|
viernes, 13 de enero de 2006 |
 LOPD-NOTICIAS Podemos leer en la versión digital del diario El mundo y en Libertaddigital que la Fiscalía del Tribunal Superior de Justicia de Cataluña ha admitido a trámite una denuncia contra Terra por un fallo de seguridad en su portal que exponía los datos de los usuarios. Al parecer, el denunciante avisó del fallo de seguridad a la empresa, la cuál en primera instancia procedió a reparar el agujero, pero al poco tiempo, el denunciante pudo comprobar que todavía podía accederse a los datos de otros usuarios de una forma similar a la reportada, por lo que no tuvo más remedio que interponer las denuncia. Supongo que la Agencia Española de Protección de Datos de Carácter Personal abrirá de oficio el correspondiente expediente, en cuanto que, al margen de la posible responsabilidad penal, podría concurrir también la administrativa en cuanto que el artículo 9 de la LOPD exige que se tomen las medidas de índole técnica que garanticen la seguridad de los datos habida cuenta del estado de la tecnología.
Al hilo de esta noticia, uno vuelve a cuestionarse la política de corrección de errores de seguridad de las grandes corporaciones y fabricantes. Al final, y dado que casi siempre nos hayamos ante soft propietario y cerrado, la conclusión suele ser casi siempre que en estas cuestiones, siempre actúan tarde y mal (por no decir, que algunas veces ni parchean ni dejan parchear). Recientemente hemos tenido un claro ejemplo con Windows y la vulnerabilidad WMF que ya comentamos aquí en esta noticia : pese a ser una vulnerabilidad crítica perfectamente documentada y con varios exploits circulando por la red, en un primer momento Microsoft se resguardó en su política de publicación de parches el segundo martes de cada mes, argumentando entre otras cosas, que sólo libera los parches tras exhaustivos controles de seguridad. Pues bien, ante la presión de la comunidad y la gravedad de la falla tuvo que adelantarse unos días a la habitual martes dado el revuelo y la indignación generalizada. En esta falla, fueron fabricantes externos quienes ofrecieron sus soluciones y parches no oficiales antes que la propia Microsoft (por ejemplo Vsantivirus se hacía eco del parche creado por Ilfak Guilfanov). Cosas que no suceden en el Sofware Libre, ya que cualquiera puede acceder al código fuente y corregir el fallo de seguridad sin esperar a que el fabricante decida hacerlo. Bueno, la cosa es que parece que el parche liberado para la vulnerabilidad WMF no lo acaba de corregir totalmente...menos mal que Microsoft se tomó todo el tiempo del mundo y decidió liberarlo con tranquilidad... |
|
Modificado el ( lunes, 27 de febrero de 2006 )
|