06.10.2021 - 11:43
|
Actualització: 06.10.2021 - 16:17
Un error de la web de la T-Mobilitat, el nou model dels títols de transport de l’Àrea Metropolitana de Barcelona, va deixar al descobert ahir dades dels usuaris inscrits a la plataforma. Segons que ha confirmat l’Autoritat del Transport Metropolità (ATM), és un error operatiu de la web, que és en fase de proves. Fonts del consorci han dit que el temps que aquestes dades van estar disponibles va ser molt curt i limitat i que la bretxa de seguretat es va corregir de seguida. Arran d’aquest incident, l’ATM ha anunciat que ha obert un expedient informatiu a l’empresa responsable de la pàgina web. Segons que diuen, durant el temps que va haver-hi aquest forat de seguretat tan sols una persona va accedir a dades no sensibles. Un ciutadà va denunciar ahir a la tarda en un fil a Twitter que va poder entrar amb l’usuari d’administrador a la pàgina i va tenir accés a les dades d’uns dos mil usuaris, que podria haver esborrat o afegir-ne de nous, i a tot el contingut de la web.
La llista d'usuaris (reals, confirmat buscant-los per LinkedIn) pic.twitter.com/hRz0QCJJZI
— Edin Kapić / Един Капић (@ekapic) October 5, 2021
Segons que explica, se’n va adonar després de registrar-se correctament i que instants després la web el redirigís repetidament a la pàgina principal. Posteriorment, aquest mateix usuari va certificar que els seus responsables ja havien canviat la contrasenya.
Precisament, l’ATM va anunciar dilluns que ampliaria les proves d’usabilitat de la T-Mobilitat a la ciutadania en general i que hi afegia nous canals digitals com la web i l’aplicació mòbil. És una fase més de les proves que ja van començar quatre mil usuaris al juny amb la verificació de la validació, tant amb la targeta recarregable com amb el telèfon mòbil.