Tecnología

Tras advertencia de hacker, Antel dio de baja servicio que permitía rastrear en tiempo real a sus usuarios

Antel dio de baja a un servicio que tenía activo y que permitía a cualquier usuario conocer en tiempo real la ubicación de los clientes del servicio celular.

“Informamos que ese servicio no está más operativo”, respondió horas más tarde a través de un mensaje de Twitter a la consulta de El Observador.

Más temprano, El Observador informó sobre la advertencia que hizo el ingeniero y “hacker ético” (hacker que se dedica a encontrar fallos en sistemas de seguridad y advertirlos para evitar que se utilicen para fines criminales) Santiago Hernández, quien escribió al respecto este viernes

La empresa de telefonía estatal Antel contaba con el servicio Encuentra, que permitía autolocalizarse, así como a familiares y amigos, y otros puntos de interés. El sistema, similar al que cuentan otras empresas de tecnología móvil, seguía funcionando hasta esta mañana. Al encontrar el sitio, Hernández solicitó a Antel una contraseña de acceso, la recibió, y probó el sistema.

Al buscar su propia localización, descubrió que el sistema muestra un error al usuario, pero al acceder a otro de los sistemas de búsqueda de Encuentra, su ubicación aparece, y la marca con precisión en un mapa de Montevideo.

Para comprobar si el sistema puede ser engañado y utilizado para localizar a otra persona sin su consentimiento, Hernández pidió el número de teléfono a una amiga, y ensayó un ataque contra el sistema para “robar” la contraseña de su amiga. Luego de un proceso de quince minutos, el hacker pudo acceder al sistema como si fuera su amiga, y obtuvo su ubicación. 

“Ahora solo queda por preguntarse si en todo este tiempo fui la primera persona en encontrar esto o hay alguien más que lo sabe. Alguien que quizás ha estado desde 2008 buscando a cualquiera, analizando nuestros movimientos y vendiendo nuestra información a terceros”, escribió Hernández, que contó que ha intentado advertir al ente de problemas como estos pero no tuvo a quién dirigir las advertencias de forma oficial. 




Fuente

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba