
Jazztel ha solucionado un fallo en el área de clientes que permitía descargar las facturas de cualquier cliente con el problema que esto podría tener ya que contienen datos personales como el DNI, la cuenta bancaria y el número de teléfono.
Otra de los problemas que esto podría tener es que se podría llegar a saber a quien llama ese cliente, es por esto que Jazztel se ha apresurado y pronto lo ha solucionado a pesar de que tardó un poco más de lo que debía por fallos de comunicación.
El 7 de mayo Wileeam descubrió el fallo y lo comunicó a Jazztel por diferentes vías además de ponerlo en diferentes foros, para descargar las facturas solo había que modificar la url y ya la podíamos guardar en nuestro disco duro.
Los experimentos los he hecho por casualidad al querer ver la factura embebida en el navegador web y equivocarme al copiar y tener que completar el dato del identificador de la factura y equivocarme de nuevo obteniendo una factura que no está a mi nombre.
Esto supone una grave violación de la Ley de Protección de Datos pues es posible agenciarse de todo el banco de facturas de Jazztel en estos instantes. Literalmente podría descargarme todas las facturas, pues la numeración es consecutiva (y las facturas incluyen datos personales, al igual que los números de teléfono llamados)
Así lo expuso esta persona, Jazztel no se enteró hasta las 12:35 del día siguiente que fue el martes 8 de mayo, 1 hora más tarde de enterarse desactivó el área de clientes y a las 15:45 ya estaba otra vez online ya con el problema resuelto.
Se puede decir que Jazztel lo solucionó muy rápido, aunque debemos de tirarle de las orejas ya que debía solucionarlo el 7 poco después de que su cliente lo comunicase, estos temas Jazztel debería tratarlos con más importancia.
Fuente BandaAncha