Entradas

Mostrando las entradas de abril 24, 2016

Conoce cual fue la técnica que uso Chris Vickery para descubrir el padrón electoral 2015

Imagen
Para un poco más de contexto checa mi artículo anterior:  https://www.linkedin.com/pulse/las-preguntas-pendientes-sobre-la-filtraci%C3%B3n-del-padr%C3%B3n-luis-moreno    El día de ayer 27 de febrero se dio a conocer el partido responsable de la filtración del padrón electoral: fue nuevamente  Movimiento Ciudadano . ¿Es en serio? Lamentablemente así es, el mismo partido que fue multado por una filtración previa, lo volvió a hacer. La verdad no sé ni por donde comenzar al escuchar el posicionamiento del partido, me doy cuenta de la gran ignorancia en materia de seguridad de la información, falta de responsabilidad, intento de deslinde, etc., tanto el partido político, como su proveedor tecnológico, no tienen la mínima idea, me siento tan decepcionado y tan indefenso al saber que mis datos personales y los de mi familia son tratados como si fuera una lista del supermercado. Comencemos pues: Para iniciar me gustaría dar un pequeño resumen de cómo sucedieron los hechos según Chris

Las preguntas pendientes sobre la filtración del padrón electoral.

Imagen
Como muchos nos enteramos la semana pasada, a través de medios internacionales y horas después por medios nacionales, la filtración del padrón electoral del 2015, donde por un lapso indefinido de tiempo, estuvo expuesta en Internet dentro de los servicios de nube de Amazon y en voz de Chris Vickery quien encontró y notificó a las autoridades, (primeramente estadounidenses y después a las mexicanas) la base no tenía ningún elemento de protección, no contaba con una contraseña o algún otro método que evitara que ojos no autorizados tuvieran acceso a la información de al menos 81 millones de mexicanos, básicamente el total de la población de 18 años en adelante. Chris fue uno de los que pudo encontrar la base a través del buscador especializado llamado Shodan, un buscador al que tienen acceso millones de personas que a diferencia de Chris no necesariamente todos siguen una línea ética al encontrarse con este tipo de información, algunos usuarios de este buscador hacen uso malicioso d