Datos de 54 mil personas quedaron expuestos por Caminos de las Sierras

Seguridad informática

Provinciales 02 de noviembre de 2020 Diario Sumario

La semana pasada, los datos de 54 mil usuarios del servicio de telepeaje o lector de patente dinámico de Caminos de las Sierras quedaron expuestos. 

Nombre, apellido, número de DNI, tarjeta de crédito y de débito, patente del auto, horario de tránsito y sentido de paso por el peaje, correo electrónico, teléfono y dirección fueron las especificaciones a las que Adrián Ruiz, un usuario del sitio web oficial y técnico informático, pudo ingresar sin violar ninguna barrera de seguridad. Si bien la empresa aseguró que el problema ya ha sido resuelto, el daño ya está hecho.

Según describe Ruiz, ingresó a caminosdelassierras.com.ar desde su cuenta, modificó la información de la URL que está en el navegador –lo que podría hacer cualquier usuario– y accedió a una carpeta general de archivos con información sensible de 54.214 clientes, entre la que había también 3.118 facturas de infracciones, 751 recibos de pago y 109 archivos de clientes morosos. También obtuvo el detalle de 9.495.944 pasos por peajes, desde febrero de este año hasta el 30 de septiembre pasado. Ninguno de esos archivos estaba encriptado.

Desde la empresa confirmaron que la posibilidad de ver esos datos existió, pero que el problema ya fue resuelto y que si bien se pudo ver el número de algunas tarjetas de crédito, no figuraba en el archivo el código de seguridad.

“Una vulnerabilidad como esta le costó la concesión con la Municipalidad de Córdoba a la app de estacionamiento de Movypark. Exponer datos personales de los ciudadanos produce un daño irreparable. El Estado debe, como mínimo, exigir rigurosidad en la protección de datos y seguridad. También vale para sus propias implementaciones de tecnología. Cada vez hay más casos de este tipo”, señaló a La Voz del Interior el abogado especialista en protección de datos Andrés Piazza.

Te puede interesar
Ranking

Suscríbete al newsletter para recibir periódicamente las novedades en tu email