Conecta con nosotros

Acontecer

Telmex arriesga datos de cuentas Prodigy

Published

on

Por actualización y mantenimiento en redes, la empresa de telecomunicaciones expuso la seguridad de más de dos mil 500 cuentas de correo electrónico.

Telmex, la mayor empresa de telecomunicaciones en México, expuso la seguridad de más de dos mil 500 cuentas de correo electrónico de su servicio de Prodigy debido, en palabras de la empresa de Carlos Slim, a un proceso de mantenimiento y actualización.

Los datos comprometidos por este “agujero” en la seguridad, incluían contactos de los usuarios, información de tarjetas bancarias, accesos a cuentas de redes sociales como Facebook o Twitter, o a sistemas de compras en línea de los usuarios.

Estos accesos estuvieron disponibles y a merced de los delincuentes informáticos debido a la existencia de una vulneración en los sistemas de seguridad del servicio de Telmex, al cual se podía ingresar con tan sólo realizar una simple búsqueda en Google.

Cynthia Solís Arredondo, experta en derecho cibernético y protección de datos personales, observó que esta vulneración puede generar atentados contra la integridad de los usuarios del servicio de correo electrónico ofrecido por Telmex.

El hallazgo data del 24 de julio del 2013, cuando al realizar una búsqueda en Google, este reportero encontró que en la primera página de resultados, el buscador mostró el hipervínculo a un documento almacenado en la bandeja de entrada de un usuario de Prodigy.

A fin de constatar la existencia de una brecha en los sistemas y analizar este caso, se consultó a Ken Westin, fundador de la plataforma de seguridad móvil GadgetTrak.

“Encontré, al menos, dos mil 500 cuentas comprometidas como resultado de este problema. El número se basa en la cantidad de resultados que arroja Google aunque podría suponer que una cifra mayor”, aseguró Westin.

“Comprometer cuentas de correo electrónico no sólo permite a cualquier internauta leer los mensajes, sino enviarlos a nombre del titular de la cuenta utilizando la interfaz de usuario (de Prodigy)”.

El riesgo va más allá de los usuarios residenciales. Funcionarios públicos, cúpulas empresariales, asociaciones civiles e institutos del gobierno como la Dirección General de Profesiones de la Secretaría de Educación de San Luis Potosí, o el Centenario Hospital Miguel Hidalgo del Estado de Aguascalientes. poseen direcciones de contacto y cuentas oficiales bajo el dominio prodigy.net.mx.

La vulneración de comunicaciones privadas puede dar pie a la comisión de delitos como la suplantación de la identidad, extorsión, fraudes bancarios y electrónicos, hasta secuestros, advirtieron especialistas.

El 31 de julio, la vulneración fue corregida, de acuerdo con la oficina de Comunicación de Telmex, pero hubo que esperar hasta el 6 de agosto para recibir una declaración oficial.

“La afectación se debió a un proceso de mantenimiento y actualización de servidores, que al detectarse fue corregido inmediatamente, aplicándose todos los protocolos de seguridad”, escribió.

Al conocer esta respuesta, Westin aclaró que acorde a sus investigaciones, existen otras 78 vulneraciones susceptibles de ser corregidas, 15 de ellas críticas, en el servidor que también atiende las cuentas de otros dominios de Telmex, como infinitummail.com o correoinfinitum.com.

telmex

Clic para comentar

You must be logged in to post a comment Login

Leave a Reply

Acontecer

Miles esperan lugar en la UACH: ya están listos los resultados del examen de admisión

Published

on

La Universidad Autónoma de Chihuahua recibió de manera oficial los resultados del examen de admisión aplicado a aspirantes de nuevo ingreso, evaluación que estuvo a cargo del Centro Nacional de Evaluación para la Educación Superior (CENEVAL).

La entrega formal de los resultados se realizó ante la notaria pública número 13, Rosalinda Ramos Ríos, con el propósito de garantizar certeza jurídica, transparencia y legalidad en todo el proceso, conforme a los lineamientos establecidos para este tipo de evaluaciones.

En esta etapa participaron más de cuatro mil aspirantes, quienes presentaron el examen el pasado 5 de diciembre, tanto en modalidad presencial como virtual, como parte del mecanismo de ingreso a los distintos programas académicos que ofrece la máxima casa de estudios del estado.

La UACH informó que la publicación de los resultados se lleva a cabo en estricto apego a la Ley de Protección de Datos Personales del Estado de Chihuahua, por lo que la consulta se realiza únicamente mediante el número de folio asignado a cada sustentante, sin mostrar nombres ni información sensible.

Las y los aspirantes pueden verificar su estatus dentro del proceso de ingreso a través del sistema oficial habilitado por la universidad, donde se reflejan los resultados correspondientes a esta evaluación.

Continuar Leyendo
Publicidad
Publicidad
Publicidad

Más visto