Telemadrid denuncia ante la Fiscalía el fallo de seguridad en la web de la Comunidad de Madrid
El error dejaba al descubierto datos de miles de madrileños, incluidos Felipe VI y Pedro Sánchez
Madrid
Telemadrid ha denunciado este jueves ante la Fiscalía el fallo de seguridad detectado en la web de la Comunidad de Madrid para descargar el certificado digital COVID: solo poniendo el DNI se accedía a información personal y confidencial de miles de ciudadanos, entre ellos, el rey, Pedro Sánchez, José María Aznar o Pablo Iglesias. A través de un enlace sin encriptar de la web de la Consejería, se podía acceder a datos sensibles como la dirección, el número de teléfono o los relativos a la vacunación, como el cuándo, el dónde, la marca y hasta el nombre de la enfermera que les vacunó.
La Comunidad de Madrid -desde Presidencia- se ha apresurado a tachar de bulo la información de la televisión pública madrileña, a pesar de que la Consejería de Sanidad, hasta en dos versiones distintas, ha reconocido una “vulnerabilidad de seguridad” en el portal para obtener el certificado COVID.
Más información
Según ha sabido la SER, la cadena de televisión va a llevar a la Fiscalía la denuncia con un pantallazo de los datos del rey y un vídeo explicativo de cómo accedían a los datos para demostrar que sí se podía obtener esa información personal de los usuarios de la sanidad madrileña.
El origen, asegura el departamento de Enrique Ruiz Escudero, está en una actualización que generó -dice literalmente- "una brecha de seguridad". Según la Consejería, la detectaron los servicios de calidad y lo bloquearon. Según la cadena, fue una fuente anónima la que les alertó a ellos, y ellos avisaron a Sanidad. Telemadrid ha comunicado el fallo de seguridad también a Policía Nacional y Guardia Civil.