El Portal de la Transparencia del Gobierno se estrena con un grave error de seguridad

Ricardo Cambre
42 59 53
Noticias » Internet
El Portal de la Transparencia del Gobierno se ha estrenado con una grave vulnerabilidad que permite acceder fácilmente a los datos personales suministrados en las consultas ciudadanas. Según comunica el experto en privacidad Samuel Parra a El Mundo, un simple cambio en la URL de la página permite ojear el contenido de otras consultas junto a nombre, apellidos, domicilio, email y DNI/NIF del remitente.

La web desarrollada por el Ministerio de Hacienda y Administraciones Públicas arrancaba el pasado día 10 de diciembre con más de medio millón de registros de la Administración y la posibilidad de realizar consultas adicionales. El ministerio ha comunicado esta madrugada a El Mundo que los responsables técnicos del portal ya han conseguido solucionar el problema tras siete días de funcionamiento.

El Portal de la Transparencia verifica las consultas ciudadanas a través de certificado digital o DNIe. Sin embargo, la web no volvía a verificar los permisos al acceder a otros comprobantes de la consulta en PDF, lo cual era posible a través de la modificación aleatoria de la URL devuelta por el portal.

Este error podría haber dado acceso indiscriminado a las consultas presentadas durante los últimos días y a las identidades de los remitentes. Algo que, según Parra, demuestra la indiferencia de los responsables del portal hacia la Ley Orgánica de Protección de Datos.

"Dado que nos encontramos ante un fallo de seguridad que no supone quebrar ninguna medida de seguridad específica, ni la utilización de contraseñas ajenas, la falta de diligencia a la hora de diseñar el Portal de Transparencia resulta manifiesto", explica el experto. "La más básica de las auditorías de seguridad informática habría detectado el problema".
53 comentarios
  1. me quedo con este consejo sobre contratacion en el mundo de la seguridad: https://twitter.com/hypatiadotca/status/542870405514801152
  2. Transparente si que es, si...quizas hasta demasiado [facepalm]
  3. Transparente no, cristalino.
  4. 300.000,-€ costó la web...
  5. y luego a ti te hunden con la ley d proteccion de datos si no tienes todo en regla.

    Chapuzas de mierda a saber cuantos millones han cobrado esta vez por hacer el portal
  6. me gustaría saber a quién han encargado la web... pongo la mano en el fuego que investigando lo mínimo acabas viendo que es la empresa del amigo de tal cargo político, o ha sido un concurso público que ha terminado cayendo "por casualidad" en la empresa del familiar de tal ministro...

    siempre es lo mismo.
  7. País de chorizos
  8. jbauer3000 escribió:300.000,-€ costó la web...


    Si esto es cierto, ya podeis cerrar el hilo, no hay más que debatir...
  9. http://www.expansion.com/2014/12/10/fun ... 96670.html

    La web ha tenido un coste de unos 300.000 euros (se presupuestaron 1,4 millones de euros), ya que se ha contado con los medios de la propia Administración General del Estado para ahorrar costes. Fuentes del Ejecutivo calculan que en el mercado su precio podría llegar a los cuatro millones de euros.
  10. typical spanish

    Cientos de miles de euros para una chapuza hecha por becarios y con un grueso de intermediarios y comisionistas que deja al sobrecoste de precios del sector primario como simplemente algo anecdótico.
Ver más comentarios »