Добавить новость

От главы компании до рядового повара - в Москве начались аресты подозреваемых в массовом отравлении россиян

Занятие клуба юных моряков пройдет 20 июня в Обручевском районе

Официальный курс доллара на завтра понижен на 4,4 рубля – до 82,63

Шара Буллет: спортсмены из Дагестана не видят никакой поддержки государства

World News in Spanish


Новости сегодня

Новости от TheMoneytizer

Madrid deja al descubierto datos personales de cientos de miles de pacientes con su sistema de autocita para la vacuna

Madrid deja al descubierto datos personales de cientos de miles de pacientes con su sistema de autocita para la vacuna

La Comunidad de Madrid activó el pasado 24 de mayo su sistema de autocita por franjas de edad para que los ciudadanos que aún no habían recibido ninguna dosis de la vacuna contra la COVID-19 pudieran programar una cita. Desde ese día y hasta este jueves, la página web habilitada por la Consejería de Sanidad para pedir esa citación ha tenido una brecha de seguridad que ha afectado a todas las personas con una tarjeta sanitaria de la región, según ha podido comprobar elDiario.es.

A causa de un error de programación, la página dejaba a la vista el nombre completo, DNI, número de teléfono, fecha de nacimiento y los números de identificación sanitaria tanto autonómicos como nacionales de cualquier ciudadano cuando se hacía una solicitud de cita con su número CIPA (Código de Identificación Personal de la Comunidad de Madrid).

La administración regional que preside Isabel Díaz Ayuso ya ha cerrado la brecha de seguridad después de recibir un aviso por parte de elDiario.es hace varios días. Fuentes de la Consejería de Sanidad aseguran, no obstante, que ningún "actor malicioso" ha accedido a los datos de los residentes en la región. "No sido explotada por nadie", afirman. Y añaden: "Si hubiera actuado un actor malicioso nuestro SOC (Centro de operaciones de ciberseguridad) que monitoriza nuestros sistemas de información ininterrumpidamente, lo hubiera detectado".

El código CIPA está en la tarjeta sanitaria personal y no es público. Solo lo conocen el propio ciudadano y las administraciones. No obstante, el sistema programado por la comunidad que dirige Díaz Ayuso permitía a cualquier usuario introducir un número CIPA aleatorio y, si este correspondía a una persona registrada, acceder a su perfil personal de vacunación. Una vez dentro, se podía consultar si esa persona había sido vacunada o no y consultar los datos personales (nombre completo, DNI, fecha de nacimiento y número de teléfono).

Esa información no era visible a simple vista, sino que estaba presente en el código informático de la Web. Para acceder a ella había que activar las herramientas para desarrolladores del navegador, una opción que está disponible para cualquier usuario pero que no se suele utilizar sin ciertos conocimientos técnicos previos. Por las características del fallo, esto podría haber permitido que ciberdelincuentes con las habilidades necesarias lo explotaran con herramientas automáticas de extracción de datos, aunque la Comunidad asegura que no ha sido así. "Hubieran actuado los organismos competentes", insisten desde Sanidad.

"Recientemente se detectó que con el número personal del CIPA (Código de Identificación Personal Autonómico) de la tarjeta sanitaria de un usuario, y accediendo al código javascript del navegador web del ciudadano y con un conocimiento informático específico, se podían obtener los datos del DNI, teléfono móvil y año de nacimiento de ese usuario", detalla la Consejería de Sanidad.

La Consejería trata de restar importancia al fallo de seguridad alegando que en cualquier caso "es necesario tener el código CIPA de esa persona", código "que es personal y que no se puede obtener en ningún registro accesible". "El código CIPA está compuesto por 10 dígitos en total. No obstante, la Consejería de Sanidad ya ha reforzado el sistema de la web de autocita para evitar ese acceso", añaden desde el Gobierno regional. "En ningún caso esta situación ha supuesto un riesgo de alteración de ningún dato en los sistemas ni se han recibido quejas de los usuarios", concluyen.

elDiario.es ha podido comprobar que se podía acceder a los datos de los ciudadanos sin demasiada dificultad, simplemente introduciendo números CIPA al azar. Este medio tuvo constancia de la situación a través de una fuente anónima y no ha publicado esta información hasta que la Comunidad de Madrid no ha confirmado que la brecha había quedado cerrada por motivos de seguridad.

Otras comunidades autónomas que han activado sistemas de autocita han habilitado segundos factores de autentificación que complican notablemente que un tercero pueda acceder al perfil de otro ciudadano de manera aleatoria. Debido a las características de la brecha, esta también ha podido permitir que cualquiera que accediera al perfil de vacunación de un tercero solicitara en su nombre una cita para inmunizarse, aunque elDiario.es no dispone de información que indique que este extremo se haya producido.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

На ТВ решили показать последний сериал с участием Заворотнюк

Путин проехался за рулем Aurus в КНДР

Фестиваль науки и искусств «Менделеев» пройдет в Клину 22 июня

Шара Буллет: спортсмены из Дагестана не видят никакой поддержки государства

Музыкальные новости

В Пензе стартовали соревнования по по мотокроссу на Кубок главы города

МОК не допустил до Олимпиады сильнейших борцов и тхэквондистов из России

Совместное заявление участников круглого стола, приуроченного ко «Дню защиты прав безвинно осужденных»

Социальные и ESG-проекты ГПМ Радио названы лучшими в России

Новости России

Путин проехался за рулем Aurus в КНДР

Фестиваль науки и искусств «Менделеев» пройдет в Клину 22 июня

Занятие клуба юных моряков пройдет 20 июня в Обручевском районе

В деревне округа Зарайск объявлен конкурс на реконструкцию сетей теплоснабжения

Экология в России и мире

Закрытый Кипр: российские туроператоры возобновили продажу туров на остров Афродиты несмотря на санкции, спрос туристов превзошёл все ожидания

Токсиколог Кутушов назвал признаки теплового удара и правила первой помощи

Доктор Кутушов: не стоит носить кроссовки в жару

Сохраним океан для планеты с Waldorf Astoria Seychelles Platte Island

Спорт в России и мире

Экс-теннисист Ольховский: россияне могут хорошо выступить на Уимблдоне

«Ну и где здесь «группа смерти?» ATP показала, каким был бы Евро-2024 с теннисистами

Скачков и Тайлакова выиграли соревнования по настольному теннису на Играх БРИКС

Рублёв и еще два российских теннисиста не сыграют на Олимпиаде в Париже

Moscow.media

В России запустили бесплатного цифрового ЗОЖ-помощника

Мост в Нагатинском затоне готовят к установке пилонов

СЛД «Красноярск» компании «ЛокоТех-Сервис» получило право ремонтировать грузовой электровоз «Ермак» в объеме ТР-2

В центре Орла машина сбила двух пешеходов











Топ новостей на этот час

Rss.plus






Следствие просит об аресте четверых фигурантов дела об отравлении в Москве

Занятие клуба юных моряков пройдет 20 июня в Обручевском районе

В деревне округа Зарайск объявлен конкурс на реконструкцию сетей теплоснабжения

Фестиваль науки и искусств «Менделеев» пройдет в Клину 22 июня