Seguridad

Facua denuncia a Microsoft, Yahoo y Google por baja seguridad en el acceso al correo electrónico

Facua-Consumidores en Acción ha denunciado a las empresas ante la Agencia Española de Protección de Datos (AEPD) y pide modificar el sistema de entrada cuando el usuario olvida su contraseña.

La organización considera que la pregunta de seguridad que ofrecen las compañías de correo electrónico para acceder a la cuenta cuando se olvida la contraseña es "fácil de averiguar" y resulta sencillo acceder así a los mensajes enviados y recibidos por el afectado.

Así, cualquiera acceder a la cuenta de correo de otro usuario conociendo dónde vive y la respuesta a una "pregunta de seguridad" sencilla de averiguar como su número de teléfono, el nombre de su mascota o su cantante favorito, afirma Facua en un comunicado.

Para acceder a una cuenta de Hotmail (Microsoft) o Yahoo, se pide indicar el país, provincia y código postal y contestar correctamente a una pregunta que éste seleccionó al activarla o modificarla. Gmail utiliza el mismo sistema pero establece un plazo de cinco días desde el olvido de la contraseña hasta que puede recurrirse a la "pregunta de seguridad". Al contestar correctamente se brinda la posibilidad de modificar la contraseña, con lo cual el usuario podrá hacerse con el total dominio de todos los servicios.

Una dirección alternativa

Facua considera que la recuperación de una contraseña de correo sólo debe permitirse mediante su envío a una dirección electrónica alternativa facilitada por el usuario cuando dio de alta su cuenta.

La asociación asegura que este problema implica vulneración del artículo 9 de la Ley Orgánica 15/1999, de 15 de diciembre, de Protección de Datos de Carácter Personal y las instrucciones emitidas por la AEPD relativas a los procedimientos para acceder y rectificar los datos de carácter personal.

Esta semana, cuatro dominicanos fueron detenidos por extorsionar por cantante David Bisbal después de haber accedido a su cuenta de correo electrónico en la que tenía maquetas de su nuevo disco y le pedían una alta suma de dinero para no publicar este contenido ni información valiosa encontrada en su cuenta de internet.