Castellón Plaza

dice que solo se puede acceder mediante 'hackeo

FGV reconoce que tiene un agujero de seguridad y desactiva parte de su 'app'

Suscríbe al canal de whatsapp

Suscríbete al canal de Whatsapp

Siempre al día de las últimas noticias

Suscríbe nuestro newsletter

Suscríbete nuestro newsletter

Siempre al día de las últimas noticias

VALÈNCIA. Ferrocarrils de la Generalitat Valenciana (FGV) reconocía este jueves que sus apps de Metrovalencia y TRAM tenían un agujero de seguridad. Lo hacía en un comunicado, negando que cualquier usuario pudiera acceder a los datos, pero sí señalando que podría hacerse a través de "ingeniería inversa". Valencia Plaza publicaba este jueves la denuncia de un ingeniero informático en el juzgado, 


aseguraba este martes que la app de Metrovalencia y TRAM d'Alacant  dispone de medidas de seguridad para evitar el acceso a la información de carácter personal de los usuarios

 "La comunicación entre la aplicación cliente y los servidores de FGV se encuentra cifrada de extremo a extremo, no siendo posible acceder a ningún tipo de información sin hacer uso de herramientas de ingeniería inversa, lo que en lenguaje común se conoce como “hackeo”. Por lo tanto, es incierto que cualquier persona pueda acceder a los datos de usuarios.

Las aplicaciones para móvil de Metrovalencia y el TRAM tienen al descubierto los datos de 60.000 usuarios del servicio de transporte de la Generalitat. Así lo ha denunciado en un juzgado de València un ingeniero informático que señala a Ferrocarrils de la Generalitat Valenciana (FGV) y a la empresa de software que realizó la apppor presunta violación del derecho de protección de datos de carácter personal.




FGV dispone de otros sistemas de seguridad, ajenos a la propia aplicación, que detectarían e impedirían un volcado masivo de información sensible. Los primeros análisis realizados por la empresa, desde el área de Sistemas, no ha encontrado evidencias de que se hayan producido descargas masivas de ningún tipo de información.

La información de pago con tarjeta no se almacena ni se ha almacenado en ningún momento en servidores de FGV. De hecho, todos los procedimientos relacionados con el pago a crédito se redirigen directamente a pasarelas de pago seguro que cumplen toda la normativa vigente de privacidad y seguridad. En consecuencia, FGV puede asegurar que no hay cobros ilícitos con tarjeta bancaria.

Tal y como se ha indicado, la única forma de acceder a las claves usadas para la comunicación entre la aplicación cliente y los servidores de FGV es mediante el uso de técnicas de ingeniería inversa, lo que comúnmente se conoce como hackear la aplicación. Esta práctica puede comportar infracción tipificada en el Código Penal.

Recibe toda la actualidad
Castellón Plaza

Recibe toda la actualidad de Castellón Plaza en tu correo