Błąd w systemie bramki SMS operatora sieci Play, pozwalał poznać nazwę lub nazwisko osoby przypisanej do numeru telefonu – donosi http://niebezpiecznik.pl. Play tłumaczy, że wadliwą usługę świadczyła dla Play’a firma trzecia, a sam Play ma „lepsze i stuprocentowo bezpieczne systemy z tą samą usługą”.

Najciekawsze w całej sprawie jest to, że błąd jest naprawdę bardzo specyficzny i natrafić na niego mogą przede wszystkim klienci, którzy wybrali taryfę dla firm. Na czym polega błąd, który pozwala na poznanie danych osobowych klientów Play’a? Pracownik firmy, której szef 3 miesiące temu odkrył ciekawy błąd w bramce SMS Play’a, próbował skorzystać z bramki SMS Play przeznaczonej dla przedsiębiorców (jest to dodatkowo aktywowana usługa). Kiedy zaimportował do niej numery telefonów, na które chciał rozesłać wiadomość, jego oczom ukazały się „opisy” numerów. Podpisy takie jak „Frajer”, „tata”, „Zamrażanie Rur”, „PO Jacek Protasiewicz” sugerowały, że pochodzą one z książek kontaktowych innych osób, które w ten sposób opisały dodawany do pamięci swojego telefonu numer.

Odkrywca błędu sugeruje, że dane pochodzą z internetowego konta Play, na którym klienci sieci mogą wgrywać książkę adresową ze swojego telefonu lub z usługi, która pozwala dzwonić przez internet. Z kolei nasi czytelnicy mają inne hipotezy. Jeden z nich uważa, że dane tego typu może bramce SMS dostarczać aplikacja mobilna Play’a instalowana na telefonach klientów operatora, a drugi z czytelników przywołuje z pamięci ustawienia usługi „Muzyka na czekanie”. Konfigurując ją zauważył iż można blokować poszczególne numery z książki telefonicznej, w której znajdowały się numerów jego znajomych podpisane tak jak zapisał je na karcie SIM. Na tej podstawie czytelnik przypuszcza, że „Play ma swobodny dostęp do danych zapisanych na karcie SIM”.

Marcin Gruszka, rzecznik firmy Play, twierdzi, że to co najwyżej dziura w systemie ”a nie wyciek danych osobowych”. i w przypadku znalezienia błędu, bramka SMS dla firm zostanie zamknięta. Ujawnił także, że za samą usługę odpowiadać ma zewnętrzna firma. Niemniej, taka sytuacja nie powinna mieć miejsca.

Więcej na ten temat: niebezpiecznik.pl w artykule: Play: zabawny wyciek danych klientów nie tylko tej sieci

Kan