8 de mayo de 2011

ACTUALIZACIONES PARA FIREFOX Y THUNDERBIRD

Las versiones 4.0.1 de Firefox y 3.1.10 de Thunderbird corrigen vulnerabilidades críticas que podrían permitir a ciberatacantes provocar la caída, o cuelgue, del navegador o del cliente de correo y la ejecución de código malicioso.

Recursos afectados

Todas las plataformas, Windows, Mac y Linux, que tengan instalado el navegador Mozilla o el cliente de correo electrónico Thunderbird.


Descripción de las vulnerabilidades corregidas.-

La actualización 4.0.1 resuelve 3 vulnerabilidades, 2 de ellas críticas:

  1. MFSA 2011-18 (baja): memoria dinámica no liberada en la función "XSLT generate-id()".
  2. MFSA 2011-17 (crítica): vulnerabilidades en WebGLES.
  3. MFSA 2011-12 (crítica): riesgos en la seguridad de la memoria.

También ha actualizado su cliente de correo electrónico Thunderbird a la versión 3.1.10, con la que soluciona 3 vulnerabilidades, 2 de las cuales son críticas.


Recomendaciones :

Para Firefox.- Actualizar lo más pronto posible a la versión 4.0.1 ó 3.6.17 del navegador. Dependiendo de la configuración, se recibirá un aviso.

Es posible instalar la actualización de dos formas distintas:

  1. Bien a través de la web de descarga de Firefox.
  2. O bien a través del navegador, en la barra de herramientas de [Ayuda >> Buscar actualizaciones...].
Esta es la última actualización que aparecerá para la versión 3.5 que por tanto dejará de ser mantenida, por lo que se recomienda a los usuarios de esta versión actualizar a la 4.0.1.

Para Thunderbird.- Instalar la nueva versión del cliente de correo.

Se puede instalar desde el menú [Ayuda >> Buscar actualizaciones...], aunque según distribuiciones y/o plataformas, el sitema de instalación puede variar.

Para más información

Acceder al sitio web de Mozilla.- https://developer.mozilla.org/devnews/index.php/2011/04/28/firefox-4-0-1-3-6-17-and-3-5-19-security-updates-now-available/

Fuente: INTECO

6 de mayo de 2011

MICROSOFT LANZA UNA ACTUALIZACIÓN DE SEGURIDAD PARA “WP7”

Microsoft ha lanzado la primera actualización para Windows Phone 7 orientada a corregir problemas de seguridad.

En concreto, la actualización “7392” está diseñada para solucionar un fallo de seguridad que habría permitido el robo de nueve certificados SSL por parte de los hackers.

La compañía informa que esta actualización no incluye ninguna nueva funcionalidad al software de los terminales con Windows Phone 7.

Responsables de Windows Phone 7, añaden que la actualización no estará disponible para todos los usuarios en el momento de su lanzamiento y que cada uno recibirá una notificación una vez que pueda ser descargada en su teléfono.

Fuente: The Inquirer.

ACTUALIZACIÓN DE “HP OpenView Storage Data Protector”

HP ha lanzado actualizaciones que solventa nueve vulnerabilidades críticas en el software HP OpenView Storage Data Protector (versiones 6.0 a 6.11).

HP OpenView Storage Data Protector es un producto para el manejo y realización de copias de seguridad multiplataforma.

Detalles de las vulnerabilidades corregidas:

  • Las vulnerabilidades tienen asignados los cve CVE-2011-1728 a CVE-2011-1736 y podrían permitir a un atacante remoto ejecutar código arbitrario en los sistemas afectados.
  • Afecta únicamente a entornos Windows, y ocho de ellas han sido calificadas con un valor de 10 (el máximo) según las métricas CVSS 2.0.

Recomendaciones:

Fuente: Hispasec

5 de mayo de 2011

“APPLE” ACTUALIZA “iOS” Y SOLUCIONA EL PROBLEMA DE LA GEOLOCALIZACION

La versión 4.3.3 del sistema operativo ya está disponible para los dispositivos móviles de APPLE a través de iTunes.

Apple ha lanzado una actualización de su sistema operativo, iOS 4.3.3., diseñada con objeto de solucionar el “bug” que provocó el seguimiento y registro de la localización de los usuarios de iPhone y otros dispositivos móviles de la compañía.

La actualización está disponible para iPhone, iPod Touch y iPad.

Concretamente la versión iOS 4.3.3. está disponible para los teléfonos iPhone 3GS y 4, así como para iPod Touch 3G y 4G, y las dos versiones de la tableta iPad, y ya puede descargarse a través de iTunes.

Fuente: Eweew Europe

4 de mayo de 2011

SOFTWARE MALICIOSO Y FALSO ANTIVIRUS PARA SISTEMAS “APPLE “

Weyland-Yutani BOT es el primer kit de software malicioso que afecta a los ordenadores con Mac OS X, según la empresa de seguridad CSIS, que unido al ataque de un falso antivirus convierte al mes de mayo en el peor mes de lo que va de año para el sistema operativo de Apple.

Detalle del software malicioso:

  • Weyland-Yutani BOT, es similar a las soluciones DIY (Do it yourserlf) diseñadas para Windows y ya ha sido promocionado en algunos foros underground de acceso restringido.
  • El kit se vende por 1.000 unidades de WebMoney, un sistema de pago online operado por WM Transfer Ltd.
  • Este tipo de software malicioso se utiliza para robar contraseñas y otra información confidencial.
  • Weyland-Yutani BOT, es un “capturador de forma” a través de un constructor y un panel de administración que soporta encriptación y es compatibles con Firefox.
  • Según parece se está preparando el salto a iPad y Linux, y pronto será compatible con otros navegadores como Chrome y Safari.

Detalle del falso antivirus:

  • Además, Sophos ha alertado de un ataque masivo basado en motores de búsqueda y que usa términos relacionados con el calentamiento global y la muerte de Osama Bin Laden.
  • Esta corrupción en las búsquedas se presenta con el falso antivirus MacDefender que transmite la carga útil en los sistemas OS X, y utiliza técnicas de ingeniería social para persuadir a los usuarios de que su sistema está infectado, como la redirección del navegador a páginas web ofensivas y porno.
  • También utiliza tácticas para asustar como que los datos de las tarjetas de crédito están en peligro.

Fuente: Eweek Europe

3 de mayo de 2011

SEGUNDO ATAQUE A “SONY” CON NUEVO ROBO MASIVO DE DATOS

Después del robo de información personal a los usuarios de PSN, un segundo ataque esta vez contra la plataforma Sony Online Entertainment ha comprometido los datos de más 24 millones de usuarios.

Consecuencias del ciberataque:

  • “Las investigaciones sobre la intrusión ilegal realizadas por SOE han descubierto que los hackers podrían haber obtenido información personal de los clientes de los sistemas de SOE”, confirma la compañía en un comunicado.
  • Además de esta información personal (nombres, direcciones, contraseñas etc.), los hackers habrían accedido a una base de datos del 2007 que contenía los números de tarjeta de crédito/débito y su correspondiente fecha de expiración de 12.700 clientes de SOE, además de los números de las cuentas bancarias de 10.700 usuarios en España, Alemania, Austria y Holanda.
  • El servicio continuará interrumpido hasta que determinen la magnitud de este segundo ataque y una vez más, desde Sony piden disculpas por las molestias y dan gracias a los usuarios por su paciencia pero ¿hasta donde va a llegar esa paciencia?

Recomendaciones:

La compañía repite los mismos consejos de seguridad que dio tras el ataque a PSN, recomendando a los usuarios que cambien sus contraseñas si utilizan las mismas para otros servicios, que revisen sus movimientos bancarios y que no respondan a ningún mensaje que les solicite información personal.

Fuente: Hispasec

“FACEBOOK” HERRAMIENTA PARA EL ESPIONAJE SEGÚN “ASSANGE “

Julian Assange, fundador de Wikileaks, considera que los internautas exponen una considerable cantidad de datos personales en redes como las de Yahoo! o Google que pueden ser utilizados por los servicios de espionaje.

En una entrevista con Rusia Today, Assange apunta en especial a Facebook que considera "la máquina de espionaje más horrorosa jamás inventada".

Para Assange, los miembros de Facebook mantienen una enorme base de datos que puede ser muy útil para los servicios de inteligencia de los paises.

Assange considera que estas redes despliegan un interfaz que permite obtener datos a las agencias de espionaje sin necesidad de una citación judicial.

Una prueba de que estas redes sociales son usadas por el espionaje es que en la revuelta de Egipto uno de los primeros mensajes que dieron sus líderes era no usar Facebook o Twiiter.

Fuente: El País

2 de mayo de 2011

DETECTADAS VULNERABILIDADES EN PRODUCTOS DE “HP”

Reportadas dos vulnerabilidades en HP , concretamente en el System Management Homepage (SMH) y en el Systems Insight Manager (SIM).

Descripción de las vulnerabilidadades:


  • Vulnerabilidad en el (SMH) de HP nombrada como CVE-2011-1541.-
Vulnerabilidad no especificada en HP System Management Homepage (SMH) anterior a v6.3 .
Permite a atacantes remotos evitar las restricciones de acceso previsto, y por lo tanto ejecutar código arbitrario, a través de vectores desconocidos.
  • Vulnerabilidad en el Systems Insight Manager (SIM) nombrada como (CVE-2011-1542) .-
Tipo: Secuencias de comandos en sitios cruzados - XSS.
Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en HP Systems Insight Manager (SIM) antes de v6.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.

Fuente: INTECO

30 de abril de 2011

FALLO DE SEGURIDAD EN “php 5.x”

Alexander Gavrun ha descubierto y publicado en su blog un fallo de seguridad en la función 'phar_parse_tarfile' de PHP 5.

Descripción de la función:

'phar' es una extensión de PHP concebida para empaquetar aplicaciones PHP y facilitar así su distribución e instalación en otros sistemas. Proporciona además una abstracción para manipular ficheros ZIP y TAR.

Detalle de la vulnerabilidad:

  • El fallo se encuentra en el fichero 'ext\phar\tar.c'.
  • Existe un error de programación que introduce un desbordamiento de enteros durante el manejo de las cabeceras de los ficheros TAR.
  • Al llamar a la función 'php_stream_read' se intentaría copiar datos a un buffer que no ha sido previamente reservado, lo que provocaría una denegación de servicio y potencialmente permitiría ejecutar código arbitrario.

Recomendaciones :

Se recomienda no procesar con esta función archivos TAR en los que no se confíe.

Más información :

PHP (phar extension) heap overflow:

http://0x1byte.blogspot.com/2011/04/php-phar-extension-heap-overflow.html

Fuente: Hispasec

APROBADO EL PLAN DE IMPLANTACIÓN DEL PROTOCOLO “IPv6” EN ESPAÑA

El Gobierno Español aprobó el plan de implantación del protocolo IPv6, según explicó el Secretario de Estado de Telecomunicaciones.

El nuevo protocolo permitirá la asignación de hasta 340 sextillones de nuevas direcciones, además de ser más eficiente que el actual IPv4 .

También permitirá anticiparse al crecimiento de la Red ya que las direcciones actuales se calcula que se agotarán a finales de año.

El Ministerio de Industria será el primero en incorporar IPv6 en junio. Y también, se pondrá en marcha el portal informativo www.ipv6.es.

El Gobierno incluirá en su plan 10 medidas de apoyo a las empresas para que lo adopten.

Destacan las ayudas a proyectos técnicos, el desarrollo de la colaboración público-privada y la incorporación de IPv6 en la compra pública.

Fuente: www.elpais.com

28 de abril de 2011

“FALSO SPAM" DISTRIBUYE MALWARE

BitDefender ha localizado una oleada de spam que está utilizando la supuesta actualización de las contraseñas de Facebook para distribuir malware entre los usuarios de Internet.

Modus operandi del engaño:

  • El proceso se inicia cuando el usuario recibe un email en el que se informa de estar enviando spam desde su cuenta de Facebook y por ello su contraseña ha sido cambiada. En el texto también se le dice que en el archivo adjunto podrá encontrar su nueva contraseña.
  • Si el usuario descarga y abre el archivo ( en formato .zip bajo el nombre de New_Password ), en realidad estará introduciendo en su equipo una copia de un Backdoor, identificado por BitDefender como Trojan.Generic.KDV.194478.

El malware está diseñado para :

  1. Permitir el acceso del atacante al ordenador
  2. Descargar en el mismo otros ejemplares de malware para robar nombres de usuarios y contraseñas de cuentas de :
FTP, correo electrónico, programas de mensajería instantánea, etc.

Fuente: Diario Tecnológico.

ACTUALIZACIÓN MÚLTIPLE DE PRODUCTOS ORACLE

Oracle ha publicado un conjunto de parches para diversos productos de la casa que corrigen hasta 73 nuevas vulnerabilidades que podrían comprometer gravemente la seguridad de los sistemas y servicios afectados si éstos fuesen atacados.

Se incluyen los parches para el sistema operativo Solaris ya que después dela compra de Sun por parte de Oracle, las actualizaciones de Sun pasan a integrarse dentro del calendario de publicaciones trimestrales.

Resumen de productos y número de vulnerabilidades corregidas:

  1. Seis nuevas vulnerabilidades corregidas en Oracle Database. Dos de los problemas corregidos son explotables remotamente sin autenticación.
  2. Nueve vulnerabilidades afectan a Oracle Fusion Middleware. Seis de ellas podrían ser explotadas por un atacante remoto sin autenticar. Los componentes afectados son: Oracle JRockit, Oracle WebLogic Server, Oracle Security Service, Oracle HTTP Server, Oracle Help, Portal, Single Sign On y Oracle Outside In Technology.
  3. Un parche afecta a Oracle Enterprise Manager Grid Control. En esta ocasión un atacante remoto sin autenticar no podría llegar a explotar la vulnerabilidad. El componente afectado es Application Service Level Management.
  4. Treinta vulnerabilidades afectan a Oracle Applications divididas en: cuatro en Oracle E-Business Suite, una en Oracle Supply Chain Products Suite, 14 en Oracle PeopleSoft Products, ocho en Oracle JD Edwards Products y tres en Oracle Siebel CRM.
  5. Veintiseis parches afectan a la suite de productos Oracle Sun. 18 de estas nuevas vulnerabilidades afectaban a estos productos y otras ocho a Oracle Open Office Suite.
  6. También se ha corregido una vulnerabilidad, no explotable remotamente sin autenticar, en Oracle Industry Applications.

Más información en:

Oracle Critical Patch Update Advisory - April 2011

http://www.oracle.com/technetwork/topics/security/cpuapr2011-301950.html

Fuente: Hispasec

MICROSOFT ADVIERTE DE UN ATAQUE DE TIPO 'phishing' EN LA “Xbox”

Microsoft ha publicado una advertencia de un problema en la plataforma de la Xbox para los usuarios del juego “Modern Warfare 2” que pueden ser objeto de una campaña de phishing.

Recomendaciones :

  • La compañía explica en su mensaje que son conscientes del problema y que trabajan para resolverlo, lamentan los inconvenientes y agradecen la paciencia de los jugadores.
  • El problema parece centrarse en el citado juego durante sesiones de multijuego.

Más información en el sitio web:

http://support.xbox.com/en-gb/Pages/xbox-live/xbox-live-status.aspx?wa=wsignin1.0%20

Fuente: El País

27 de abril de 2011

CONFIRMADO. UN HACKER ACCEDIÓ A DATOS DE MILLONES DE USUARIOS DE “PlayStation”

El cierre desde el pasado miércoles de la red PlayStation que permite el juego en línea a sus 70 millones de miembros ha sido explicado ahora por parte de Sony admitiendo que una "persona no autorizada" puede haber obtenido información sensible de sus usuarios.

  • En una nota publicada en el blog de la compañía no descarta que el intruso haya conseguido nombres, direcciones postales, contraseñas, historial de compras.
  • Aunque no tiene constancia de ello, no puede descartar que el intruso haya conseguido el número de tarjeta de crédito, si el internauta lo ha suministrado a PlayStation Network o al servicio Qriocity, y la fecha de caducidad de la tarjeta.
  • Sony excluye que pueda conocer el código de seguridad.

Recomendaciones :

  • Sony recomienda que, cuando el servicio vuelva a estar activo, sus miembros cambien las contraseñas.
  • También ha comenzado a enviar a los clientes de la red un correo en el que explica la situación.
  • La compañía advierte que no se responda a mensajes que, en nombre de Sony, pidan al receptor datos personales.
Consecuencias del ataque :
  1. El cierre de PlayStation Network, que impide jugar en línea o comprar filmes o elementos de juego,también afecta a servicios asociados a la misma como, en Estados Unidos, Netflix.
  2. Sony asegura que está trabajando para restaurar la seguridad del sistema y espera reanudar paulatinamente el servicio en una semana.
  3. La organiación de consumidores FACUA ha solicitado a la Agencia de Protección de Datos española que abra una investigación sobre el caso.
  4. La agencia británica ya ha anunciado que lo hará.

Más información en el Blog de PlayStation :

http://us.playstation.com/support/answer/index.htm?a_id=2185

Fuente: Blog de PlayStation

26 de abril de 2011

“Windows Phone” TAMBIÉN GUARDA LAS GEOLOCALIZACIONES DE SUS USUARIOS

Primero fueron los iPhones e iPad de APPLE, después los dispositivos con Android de GOOGLE y ahora nos enteramos que Windows Phone 7 también guarda las geolocalizaciones de sus usuarios.

  • En este caso, el móvil transmite a MICROSOFT el identificador único del aparato (similar al número de bastidor de los vehículos), detalles sobre las redes wifi cercanas y las coordenadas exactas del GPS.
  • De momento, no se sabe durante cuánto tiempo se almacena las localizaciones y con qué frecuencia las coordenadas GPS del aparato se trasmiten a través de Internet porque ningun portavoz de la compañía ha facilitado la respuesta, según informa el sitio de noticias Cnet.

Más información en el sitio web de CNET:

http://news.cnet.com/8301-31921_3-20057329-281.html?tag=topStories1

Fuente: www.elpais.com

ACTUALIZACIÓN DE SEGURIDAD DE “Adobe Reader y Acrobat”

Esta actualización de seguridad soluciona 2 vulnerabilidades críticas de Adobe Reader y Acrobat.

Recursos afectados:

  1. Adobe Reader X (10.0.1) y anteriores para Windows
  2. Adobe Reader X (10.0.2) y anteriores para Macintosh
  3. Adobe Acrobat X (10.0.2) y anteriores para Windows y Macintosh

Detalle de las vulnerabilidades:


  • Se ha publicado una actualización de seguridad que soluciona la vulnerabilidad CVE-2011-0611.
  • Esta vulnerabilidad afecta al fichero authplay.dll, que se incluye en Adobe Reader y Acrobat X (10.0.1) y anteriores, versiones 10.x y 9.x para Windows y sistemas operativos Macintosh.
  • También soluciona CVE-2011-0610 relacionado con un problema de corrupción de memoria en la librería CoolType.

Recomendaciones :

  1. Adobe recomienda a los usuarios de Reader y Acrobat la actualizaciones a las versiones recientemente publicadas empleando la opción de actualización automática de los productos.
  2. Ó descargarlas desde el sitio web de Adobe: http://www.adobe.com/downloads/

Mas información en los sitios web:

  • INTECO.-
http://cert.inteco.es/securityAdvice/Actualidad/Avisos_seguridad_tecnicos/actualizacion_seguridad_adobe_reader_acrobat_20110422
  • ADOBE.-
http://www.adobe.com/support/security/bulletins/apsb11-08.html

Fuente: INTECO

DEBILIDAD EN EL CIFRADO EN “ IBM WebSphere”

Informe que describe una vulnerabilidad en IBM WebSphere Application Server (versiones 5.0.x, 5.1.x, 6.0.x, 6.1.x y 7.0.x) y WebSphere Commerce (versiones 6.0.x y 7.0.x), que podría permitir a un atacante conseguir acceso a información sensible.

  • IBM WebSphere Application Server (WAS) es el servidor de aplicaciones de software de la familia WebSphere de IBM.
  • Este servidor de aplicaciones puede funcionar con distintas plataformas y servidores web como HTTP Server, Netscape Enterprise Server, Microsoft Internet Information Services (IIS), IBM HTTP Server en sistemas operativos AIX, Linux, Microsoft, Windows y Solaris.

Detalle de la vulnerabilidad:

  • El problema reside en un algoritmo de cifrado débil, empleado por WS-Security para cifrar los datos intercambiados a través del Web Service (JAX-WS ó JAX-RPC).
  • Esto podría permitir a un atacante descubrir los datos cifrados contenidos en las peticiones web.

Recomendaciones:

Las actualizaciones están disponibles desde los sitios de IBM:

  • Para IBM WebSphere Application Server:

http://www.ibm.com/support/docview.wss?uid=swg21474220

  • Para IBM WebSphere Commerce:

http://www-01.ibm.com/support/docview.wss?uid=swg21496880

Más información en los sitios de IBM:

http://www.ibm.com/support/docview.wss?uid=swg21474220

http://www-01.ibm.com/support/docview.wss?uid=swg21496880

Fuente: Hispasec

25 de abril de 2011

¿ LOS GOBIERNOS AMENAZAN LA LIBERTAD ONLINE DE LOS CIUDADANOS ?

Según el informe “Libertad en Internet 2011”, del grupo de derechos humanos Freedom House, los gobiernos se han convertido en uno de los principales “hackers” del mundo.

El informe analizó la libertad de expresión en internet en 37 países, y descubrió que en 12 de ellos los ciberataques contra los ciudadanos estaban en aumento, y en al menos ocho se podría llegar a encarcelar a la gente por expresar sus opiniones en la red.

Dentro esos ocho países, que se han clasificado como de alto riesgo encontramos a Jordania, Rusia, Tailandia, Venezuela, Zimbabwe, Irán, Bielorrusia y China.

El más peligroso de todos es Irán, que controla todo lo que se dice sobre la dictadura en la red, y ha formado el grupo Iranian Cyber Army, que se encarga de atacar a aquellos ciudadanos que muestran sus críticas a Ahmadinejad online.

También el gobierno chino, destaca por sus ataques contra grupos de derechos humanos y el envío de correos electrónicos corruptos.

Los países que gozan de mayor libertad online son: Estonia, Estados Unidos, Alemania, Australia y el Reino Unido. Algunos paises como España no fueron analizados.

Mas información en :

  • En Techeye .-

http://www.techeye.net/security/governments-are-the-worst-hackers#ixzz1K9MdDxd5

  • En Freedom House.-

http://www.freedomhouse.org/uploads/fotn/2011/FOTN2011.pdf

Fuente: The Inquirer

ELEVACIÓN DE PRIVILEGIOS A TRAVÉS DE POLKIT

Neel Mehta investigador de Google, ha informado de un error en polkit, que consiste en una condición de carrera locual permitiría a un atacante local ejecutar comando arbitrarios con permisos de root.

Polkit es un manejador de procesos que permite definir y manejar politicas para intercomunicar procesos que corren con permisos distintos.

El fallo es provocado por el modo de obtener los permisos de un proceso en 'pkexec'. A esta vulnerabilidad se le ha asignado el identificado CVE-2011-1485.

Este fallo ha sido solucionado por Ubuntu en sus versiones 10.x y 9.2 y en Red hat en la versión 6.

Más información en :

  • Red Hat bug report:

https://bugzilla.redhat.com/show_bug.cgi?id=692922

  • Red Hat Security Advisory:

http://rhn.redhat.com/errata/RHSA-2011-0455.html

  • Ubuntu Security Notice:

http://www.ubuntu.com/usn/usn-1117-1/

Fuente: Hispasec

23 de abril de 2011

ANDROID TAMBIEN CONTROLA LAS GEOLOCALIZACIONES DE SUS USUARIOS

Los móviles con sistema operativo Android de Google también llevan integrados el sistema de rastreo y localización, según un análisis elaborado por el Wall Street Journal.

Hoy, The Wall Street Journal asegura que los celulares con el Android trasmiten las localizaciones de sus usuarios, lo que genera una enorme base de datos de gran utilidad a la hora de ofreces servicios disponibles en el entorno donde se encuentra el usuario.

  • Según cifras de la consultora Gartner citadas por el diario, este segmento de negocio podría crecer hasta los 8.300 millones de dólares (más de 5.700 millones de euros) en el año 2014.
  • En el caso de Google, según el análisis del WSJ, el teléfono HTC Android recopila información sobre la ubicación del usuario cada pocos segundos, y lo transmite a Google al menos varias veces cada hora.
  • Además, transmite el nombre, la localización y la fortaleza de la señal de las redes Wi-Fi que pueda haber cerca.

Las noticias aparecidas sobre el control de la geolocalización de usuarios de Apple ayer, como de Google hoy, han iniciado la polémica sobre la privacidad de los datos de los usuarios y la conveniencia de que las operadoras de telefonía se cuestionen su propia política de protección de datos.

Fuente: www.abc.es