El web de Telef¨®nica deja al descubierto los datos personales de sus clientes
La operadora niega problemas de seguridad y responsabiliza a los propios abonados
El dise?o de la p¨¢gina www.telefonicaonline.com permite que cualquiera, usando el servicio de recordatorio de contrase?as y la l¨®gica, acceda al espacio personal de los clientes de Telef¨®nica, en el que se pueden consultar facturas, contratar servicios, realizar compras y enviar mensajes SMS con cargo a la factura telef¨®nica del abonado. Telef¨®nica afirm¨® en un primer momento que el sistema es seguro y descarg¨® la culpa sobre los clientes por elegir preguntas secretas cuya respuesta es evidente. Esta tarde han desactivado el sistema de recordatorio de contrase?as.
Telef¨®nica ofrece a sus clientes a trav¨¦s de esta p¨¢gina la posibilidad de gestionar online los servicios de la operadora. No todos los abonados de la empresa de telefon¨ªa est¨¢n dados de alta en telefonicaonline.com, pues el servicio ha de ser solicitado por el titular de la l¨ªnea.
Seg¨²n ha podido comprobar ELPAIS.es a ra¨ªz de un error cometido por un cliente de Telef¨®nica que accedi¨® sin querer a los datos de otra persona, el sistema de telefonicaonline.com no es como el que est¨¢ presente en otros sitios de Internet. La mayor¨ªa de servicios que piden a los usuarios el uso de contrase?as funcionan de la siguiente forma: cuando alguien olvida su contrase?a, se le hace una pregunta secreta que ¨¦l mismo eligi¨®. Si responde adecuadamente, el sistema le enviar¨¢ un correo electr¨®nico a una direcci¨®n conocida especificando la vieja contrase?a y ofreciendo la opci¨®n de cambiarla. Hay servicios que incluso regeneran la contrase?a (crean una nueva) para dar m¨¢s seguridad al proceso.
Una respuesta que sirve de contrase?a
Pero en el caso de telefonicaonline.com las cosas funcionan de tal manera que no es necesario ser un experto inform¨¢tico para acceder a los datos de muchos usuarios sin conocer su contrase?a.
Al intentar acceder a una cuenta, la p¨¢gina ofrece la posibilidad de fallar por tres veces la identificaci¨®n de un usuario. Llegados a este punto es necesario dar con un nombre de usuario v¨¢lido, algo relativamente sencillo si se prueba con nombres y apellidos comunes en Espa?a. Hecho esto, se nos propone recordarnos la contrase?a. Al elegir esta opci¨®n la p¨¢gina muestra una ventana en la que debemos contestar a la pregunta secreta del usuario en cuya sesi¨®n intentamos entrar.
Cuando la respuesta a estas preguntas es evidente o puede resolverse probando varias posibilidades, la trampa est¨¢ hecha. Porque, seg¨²n ha podido comprobar ELPAIS.es, en el sistema de Telef¨®nica la respuesta a la pregunta secreta puede ser utilizada como contrase?a para el usuario en cuesti¨®n. Esto es, averiguando la respuesta a la pregunta secreta se accede, sin conocer la contrase?a, a la zona privada de los clientes.
Todo tipo de informaci¨®n personal y financiera
Entre los datos a los que se puede acceder una vez dentro de la cuenta del usuario se encuentran los n¨²meros bancarios de ¨¦ste. Tambi¨¦n es posible servirse de los servicios contratados, modificarlos o cancelarlos.
Hay un servicio de consultas en el que podremos plantear dudas sobre facturas, por ejemplo, o retrasos en instalaciones pendientes, siempre en nombre del cliente a cuya cuenta hemos accedido. Quiz¨¢s el servicio m¨¢s utilizado sea la 'e-factura', por la que se accede a facturas pasadas y pendientes de pago, adem¨¢s de poder conocer lo que se lleva consumido en todos los servicios contratados. Una lista de ellos tambi¨¦n puede consultarse en esta web.
Telef¨®nica ofrece la posibilidad de realizar diversas gestiones, como la consulta y modificaci¨®n de los datos que la operadora tiene del usuario, los que se contienen en la factura electr¨®nica, y las preasignaciones (servicios que permiten realizar siempre las llamadas con la operadora que se desee sin tener que marcar antes del n¨²mero un prefijo).
Telef¨®nica culpa a los usuarios
Consultada por ELPAIS.es sobre este asunto, Telef¨®nica afirma que "no hay fuga de datos" en el servicio que ofrece telefonicaonline.com y asegura que el procedimiento de autentificaci¨®n de usuarios "cumple todas las auditorias" de seguridad.
Sobre la posibilidad de utilizar un sistema que notifique al usuario por correo su contrase?a o le env¨ªe una nueva, la operadora afirma que se trata de un procedimiento m¨¢s inseguro, pues podr¨ªa provocar que trabajadores de la empresa conocieran las claves de sus clientes, algo, afirma la operadora, prohibido por la ley.
Adem¨¢s, Telef¨®nica asegura que cuando se ofrece a los usuarios la posibilidad de elegir una pregunta y una respuesta secretas para que recurra a ellas en caso de olvidar la contrase?a, se les advierte que deben utilizar datos que s¨®lo ellos conocen. El que no lo hagan, el hecho de que planteen preguntas cuya respuesta es evidente, permite que otras personas accedan a sus cuentas. Por eso, Telef¨®nica achaca la responsabilidad del problema a los clientes.
Telef¨®nica on line "desactiva" el recordatorio de contrase?as
En la tarde de hoy Telef¨®nica on line ha "desactivado" el servicio de recordatorio de contrase?a. El enlace ha desaparecido directamente de su portada y en la p¨¢gina de identificaci¨®n se remite de nuevo al inicio del web. Telef¨®nica on line descargaba ayer la responsabilidad sobre los usuarios pero ahora ha decidido modificar su p¨¢gina para "cerrar" este problema de seguridad.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.