Agujero de seguridad en Grupo MásMóvil

teléfono móvil

Usuario de teléfono móvil

Denuncia de FACUA a Grupo MásMóvil por un agujero de seguridad que afecta al protocolo de portabilidad

FACUA-Consumidores en Acción ha emprendido acciones contra el Grupo MásMóvil tras detectarse una brecha de seguridad en su protocolo de portabilidad. Con solo conocer el nombre y el DNI del titular, las compañías pertenecientes a Grupo MásMóvil (Yoigo, PepePhone y MásMóvil) admiten la migración desde otras operadoras. Es un protocolo con el que no se pueden evitar los posibles cambios fraudulentos.

Más de dos meses sin que Grupo MásMóvil haya hecho cambios

A raíz de las denuncias presentadas por FACUA ante la Agencia Española de Protección de Datos (AEPD), la Comisión Nacional de los Mercados y la Competencia (CNMC) y la Dirección General de Consumo del Ministerio de Consumo, Grupo MásMóvil había asegurado que tomaría medidas para solucionar el problema.

Han pasado ya más de dos meses y las irregularidades siguen sin resolverse. Según informa FACUA, la compañía se ha comprometido a solventar este agujero de seguridad “antes del 31 de diciembre”, un plazo que no parece razonable teniendo en cuenta la gravedad del asunto.

Sin comprobaciones ni código de verificación

Hasta finales de año no se producirá un cambio de protocolo en Grupo MásMóvil. Esto implica que la empresa seguirá sin cumplir con la obligación legal de verificar las solicitudes de portabilidad.

Por otro lado, técnicos de la asociación han podido comprobar que estas operadoras de telefonía tampoco corroboran la entrega de tarjetas SIM a la persona que realmente hubiera solicitado la portabilidad. Los mensajeros no solicitan el DNI físico sino que se limitan a pedir el número. Esta falta de verificación deja una puerta abierta a la suplantación.

 

El Ilustrador

 

Agujero de seguridad en Movistar

Agujero de seguridad en las videollamadas de FaceTime

¡Comparte!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *