Bezpečnostní chyba v t-zones.cz (vyjádření operátora)

Dnes jsme v bleskovce upozorňovali na vážnou bespečnostní chybu na slovenském portálu t-zones.sk. Jeden z našich čtenářů přitom zaznamenal podobné zkušenosti i na českém portálu. Zde se nám ale chybu v přihlašování nepodařilo potvrdit. Své zkušenosti popisuje takto:

„T-Mobile má díru jako vrata do portálu Můj T-mobile, tedy v jednorázovém přihlášení. Nevím jak dlouho je tam tato možnost, ale dnes jsem znovu vyzkoušel, že se lze přihlásit na účet kteréhokoliv čísla v síti T-Mobile... a máte k dispozici všechny údaje o něm, jeho faktury, pokud má podrobný elektronický výpis, tak vidíte všechny jeho hovory. Nemluvě o tom, že mu můžete přestavit všechny služby, co na webu jdou.“ A dodává: „Všiml jsem si toho před asi před týdnem a stále to jde, celkem neuveřitelné, že na to nikdo nepřišel. Nejedná se o žádný průnik do serveru, ale jen o náhodu při běžném užívání stránek.“

Od T-Mobilu nám došlo vyjádření k výše popsané události. Chybu operátor připustil, ale už by měla být odstraněna. Zde je oficiální vyjádření:

„T-Mobile CZ připouští, že se na portále t-zones.cz vyskytovala popsaná chyba, která vznikla patrně nedostatečným testováním nové verze přihlašování. Zmíněná chyba byla včera (20.3.) odstraněna. Chceme však zdůraznit, že v souvislosti s uvedenou skutečností nebyl dosud zaznamenán žádný bezpečnostní incident.“

Diskuze (27) Další článek: JaXmobilem: komix T-Mobilu učí, jak se chovat s mobilem

Témata článku: , Operátor, Bezpečnostní chyba, Bezpečnostní incident