MIERCOLES, 15 DE MAYO DE 2024 · 01:38h.

Síguenos en Facebook Síguenos en Twitter Síguenos en YouTube

DCLM.ES · Castilla-La Mancha · Ciencia y Tecnología

Un fallo de seguridad que permite suplantar identidades para firmar peticiones en Change

Con sólo introducir un nombre falso y un correo electrónico, la plataforma identificaba el mail y revelaba su identidad, localidad, profesión y foto de perfil.

04.12.2018

Ciencia y Tecnología en Castilla-La Mancha

comentarios

FACUA-Consumidores en Acción ha solicitado a la Agencia Española de Protección de Datos (Aepd) que evalúe un fallo de seguridad en la plataforma Change.org que permitía suplantar identidades para firmar y comentar peticiones. La asociación considera que se ha producido una vulneración del Reglamento general de protección de datos de la UE y que la empresa debe comunicar el problema a todos los usuarios que tienen una cuenta en Change.

Con sólo introducir un nombre, un apellido y una dirección de correo electrónico en cualquiera de sus peticiones y pulsar el botón para firmarla, Change.org identificaba si el mail pertenecía a una de las millones de personas dadas de alta en la plataforma y daba por válida la firma. Así, aunque el nombre y apellido introducidos fueran falsos, la supuesta adhesión a la petición por parte del titular de la cuenta pasaba a ser pública sin solicitarle antes que la validase.

Además, la plataforma revelaba al suplantador el nombre y apellidos del usuario vinculado a la dirección de correo electrónico que había introducido, su localidad, profesión y fotografía de perfil. A partir de esa primera firma, la suplantación podía continuar desarrollándose firmando un número ilimitado de peticiones y publicando comentarios en ellas. De esta manera, cualquier usuario de Change podía aparecer viculado a peticiones relacionadas con reivindicaciones que resultasen incluso contrarias a sus creencias u opiniones políticas.

El problema de seguridad también permitía que cualquier persona crease o firmase una petición desde una cuenta de correo propia o ajena que no estuviera dada de alta en Change.org sin que hubiese que validarla. Es decir, no era necesario que el titular del mail aceptase el alta mediante la recepción de un correo con un enlace para aceptarla.

FACUA ALERTÓ A CHANGE HACE DOS SEMANAS 

El pasado 21 de noviembre, FACUA puso estos fallos de seguridad en conocimiento de los responsables de Change.org, que se comprometieron de manera inmediata a tratarlos con la dirección de la empresa en EEUU. El pasado viernes, el director de Change en España, José Antonio Ritoré, comunicó a la asociación que discrepaban con que hubiesen incurrido en una vulneración de la normativa de protección de datos pero que aceptaban parte de sus demandas para evitar que las suplantaciones de identidad puedan seguir produciéndose.

Así, Ritoré indicó que han "introducido medidas para que cualquier usuario existente que firme una petición no pueda registrar su firma sin una verificación" y que también "deba verificar su cuenta para iniciar una petición". También han modificado el sistema para que cualquier persona que se dé de alta en Change "no pueda registrar su firma sin una verificación". Además, están introduciendo medidas "para que cualquier petición iniciada por un nuevo usuario requiera verificación".

CHANGE INTRODUCE CAMBIOS SIN ELMINAR FIRMAS NO VALIDAS

Sin embargo, Change no ha aceptado, como le reclama FACUA, proceder al envío de una comunicación a todos sus usuarios para informarles del problema de seguridad que venía produciéndose en la plataforma, tal y como establece el artículo 34 del Reglamento general de protección de datos. La empresa tampoco ha accedido a eliminar todas las firmas y comentarios de peticiones que se hubiesen producido por parte de usuarios que no estuvieran correctamente logueados (con su correo y contraseña).

Ante esto, FACUA ha puesto los hechos en conocimiento de la AEPD. La asociación considera que Change.org ha vulnerado los artículos 6 y 32 del Reglamento general de protección de datos al haber facilitado la publicación de firmas y comentarios de usuarios sin recabar su consentimiento y no haber establecido los sistemas de protección necesarios para impedir que terceras personas pudieran suplantar sus identidades y tener acceso a sus datos. También entiende que ha incumplido el artículo 9 del Reglamento al haber tratado datos especialmente protegidos, relativos a opiniones y creencias políticas, sindicales, religiosas... sin las medidas de protección adecuadas.

#internet
VOLVER

LA VENTANA DE CLM

EL OBSERVADOR

Este miércoles en Castilla-La Mancha: cielos despejados y temperaturas en descenso

Las temperaturas oscilarán entre los 9 y los 23 grados en Albacete, entre los 9 y los 22 en Ciudad Real, entre 7 y 20 grados en Cuenca, entre 8 y 19 grados en Guadalajara y entre 8 y 22 grados en Toledo.

BONOLOTO Y LA PRIMITIVA

Combinación ganadora en el sorteo del lunes, 13 de mayo.

Este martes en Castilla-La Mancha: algunas lluvias débiles y temperaturas en descenso

Las temperaturas oscilarán entre los 14 y los 24 grados en Albacete, entre los 12 y los 22 en Ciudad Real, entre 11 y 21 grados en Cuenca, entre 11 y 21 grados en Guadalajara y entre 10 y 23 grados en...

5 PREGUNTAS SIN LLAMARLE DE USTED

CONSUMO. Los hogares gastaron 6.000 euros en alimentación en 2022, un 11% más respecto a 2020

Últimas noticias sobre economía doméstica y seguridad en el hogar.

La Audiencia Provincial de Madrid absuelve a Rafael Amargo de un delito por tráfico de droga

Rafael se encuentra en libertad provisional desde el pasado 12 de abril, fecha en la que el juicio quedó visto para sentencia.

LO ÚLTIMO / LO MÁS LEIDO

Suiza gana el Festival de Eurovisión 2024 y Nebulossa queda en el puesto 22

La expulsión del representantes de Países Bajos y las quejas de varias delegaciones por el acoso de integrantes de la la delegación israelí ha puesto en serias dificultades la celebración del concurso

"Atrápame Si Puedes" entrega el premio más alto de la historia de Castilla-La Mancha Media

El concurso presentado por Frank Blanco por fin entrega su bote esta semana que asciende a 30.000€.

El VI Festival de Música Antigua en Santa Brígida llevará a Eduardo Paniagua a Almodóvar del Campo

Eduardo Paniagua es todo un referente para la música antigua en el país, fundador de diversos grupos, destacan sus trabajos sobre las Cantigas de Alfonso X y la música andalusí.

ATRAPADOS EN LA RED

PSOE: "Hay cosas que no suenan a chiste y quieren seguir insultando"

El PSOE de CLM ha elaborado un vídeo para dejar claro que la crispación "no es un chiste" al tiempo que exige al PP que deje de insultar.

Ambiente cercano, distendido y emotivo en la tercera jornada del Festival Internacional de Novela Negra de Las Casas Ahorcadas

El homenaje a Claudia Piñeiro, el desglose de las novelas premiadas en el Paco Camarasa y las adaptaciones audiovisuales protagonizan una nueva jornada exitosa del Festival Internacional de Novela Negra...

RELATOS BREVES DURANTE EL CONFINAMIENTO

Envíanos tu relato a contacta@dclm.es

SEQUÍA. ASAJA Ciudad Real insiste en que se levanten las restricciones de agua para riego en el Guadiana

Desde la organización se argumenta que la situación hídrica nada tiene que ver con la que había el pasado mes de diciembre.

Cuca Gamarra asistirá al Comité Ejecutivo del PP-CLM del lunes y Tellado y Fúnez a la Interparlamentaria de Guadalajara

Los 'populares' van a presentar para su aprobación una resolución en defensa de los valores constitucionales, de la separación de poderes, la independencia judicial y también en defensa de la libertad...

Siete municipios de CLM contarán con viviendas en alquiler asequible tras rehabilitar inmuebles municipales

Gracias al proyecto piloto que está desarrollando el Gobierno regional con la finalidad de rehabilitar inmuebles de titularidad municipal que han estado, hasta ahora, en desuso.

Hinojosa de San Vicente acoge la V Edición de la Jornada de Encuentro y Convivencia Comarcal de la Sierra de San Vicente

Reúne a representantes de los 17 ayuntamientos y 14 asociaciones de mujeres que componen el Consejo, así como de vecinos y vecinas de toda la comarca de la Sierra de San Vicente y de pueblos cercanos.

LAS CORTES CLM

Sigue en directo toda la actividad de nuestras Cortes
Plenos, Comisiones y comparecencias de portavoces en conferencias informativas.

García-Page visita Amazon Illescas en su quinto aniversario

El jefe del Ejecutivo ha dado a conocer que Miguel Ángel González Resino, natural de Navamorcuende (Toledo) e impulsor de la Plataforma Central Iberum, será reconocido el próximo 31 de mayo, Día de la...

BLOGS

Edita: Castilla La Mancha Digital S.L.
CIF: B45705647
contacta@dclm.es   publicidad@dclm.es

kızılay dershane

DCLM.es. se reserva todos los derechos como autor colectivo de este periódico y, al amparo del art. 32.1 de la Ley de Propiedad Intelectual, expresamente se opone a la consideración como citas de las reproducciones periódicas efectuadas en forma de reseñas o revista de prensa. Sin la previa autorización por escrito de la sociedad editora, esta publicación no puede ser, ni en todo ni en parte, reproducida, distribuida,comunicada públicamente, registrada o transmitida por un sistema de recuperación de información, ni tratada o explotada por ningún medio o sistema, sea mecánico, fotoquímico, electrónico, magnético, electro óptico, de fotocopia o cualquier otro en general.

eryaman dershaneen iyi dershane 2024