2013/01/21

Zon (não) expõe moradas dos clientes


Ao que parece, o sistema de pesquisa de cobertura da ZON pode ser abusado de forma a determinar quem é que em certa morada terá serviços ZON instalados. Ao se pesquisar por um código postal, as moradas que irão surgir serão dos clientes que não têm ZON, o que - por exclusão de partes - revelará os que terão.

Não me parece que isto constitua uma falha de segurança tão grave como alguns têm feito passar, pois não se trata de nada do género de revelar nomes, números de clientes, ou associá-los a estas moradas. Simplesmente saberão que moradas eventualmente já terão serviços ZON... mas não a quem pertencem, ou sequer quais os "pacotes" escolhidos - aí sim, poderia ser constrangedor revelar-se publicamente que o senhor(a) da morada "X" subscrevia os canais para adultos, etc. :)

De qualquer forma, parece-me que é um "problema" que facilmente a ZON pode resolver, passando a mostrar todas as moradas, quer tenham ou não serviço ZON já subscrito... Aliás, nem faço ideia porque motivo se terão lembrado de filtrar as moradas dos clientes actuais.

8 comentários:

  1. Já, até duvido que seja mesmo assim... fui ver a minha morada antiga, em Lisboa, e em 14 apartamentos possíveis, só aparecem 3. Significa que têm 11 clientes? Duvido... Até porque nessa morada antiga não é ZON...

    ResponderEliminar
  2. A meu ver, será impossível terem todas os apartamentos possíveis numa determinada entrada de uma rua na sua base de dados.
    Daí que o facto de não aparecer o 3ºdireito frente da entrada nº43 da rua do liceu em Mafamude ( exemplo inventado agora,nem sei se existe ) na base de dados implique que essa habitação tenha ZON instalada.

    Essa polémica(como outras no passado) instalada pelo Tugaleaks só pretende instaurar um pequeno caos social para os menos informados e pessoas que gostam de polémicas.

    Mesmo assim, não acho de todo correcto a forma como eles(zon) disponibilizam a informação.

    ResponderEliminar
  3. A minha rua tem 64 apartamentos e só aparecem 7. Seria óptimo para as ZON que isso fosse verdade.

    ResponderEliminar
  4. Este comentário foi removido pelo autor.

    ResponderEliminar
  5. "pode ser abusado"?
    Isso parece "brasileiro".
    Talvez em português da terrinha...."pode ser utilizado"

    ResponderEliminar
  6. "pode ser abusado"?
    Isso parece "brasileiro".
    Talvez em português da terrinha...."pode ser utilizado"

    ResponderEliminar
    Respostas
    1. Abusar é um verbo bem português... :) e aqui aplica-se extremamente bem ao que se pretende dizer. Para alguém "sacar" informação por esta via, tem mesmo que abusar do sistema (com captchas e tudo).

      Eliminar
  7. Pelo wireless dava, com a geo location api do google encontrava-se as cordenadas gps do macadress.

    ResponderEliminar