EE promete tapar el agujero de seguridad encontrado en los enrutadores Brightbox
NoticiasEE necesita guardar su tocino, y no estamos hablando de una cierta estrella de Footloose.
La empresa de telecomunicaciones se ha embarcado en un ejercicio de limitación de daños después de que un investigador de seguridad descubrió una vulnerabilidad en sus enrutadores de banda ancha domésticos Brightbox que podrían hacer que los piratas informáticos se roben sus datos privados.
El fallo, que afecta a la versión 1 y 2 de Brightbox, detalla en una entrada de blog de Scott Helme, aparentemente hace que sea "increíblemente fácil" para los piratas informáticos obtener el control de nivel de administrador usando una contraseña de Wi-Fi.
Una vez dentro, el atacante puede acceder fácilmente a otra información personal, como nombres de cuentas y contraseñas.
EE, que ha estado enviando los enrutadores desde principios de 2012, tiene alrededor de 714,000 clientes de línea fija. De ellos, se ha sugerido que alrededor de 300,000 podrían ser comprometidos..
Anzuelo, línea y plomo
Helme sugiere que un pirata informático podría incluso reunir suficiente información para cancelar la suscripción de banda ancha de la víctima con el fin de elevar las tarifas..
EE ha recurrido a él para disputar esta afirmación, sin embargo, le ha dicho a la BBC que sería imposible y que ha informado a los trabajadores de sus centros de llamadas para que estén más atentos a combatir posibles impostores..
El operador está trabajando en una solución de seguridad para la falla y promete que se entregará lo antes posible..
- EE ha confirmado que se probará su red de próxima generación este año