[ACTUALIZACIÓN: se ha comprobado que el fallo ha sido arreglado.]
Hoy les informamos de un grave fallo en la página de Sodimac, donde solo con tener el RUT de un usuario, podías acceder a información personal de esa persona.
Por seguridad no revelamos el método y estábamos a la espera de que desde la empresa se refirieran al tema.
Han reconocido el error y dejan el siguiente comunicado, que reproducimos íntegramente:
[ACTUALIZADO AL INICIO DE LA NOTA]: Por más que quisiéramos dar a conocer el simple método para obtener los datos, lamentablemente sería poco responsable, incluso aún después de los «arreglos» hechos por la compañía, ya que hemos podido verificar que la solución es por ahora solo un parche. Sin embargo, con un poco de conocimiento aún se puede lograr habilitar esta función y ver la información, lamentablemente.