¡Recién Publicado!
cerrar [X]

Lo que faltaba: la web para dar de baja los subsidios es insegura

16
PROPENSIÓN AL ROBO DE DATOS Y OTRAS YERBAS
PROPENSIÓN AL ROBO DE DATOS Y OTRAS YERBAS

Si algo le faltaba a la trama de la quita de subsidios que lleva adelante el Gobierno, es la eventual inseguridad en la página de Internet donde uno puede renunciar a ese beneficio. Ya el sistema había demostrado sus fallas al mostrar en esa nómina los nombres, entre otros, de Néstor Kirchner y Emilio Massera.

 

A eso, se ha sumado en las últimas horas una advertencia de potencial peligrosidad. Es que, según cuenta hoy Clarín.com, la conexión entre el usuario y el servidor no está encriptada y cualquier hacker puede robar todos los datos que se ingresan.

“Basta con poner un número de DNI al azar, una dirección y un teléfono. Cualquiera puede darle de baja al subsidio de quien quiera con sólo tipear esos datos. La web que puso en marcha el gobierno nacional para renunciar de manera voluntaria a las ayudas en los servicios de gas, luz y agua es por lo menos insegura. No sólo porque no hace ningún chequeo de los datos que uno ingresa sino porque la página no tiene ningún sistema de seguridad que impida el robo de datos”, asegura el diario.

Clarín.com pudo comprobar que la conexión entre el usuario y el servidor no está encriptada. Esto significa que cualquier persona con conocimientos y malas intenciones puede robar toda la información ingresada por los usuarios. La web es una invitación a los hackers.

A excepción de un código captcha que se utiliza para evitar que el sitio sea bloqueado a través de un bombardeo de requerimientos o consultas, la web no tiene ningún tipo de sistema que proteja al usuario.

Hay que mencionar que el código captcha suele ser una serie de palabras, números o combinaciones que se muestran en una imagen distorsionada que aparece en pantalla. Se supone que una computadora no tiene la capacidad de "leer" e introducir esa secuencia, evitando así un envío masivo de consultas que haría colapsar al sitio. Pero se trata de una medida de seguridad pensada para la web no para el usuario.

La falta de una conexión encriptada no es la única vulnerabilidad del sitio puesto en marcha por el Ministerio de Planificación que maneja Julio De Vido.

El formulario que hay que completar permite colocar números de documento al azar y verificarlos con el padrón. Una vez colocado un DNI, por ejemplo, devuelve el nombre y apellido de la persona y puede tramitarse la baja del subsidio que esté a su nombre.

"La web no debiera devolver los datos. Debería hacer un chequeo interno que no esté a la vista del usuario e informar si hay una inconsistencia entre los datos aportados y los registrados", explicó a ese diario Cristian Borghello, director del sitio de seguridad informática Segu-info. Y dice que el Ministerio debería solicitar otros datos de verificación para hacer el trámite.

El sistema tampoco verifica que el domicilio al cual se le va a quitar el subsidio se corresponda con el que la persona dice tener. Así, Clarín.com pudo verificar que se pueden ingresar datos personales con una dirección que no es la real.

La web tampoco chequea los números de teléfono ni los mails que deben ingresarse. Se puede dar una dirección de correo electrónica falsa o ajena y teléfonos inexistentes.

Los números de identificación de usuario que figuran en las facturas no son obligatorios. Ni siquiera se pide el número de cliente.

 
 

16 comentarios Dejá tu comentario

  1. Dígame, doña Rosa...¿ recuerda Ud. haber solicitado algún subsidio al gobierno?? O Ud. don José, hizo diez horas de cola para pedir algún subsidio alguna vez???? Que yo sepa, el subsidio apareció solito en las boletas de servicios, con su correspondiente cartel cruzado. El subsidio al gas oil del transporte de pasajeros ya fue una sangría desde el primer momento, a un precio por litro mucho menor que el agua mineral. Sin embargo, nunca pretendí semejante generosidad desde el gobierno. ¿No será que al único o a la única que le convenía este bruto festival de reparto de guita era a la abogadoide tolosense pseudo patagónica?? Reparto muy fácil de hacer ya que no es con dinero propio sino de todos nosotros. Dinero que se roba minuto a minuto de todos aquellos que trabajan, de los que trabajaron y ahora mendigan una jubilación decorosa. Subsidios que además alimentan el barril sin fondo de las fortunas personales de los K y sus amigos selectos, "los empresarios" testaferros del ya innombrable Néstor. Un verdadero asco todo. Una pareja de miserables resentidos que a la izquierda sólo la vieron por TV, y que tampoco representan a la derecha; al contrario, la ofenden . Simplemente...oportunistas. Asquerosos oportunistas. Mentalmente desquiciados. Por lo tanto, ¿a qué viene esta ridiculez de "renunciar" a un "beneficio" que nadie pidió y se lo encajaron de prepo?? Doña Rosa... ¿.no está repodrida de que la tomen por boluda??

  2. Para que hubiera transparencia para el que quiera renunciar al subsidio, lo mínimo que debería exigirse es el número de suminitro. En mi provincia cdo. hago un reclamo a Energía San Juan, ellos se manejan, aparte del nombre x el número de sumistro. En San Juan lo único que tenemos con subsidio es la energía y es la más cara del país. Gas y agua sin subsidio. Totalmente de acuerdo con El Bagual, yo no pedí ni hice ninguna cola para estar subsidiada x lo tanto cdo. en su momento me llegue la DDJJ que debo llenar, no lo haré,asunto terminado y subsidio quitado.

  3. Esto es para entretener a la gilada. Si, por ejemplo, a partir de enero ciertos barrios, zonas y countries serán privados de los subsidios automáticamente, esta "renuncia" es pour la gallerie. Y, si como escuché hoy, van a mandarle una carta certificada a cada uno de los que renunció, agregamos un gasto inútil. Toda una improvisación como para dar muestra de que están haciendo algo. Se nota una gravísima incapacidad de muchos de los que no están de acuerdo en como se hacen las cosas para plantear claramente (y no seguir haciéndoles el caldo gordo) y con pocas palabras y de manera irrefutable, cuales son las cosas importantes. Esas cosas, las importantes, no son las que impone en la agenda el mismo gobierno en cada discurso de inauguración.

  4. yo le doy de baja cuando vuelva el 1 a 1 del dinero cuando bajen los precios de la canasta familiar, la luz el gas, el agua. la carne. sino no como nada. si pago todo no como nada!!!!!!!

Dejá tu comentario

El comentario no se pudo enviar:
Haga click aquí para intentar nuevamente
El comentario se ha enviado con éxito
Tu Comentario
(*) Nombre:

Seguinos también en

Facebook
Twitter
Youtube
Instagram
LinkedIn
Pinterest
Whatsapp
Telegram
Tik-Tok
Cómo funciona el servicio de RSS en Tribuna

Recibí diariamente un resumen de noticias en tu email. Lo más destacado de TDP, aquello que tenés que saber sí o sí

Suscribirme Desuscribirme

Notas Relacionadas

El asombroso caso de los DNI “truchos” de la AFIP

Al parecer, los sistemas informáticos nacionales no solo tienen fama de ser poco seguros, sino también poco serios. Este fin de semana, a través de Twitter, algunos cibernautas inquietos comenzaron a ingresar números de DNI “redondos” al formulario de AFIP...