<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>C.O.I.T.I.C. &#187; fallo de seguridad</title>
	<atom:link href="http://www.coitic.es/blog/tag/fallo-de-seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.coitic.es/blog</link>
	<description>Colegio Profesional de Ingenieros Técnicos en Informática de Canarias</description>
	<lastBuildDate>Tue, 24 Jan 2012 22:51:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>INGENIEROS E INGENIEROS TÉCNICOS DENUNCIAN QUE TRAS LOS ERRORES INFORMÁTICOS SE ESCONDE INCAPACIDAD PARA MANTENER DATOS SEGUROS O MALA PRAXIS PROFESIONAL</title>
		<link>http://www.coitic.es/blog/2011/09/17/ingenieros-e-ingenieros-tecnicos-denuncian-que-tras-los-errores-informaticos-se-esconde-incapacidad-para-mantener-datos-seguros-o-mala-praxis-profesional/</link>
		<comments>http://www.coitic.es/blog/2011/09/17/ingenieros-e-ingenieros-tecnicos-denuncian-que-tras-los-errores-informaticos-se-esconde-incapacidad-para-mantener-datos-seguros-o-mala-praxis-profesional/#comments</comments>
		<pubDate>Sat, 17 Sep 2011 19:38:43 +0000</pubDate>
		<dc:creator>COITIC</dc:creator>
				<category><![CDATA[Nota de Prensa]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[fallo de seguridad]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[responsabilidad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=640</guid>
		<description><![CDATA[1. Hace unos días un Hospital de Barcelona solicitaba por escrito a un bebé fallecido su número de la seguridad social, a pesar de que la pequeña nació muerta. Fuentes del centro aseguraban que se trató de un “error informático”.
2. Ambos Consejos Generales recuerdan que tras estos “errores informáticos” siempre hay una mano humana, ya [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">1. Hace unos días un Hospital de Barcelona solicitaba por escrito a un bebé fallecido su número de la seguridad social, a pesar de que la pequeña nació muerta. Fuentes del centro aseguraban que se trató de un “error informático”.<br />
2. Ambos Consejos Generales recuerdan que tras estos “errores informáticos” siempre hay una mano humana, ya sea por una mala praxis en su uso o por una mala praxis en su diseño y por lo tanto debería existir también una responsabilidad concreta y determinada sobre los perjuicios ocasionados.</p>
<p>En relación a la noticia aparecida recientemente respecto al envío de una carta por parte de un hospital de Barcelona a nombre de un bebé fallecido en la que el hospital  solicita su número de la Seguridad Social, a pesar de que la pequeña nació muerta, y a las posteriores declaraciones a la prensa, en la que <strong>fuentes del centro han asegurado que se trata de &#8220;un error informático&#8221;</strong>, los Consejos Generales de Colegios de Ingenieros e Ingenieros Técnicos en Informática quieren manifestar que:</p>
<ol>
<li>Los medios de      comunicación deberían ser conscientes de que lo que en realidad esconde la      expresión “fallo informático” no es más que el encubrimiento de la <strong>incapacidad</strong> para mantener los      datos de los ciudadanos seguros, exactos y puestos al día en algunos      casos, o bien para construir y diseñar sistemas informáticos seguros.</li>
<li>Sea como fuere, <strong>siempre hay una mano humana</strong>, ya      sea por mal uso o mal diseño de un sistema informático, y por tanto deberá      existir también una responsabilidad concreta y determinada sobre los      perjuicios ocasionados.</li>
<li>El concepto “fallo      informático” es, por tanto, un eufemismo carente de sentido y debería ser      desterrado del vocabulario de los medios de comunicación.</li>
<li>El Consejo de      Colegios de Ingenieros Técnicos en Informática no tolerará que la <strong>depuración de las responsabilidades</strong> de los acontecimientos termine habitualmente en un ‘fallo informático’ y denunciará      públicamente aquellos fallos informáticos que puedan comprometer el      interés general, y su uso como elemento exculpatorio de responsabilidades      políticas, ante la pasividad de los diferentes Gobiernos para establecer      un marco regulador de la informática que garantice la seguridad de la      ciudadanía, apoyada fundamentalmente en un ejercicio responsable.</li>
<li>Sólo una adecuada <strong>ordenación de la profesión</strong> puede      asegurar que los sistemas informáticos que gobiernan nuestros transportes,      las finanzas, la sanidad, la energía, la educación, etc, cumplan con su      cometido y que, de esta manera, cada cual asuma las responsabilidades de      sus actos. Una sociedad cívica se construye bajo la premisa de la      responsabilidad, y no de la evasión de la misma.</li>
<li>Finalmente,      queremos expresar a la familia nuestro profundo pesar por los hechos      acontecidos y ofrecer la ayuda del Consejo para tratar de esclarecer la      verdad de los hechos desde un punto de vista pericial.</li>
</ol>
<pre>
Más información o entrevistas:
Presidenta del Consejo General de Colegios Oficiales de Ingeniería Técnica en Informática
(CONCITI), Dña. B. Cristina Pelayo García-Bustelo, 616812724, presidencia@conciti.org
Presidente del Consejo General de Colegios Oficiales de Ingeniería en Informática (CCII), D.
Jacinto Canales Caso, 609108171, presidente@ccii.es</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2011/09/17/ingenieros-e-ingenieros-tecnicos-denuncian-que-tras-los-errores-informaticos-se-esconde-incapacidad-para-mantener-datos-seguros-o-mala-praxis-profesional/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Agujero de seguridad en popular.es</title>
		<link>http://www.coitic.es/blog/2009/05/05/agujero-de-seguridad-en-populares/</link>
		<comments>http://www.coitic.es/blog/2009/05/05/agujero-de-seguridad-en-populares/#comments</comments>
		<pubDate>Tue, 05 May 2009 19:03:01 +0000</pubDate>
		<dc:creator>COITIC</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[fallo de seguridad]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=56</guid>
		<description><![CDATA[Fuente: elpais.es
Durante toda la mañana los problemas de seguridad se han multiplicado en popular.es, la nueva red social del PP estrenada este mismo lunes para promover la participación en las elecciones europeas.
Con ánimo de ganar en cercanía y proactividad, el PP lanzó una web (popular.es) en la que cualquiera podía darse de alta, crear un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Fuente: <a title="El País.es" href="http://www.elpais.com/articulo/internet/Agujero/seguridad/popular/elpeputec/20090505elpepunet_5/Tes" target="_blank">elpais.es</a></p>
<p style="text-align: justify;">Durante toda la mañana los problemas de seguridad se han multiplicado en <em>popular.es</em>, la nueva red social del PP estrenada este mismo lunes para promover la participación en las elecciones europeas.</p>
<p style="text-align: justify;">Con ánimo de ganar en cercanía y proactividad, el PP lanzó una web (<a title="popular.es" href="http://popular.es/" target="_blank">popular.es</a>) en la que cualquiera podía darse de alta, crear un perfil, subir sus fotos, comentar qué estaba haciendo, debatir propuestas y planear a qué actos de campaña pensaban asistir.</p>
<p style="text-align: justify;">Sin embargo, la seguridad de la plataforma ha quedado en entredicho sólo un día después de su estreno. Un error en la misma permitía acceder a los perfiles personales de todos los usuarios en lugar de respetar las restricciones que ellos mismos escogen al darse de alta.</p>
<p style="text-align: justify;">Tanto el perfil de Mariano Rajoy como el de Jaime Mayor Oreja han sido los favoritos de los atacantes. <strong>El fallo de programación permitía modificar cualquier dato de los usuarios, así como conocer con qué correo se registraron</strong>.<strong> Para ello bastaba con modificar en la dirección del navegador el número que se da a cada usuario para poder modificar el perfil asociado al número</strong>.</p>
<p style="text-align: justify;">Para evidenciar el error los propios <em>hackers</em> han creado un perfil que no existía, el de Esperanza Aguirre, aunque pronto ha sido neutralizado. Asímismo, han hecho público el correo de Mayor Oreja en su propio perfil.</p>
<p style="text-align: justify;">Los propios <em>hackers</em> que han hecho los cambios, que prefieren mantenerse en el anonimato, han explicado en donde reside la tara: &#8220;El error técnico está en los controles de sesión; es un defecto de programación de base. Mezclan autentificación por sesiones, <em>cookies</em> y variables&#8221;. Han añadido que para poder corregir el error de manera efectiva sería necesario cerrar el servicio durante el arreglo de la avería.</p>
<p style="text-align: justify;">Desde el departamento de prensa del Partido Popular aseguran que esto sucedió durante el lunes, pero no en la mañana del martes. Aunque son muchas <a href="http://www.netoraton.es/?p=4970" target="_blank">las capturas de pantalla que se reproducen en diferentes blogs no terminan de tomarlas como válidas</a>. &#8220;No decimos que las hayan hecho con PhotoShop, pero es fácil de hacer&#8221; aseveraban los responsables de medios de PP. Este tipo de errores pueden acarrear consecuencias de tipo legal, hecho que desde el Partido Popular aseguran que no sucederá: &#8220;<strong>No es un error de seguridad, sino de programación</strong>. Anoche se solucionó&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2009/05/05/agujero-de-seguridad-en-populares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
