O site da ZON pode ser usado para identificar por Portugal inteiro quem tem ou não ZON. Uma falta de privacidade que identifica informação pessoal.

Há alguns meses a ZON alterou o seu site, criando um processo de adesão mais simples e “bonito” de ser visto. No entanto, e na pressa de fazerem algo demasiado perfeito, conseguiram quebrar regras básicas da privacidade de todos os seus clientes e identifica-los à escala nacional.

 

Falta de privacidade no site da ZON expõe informação de clientes por todo o país

 

Para sabermos se cada Português na sua casa tem ou não ZON basta acedermos a este link e colocar um código postal. Após colocar o código de confirmação, é mostrada a rua ao qual o código postal pertence e podemos seleccionar a nossa residência.
O problema está nas residências que “não aparecem”, que, confirmado com o Tugaleaks num quarteirão inteiro este fim de semana e com mais de 30 testes efectuados online com moradas dos nossos utilizadores, onde 28 deles tiveram “sucesso”, conseguimos apurar que as casas que não aparecem são os clientes ZON.

 

Falta de privacidade no site da ZON expõe informação de clientes por todo o país

Assim, a ZON está a facultar informação privada do cidadão ao admitir, online e sem qualquer restrição, onde é que existem clientes ZON em Portugal inteiro. Para os testes que não tiveram sucesso, esses são fruto de moradas mal inseridas ou com DTO em vez de DT ou D (para assinalar o “direito”).

Se és cliente ZON, recomendamos-te que testes a tua morada e se não aparecer, ou seja, se, te conseguirem identificar no teu prédio ou rua como cliente, efectuares uma reclamação junto do operador.

 

No passado o Tugaleaks já tinha denunciado a ZON.

Faz amanhã um mês que o Tugaleaks denunciou que a ZON usa passwords apenas com três letras para acesso remoto aos modems. O user e password são “acs” e, com algum tempo, pode vir a ser possível ao utilizador “crackar” o protocolo que a ZON usa e aceder a todos os modems a nível nacional. Pelo menos entrar com uma password “fácil” já é possível.
Da nossa queixa à CNPD e da ZON não tem havido qualquer resposta.

 

Nova queixa na CNPD

O Tugaleaks considera esta situação inadmissível e que viola grosseiramente a protecção dos dados dos clientes da ZON e vai apresentar nova queixa à CNPD.
Já temos várias queixas apresentadas quase ao longo de um ano e sem qualquer resposta, mas não deixamos de cumprir o nosso dever e denunciar publicamente.

 

Como a concorrência pode utilizar esta ferramenta?

A acção é simples e não requer conhecimento. Não faz sentido alguém que venda produtos de TV, net e voz na rua estar à procura de clientes quando através de um computador portátil pode identificar os clientes da ZON. Vamos supor que alguém da PT quer vender serviços, provavelmente vai com esta ferramenta primeiro aos clientes ZON devido á nova oferta recentemente lançada pelo Grupo PT. Esta é uma das muitas formas de usarem os teus dados para te identificar, violando assim a tua privacidade.

 

 

Acede ao link de adesão aqui