Continuar

Hemos detectado que tienes en Diario de Navarra.

Con el fin de fomentar un periodismo de calidad e independiente, por favor o suscríbete para disfrutar SIN PUBLICIDAD de la mejor información, además de todas las ventajas exclusivas por ser suscriptor.

SUSCRÍBETE
Edición impresa

Actualidad Navarra, Pamplona, Tudela, Estella, Osasuna, Deportes, Gobierno de Navarra, Ayuntamiento de Pamplona, Política, Economía, Trabajo, Sociedad.

Covid

Un fallo de seguridad en la sanidad madrileña expone datos personales del Rey y de Sánchez

La brecha en la aplicación digital de vacunación ha afectado a cientos de miles de personas

Ampliar El rey Felipe VI y el presidente del Gobierno, Pedro Sánchez, durante la XXI Conferencia de Presidentes
El rey Felipe VI y el presidente del Gobierno, Pedro Sánchez, en una imagen de archivo durante la XXI Conferencia de PresidentesEFE
  • Colpisa
Publicado el 08/07/2021 a las 09:01
Un fallo de seguridad en el programa informático para obtener el certificado digital de vacunación en la Comunidad de Madrid dejó este miércoles al descubierto datos de cientos de miles de madrileños, entre ellos los de Felipe VI o Pedro Sánchez, según ha avanzado Telemadrid.
                   
La propia Consejería de Sanidad reconoció la brecha informática.
 
Se suma así a otro fallo que produjo en el sistema de autocitas al comienza de la campaña de vacunación, que dejo al descubierto también datos de miles de madrileños con la simple introducción de un número de DNI de forma aleatoria.
                   
El fallo de este miércoles, que según el Gobierno madrileño ya se pudo subsanar, permitió que cualquier persona hubiera podido acceder a datos de vacunación de los afectados de nuevo. Una vez dentro se podía consultar la dirección del domicilio del usuario, su teléfono móvil a través del que recibe la confirmación de la cita, el día y lugar de la vacunación o la dosis que ha recibido. Sin embargo, según las fuentes consultadas, los 'hackers' no tuvieron acceso al historial médico de los usuarios.
                   
Aplicación bloqueada 
Tras detectarse el problema en la primera ocasión se impuso un engorroso trámite, según el cual el usuario debe introducir en cada acción un código que recibe por SMS. Pero el sistema falló de nuevo. El acceso a los datos personales se pudo conseguir durante ese tiempo con unos conocimientos medios de informática, aunque una vez detectado el problema los técnicos de la Consejería de Sanidad optaron por bloquear la aplicación para evitar la fuga de datos.
                   
En esa última brecha, el acceso a los datos se podía lograr simplemente con introducir en la URL el número del DNI del afectado junto al manejo de un programa informático muy simple.
volver arriba

Activar Notificaciones