terça-feira, 22 de janeiro de 2013




Posted: 21 Jan 2013 01:31 AM PST
O site da ZON pode ser usado para identificar por Portugal inteiro quem tem ou não ZON. Uma falta de privacidade que identifica informação pessoal.
Há alguns meses a ZON alterou o seu site, criando um processo de adesão mais simples e “bonito” de ser visto. No entanto, e na pressa de fazerem algo demasiado perfeito, conseguiram quebrar regras básicas da privacidade de todos os seus clientes e identifica-los à escala nacional.



Para sabermos se cada Português na sua casa tem ou não ZON basta acedermos a este link e colocar um código postal. Após colocar o código de confirmação, é mostrada a rua ao qual o código postal pertence e podemos seleccionar a nossa residência.
O problema está nas residências que “não aparecem”, que, confirmado com o Tugaleaks num quarteirão inteiro este fim de semana e com mais de 30 testes efectuados online com moradas dos nossos utilizadores, onde 28 deles tiveram “sucesso”, conseguimos apurar que as casas que não aparecem são os clientes ZON.



Assim, a ZON está a facultar informação privada do cidadão ao admitir, online e sem qualquer restrição, onde é que existem clientes ZON em Portugal inteiro. Para os testes que não tiveram sucesso, esses são fruto de moradas mal inseridas ou com DTO em vez de DT ou D (para assinalar o “direito”).
Se és cliente ZON, recomendamos-te que testes a tua morada e se não aparecer, ou seja, se, te conseguirem identificar no teu prédio ou rua como cliente, efectuares uma reclamação junto do operador.

No passado o Tugaleaks já tinha denunciado a ZON.
Faz amanhã um mês que o Tugaleaks denunciou que a ZON usa passwords apenas com três letras para acesso remoto aos modems. O user e password são “acs” e, com algum tempo, pode vir a ser possível ao utilizador “crackar” o protocolo que a ZON usa e aceder a todos os modems a nível nacional. Pelo menos entrar com uma password “fácil” já é possível.
Da nossa queixa à CNPD e da ZON não tem havido qualquer resposta.

Sem comentários: