Przez internet ktoś może sprawdzić twój licznik prądu. I będzie wiedział, kiedy cię nie ma

Przez internet ktoś może sprawdzić twój licznik prądu. I będzie wiedział, kiedy cię nie ma14.07.2017 09:59
Źródło zdjęć: © Fotolia

Klienci Energi mogą zdalnie sprawdzać stan liczników prądu. Niestety ktoś może to zrobić za nich. Jeżeli macie taką możliwość, a nie założyliście konta, lepiej zrobić to jak najszybciej.

“Klienci, posiadający liczniki zdalnego odczytu, mogą już korzystać z aplikacji mobilnej pozwalającej na bieżąco monitorować zużycie energii elektrycznej (...) Użytkownik może sprawdzić zużycie prądu w domu z każdej zakończonej doby, porównać, kiedy ta wartość była najwyższa oraz przekonać się, czy zużywa tyle energii elektrycznej, co osoby korzystające z tej samej taryfy” - przedstawia aplikację “Mój Licznik” Energa.

Program jest więc przydatny, ale jak się okazuje ma pewne luki. Jeden z czytelników serwisu niebezpiecznik.pl zauważył, że może “zobaczyć wykres odczytanego prądu z licznika, w tym zużycie dzienne poprzedniego właściciela”.

Czy płacimy za dużo za prąd?

Co więcej, założenie konta w aplikacji “Mój Licznik” nie wymaga podania adresu mailowego przypisanego do umowy klienta. Liczy się tylko numer Punktu Poboru Energii (PPE) oraz numer licznika. Mail może należeć do każdego. Dlaczego to niebezpieczna sytuacja?

Bo kluczowe dane - numer Punktu Poboru Energii (PPE) oraz numer licznika - znajdują się na fakturze. Wystarczy, że ta wpadnie w niepowołane ręce (a nie jest to nieprawdopodobna sytuacja) i ktoś może ubiec właściciela mieszkania, i założyć konto w aplikacji “Mój Licznik” za niego. I dokładnie sprawdzać dobowe zużycie prądu. Ale do czego może przydać się taka wiedza? Pozwoli zorientować się, kiedy ktoś jest w mieszkaniu, a kiedy nie...

Ewentualny przestępca musiał by się natrudzić, ale przejęcie faktury (i wykorzystanie sytuacji, że konto nie zostało założone) nie jest aż tak niemożliwym scenariuszem. Aplikacja powinna być lepiej zabezpieczona. Co na to Energa?

Biuro prasowe - w odpowiedzi dla serwisu niebezpiecznik.pl - wyjaśnia, że “kradzież danych z faktury może skutkować założeniem przez niepowołaną osobę konta tylko wówczas, gdy dany odbiorca jeszcze tego nie zrobił”. Gdyby jednak ktoś nie zdążył, wystarczy zgłosić sprawę i fikcyjne konto zostanie zablokowane. Tego wszystkiego jednak dałoby się uniknąć, gdyby założenie konta w aplikacji nie było tak proste…

Według Energii, przed ewentualnym przejęciem konta chroni… prawo:

“Należy zwrócić uwagę, że wejście w posiadanie w sposób nieupoważniony korespondencji odbiorców przez osoby trzecie (zarówno jeśli chodzi o kradzież listu pocztowego ze skrzynki czy przywłaszczenie przesyłki, jak też otwarcie zamkniętego pisma bądź ujawnienie danych innej osoby) podlegają regulacjom prawnym”.

Wyobraźmy sobie scenariusz, że ktoś chce “śledzić” odczyt prądu, bo planuje włamać się do mieszkania. Nie skorzysta z tej opcji, bo… kradzież listu pocztowego podlega regulacjom prawnym. Uff, kamień z serca!

Energa przekonuje jednak, że “sytuacja będzie cały czas monitorowana i w przypadku pojawienia się tego typu incydentów będą podejmowane działania w celu zwiększenia bezpieczeństwa dostępu do aplikacji”.

Czyli dopóki nic się nie stało - jest dobrze. Jeżeli możecie w ten sposób kontrolować swoje liczniki, pamiętajcie o założeniu konta. Jak najszybciej to możliwe.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.