Borrar
Enrique Ruiz Escudero, consejero de Sanidad de la Comunidad de Madrid. EFE
Un fallo de seguridad en la sanidad madrileña expone datos personales del Rey

Un fallo de seguridad en la sanidad madrileña expone datos personales del Rey

La brecha en la aplicación digital de vacunación ha afectado a cientos de miles de personas

M. S. P. / A. A.

Miércoles, 7 de julio 2021

Un fallo de seguridad en el programa informático para obtener el certificado digital de vacunación en la Comunidad de Madrid ha dejado al descubierto datos de cientos de miles de madrileños, entre ellos los de Felipe VI o Pedro Sánchez, según ha avanzado Telemadrid.

La propia Consejería de Sanidad ha reconocido la brecha informática, que se suma a otro fallo que produjo en el sistema de autocitas al comienza de la campaña de vacunación, que dejo al descubierto también datos de miles de madrileños con la simple introducción de un número de DNI de forma aleatoria.

El fallo de este miércoles, que según el Gobierno madrileño está subsanado, ha permitido que cualquier persona haya podido acceder a datos de vacunación de los afectados de nuevo. Una vez dentro se puede consultar la dirección del domicilio del usuario, su teléfono móvil a través del que recibe la confirmación de la cita, el día y lugar de la vacunación o la dosis que ha recibido. Según las fuentes consultadas, lo 'hackers' no han tenido acceso al historial médico de los usuarios.

Tras detectarse el problema en la primera ocasión, se impuso un engorroso trámite según el cual el usuario debe introducir en cada acción un código que recibe por SMS. Pero el sistema ha fallado de nuevo. El acceso a los datos personales se ha podido conseguir con unos conocimientos medios de informática, aunque una vez detectado el problema los técnicos de la Consejería de Sanidad han optado por bloquear la aplicación para evitar la fuga de datos.

En esta última brecha, el acceso a los datos se ha conseguido simplemente con introducir en la URL el número del DNI del afectado junto al manejo de un programa informático muy simple.

Telemadrid, cuya dirección está enfrentada al Gobierno de Díaz Ayuso, ha presentado una denuncia por el fallo. Según ha informado el director de la cadena pública, Jon Ariztimuño, se ha entregado a la Policía Nacional capturas de imágenes en las que se demuestra que el fallo de seguridad durante al menos tres horas. Telemadrid también acudirá a la Fiscalía para que investigue cuánto tiempo pudo estar vigente la fuga de datos.

Esta funcionalidad es exclusiva para suscriptores.

Reporta un error en esta noticia

* Campos obligatorios

elcorreo Un fallo de seguridad en la sanidad madrileña expone datos personales del Rey