Bom dia,
Escrevo para aqui para vos alertar e aos vossos utilizadores de uma falha de segurança existente no serviço NOS TV.
Acontece que percebemos que existiam dois equipamentos (que desconhecemos) a aceder à nossa conta NOS TV, o que, além de terem acesso aos conteúdos sem qualquer custo para eles, é preocupante no sentido em que é possível aceder aos dados do titular (inclusive morada).
Estes equipamentos já foram removidos na gestão de equipamentos (já com nova password criada) e no entanto passado uns dias voltam a aparecer, sem aparecer registo na atividade de conta. Acrescento também que temos autenticação de dois fatores e estes utilizadores conseguem entrar sem utilizar este passo.
Pois contactámos a NOS a pedir que eleminassem a conta NOS TV por completo dado não conseguirem eliminar estes utilizadores.
Após a conta estar apagada, e porque é fácil voltar a criar a conta tendo os dados como o email e password, procedemos a alterar estes dados e criar uma nova conta de NOS TV com o novo email e password.
Conta nova criada e toda a lista de equipamentos que antes tinham acesso à app volta a aparecer, sendo que assim que abri a aplicação no meu tablet entendi o que se passa com estes utilizadores:
Aparece inicialmente a página para fazer log in no entanto passado 2segundos a app entra automaticamente! Relembro que o email e a password foram alterados e temos autenticação de 2 fatores e nenhum destes dados tinha sido colocado neste tablet, ele simplesmente fez log in sem colocar dados e mais uma vez a informação não aparece na atividade de conta.
Com isto tudo quero avisar que este erro deveria ser revisto, trata-se de uma falha de segurança que faz com que os titulares das contas não tenham qualquer controlo sobre quem acede aos serviços, nem mesmo os consegue excluir totalmente.