBC, esta comprob¨® que se pod¨ªa acceder de esa manera a otras cuentas de usuarios y se lo comunic¨® al banco electr¨®nico. Cahoot suspendi¨® de inmediato su actividad hasta que el problema qued¨® solucionado al cabo de 10 horas.
La p¨¢gina Cahoot parec¨ªa ayer operar normalmente aunque, nada m¨¢s abrirse el portal, los visitantes se encontraba con una disculpa del banco bajo el ep¨ªgrafe "Importante informaci¨®n de seguridad". "Ha habido un problema identificado el 4 de noviembre de 2004 que ha sido solucionado de inmediato", asegura la nota, firmada por el jefe de Cahoot, Tim Sawyer. A pesar de sus buenas palabras, la filial de Abbey ser¨¢ muy probablemente sometida a una investigaci¨®n por la oficina responsable de la protecci¨®n de datos, seg¨²n declar¨® a la BBC un portavoz de ese organismo.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.