L'ATM ha anunciat aquest dimecres a la nit que ha tancat la web de la T-Mobilitat després de l'error que ha deixat al descobert dades d'usuaris. El tancament de la pàgina web té lloc 48 hores després de la seva posada en servei.
"L'accés al web http://T-mobilitat.cat en aquesta fase de proves ha quedat suspès temporalment. Hem decidit fer, amb l'Agència de Ciberseguretat, una anàlisi exhaustiva per descartar qualsevol altra vulnerabilitat no detectada", ha anunciat l'ATM a través de les xarxes socials.
Dades al descobert
Aquest dimecres al matí la companyia admetia que un "error operatiu" de la web havia deixat al descobert dades dels usuaris inscrits a la plataforma, una bretxa de seguretat breu, segons l'entitat, que es va corregir "de seguida". L'ATM ha anunciat que ha obert un expedient informatiu a l'empresa responsable del disseny de la pàgina web.
Segons han apuntat fonts de l'ATM, durant el temps que va haver-hi aquest forat de seguretat només una persona va accedir a "dades no sensibles".
Avís d'un usuari
Un ciutadà va denunciar dilluns a la tarda en un fil a Twitter que va poder entrar amb l'usuari d'administrador a la pàgina i va tenir accés a les dades d'uns 2.000 usuaris, que podria haver esborrat o afegir-ne de nous, i a tot el contingut de la web. Segons explica, se'n va adonar després de registrar-se correctament i que instants després aquesta web el redirigís repetidament a la pàgina principal. Posteriorment, aquest mateix usuari va certificar que els seus responsables ja havien canviat la contrasenya. Ell mateix va alertar a la companyia dels greus forats de seguretat a la pàgina web.
Nova fase de la T-Mobilitat
El nyap de la pàgina web té lloc dos dies després que l'ATM amplies les proves d'usabilitat de la T-Mobilitat a la ciutadania en general amb la posada en servei de nous canals digitals com el web i l'aplicació mòbil per obtenir la nova modalitat d'abonament per al transport públic. Es tracta d'una fase més de les proves que ja van iniciar 4.000 usuaris al mes de juny, coincidint amb la celebració del Mobile World Congress, amb la verificació de la validació, tant amb la targeta recarregable com amb el telèfon mòbil.