{"id":2647,"date":"2017-08-06T10:13:00","date_gmt":"2017-08-06T09:13:00","guid":{"rendered":"http:\/\/salesianosatocha.es\/informatica\/?guid=ecd3d64a8e8a8e6288e8cb52ce3be7f4"},"modified":"2017-08-06T10:13:00","modified_gmt":"2017-08-06T09:13:00","slug":"nuevo-fallo-de-seguridad-en-el-ministerio-de-justicia","status":"publish","type":"post","link":"https:\/\/salesianosatocha.es\/informatica\/2017\/08\/06\/nuevo-fallo-de-seguridad-en-el-ministerio-de-justicia\/","title":{"rendered":"Nuevo fallo de seguridad en el Ministerio de Justicia"},"content":{"rendered":"<p>El pasado 27 de julio (hace poco m&#225;s de una semana) saltaba a la actualidad y a la portada de Barrapunto que un fallo en Lexnet permiti&#243; acceder a todos los casos abiertos, algo de lo que tambi&#233;n se dio cuenta en la bit&#225;cora de Alataza. Anteriormente Draco hab&#237;a dado cuenta en su bit&#225;cora de otros errores de menor calado en dicha plataforma, pero nada comparable a este fallo de seguridad, que era de un calibre dif&#237;cilmente imaginable, algo que a duras penas el Ministerio de Justicia intentaba minimizar. Dif&#237;cil tarea, ya que los medios han empezado a airear las verg&#252;enzas de un sistema chapucero que ha costado m&#225;s de 7 millones de euros. Todav&#237;a no nos hemos recuperado del susto, cuando se publica en prensa que 11.000 documentos internos del Ministerio de Justicia han quedado al descubierto. Ayer mismo se hac&#237;a eco de ello un pobrecito hablador. El error se explica, por ejemplo, en Hipertextual y en Microsiervos, y puede resumirse en que hab&#237;an alojado un mont&#243;n de documentos altamente confidenciales en un servidor abierto al p&#250;blico, cuya &#250;nica medida de seguridad (si es que se puede llamar as&#237;) consist&#237;a en que no ten&#237;a dominio asociado, y se acced&#237;a a trav&#233;s de la IP del servidor. Es decir, cualquiera que conociera la IP podr&#237;a acceder a ABSOLUTAMENTE TODO, sin que ninguna medida de seguridad restringiera el acceso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El pasado 27 de julio (hace poco m&aacute;s de una semana) saltaba a la actualidad y a la portada de Barrapunto que un fallo en Lexnet permiti&oacute; acceder a todos los casos abiertos, algo de lo que tambi&eacute;n se dio cuenta en la bit&aacute;cora de Alataza. Anteriormente Draco hab&iacute;a dado cuenta en su bit&aacute;cora de otros errores de menor calado en dicha plataforma, pero nada comparable a este fallo de seguridad, que era de un calibre dif&iacute;cilmente imaginable, algo que a duras penas el Ministerio de Justicia intentaba minimizar. Dif&iacute;cil tarea, ya que los medios han empezado a airear las verg&uuml;enzas de un sistema chapucero que ha costado m&aacute;s de 7 millones de euros. Todav&iacute;a no nos hemos recuperado del susto, cuando se publica en prensa que 11.000 documentos internos del Ministerio de Justicia han quedado al descubierto. Ayer mismo se hac&iacute;a eco de ello un pobrecito hablador. El error se explica, por ejemplo, en Hipertextual y en Microsiervos, y puede resumirse en que hab&iacute;an alojado un mont&oacute;n de documentos altamente confidenciales en un servidor abierto al p&uacute;blico, cuya &uacute;nica medida de seguridad (si es que se puede llamar as&iacute;) consist&iacute;a en que no ten&iacute;a dominio asociado, y se acced&iacute;a a trav&eacute;s de la IP del servidor. Es decir, cualquiera que conociera la IP podr&iacute;a acceder a ABSOLUTAMENTE TODO, sin que ninguna medida de seguridad restringiera el acceso.<\/p>\n","protected":false},"author":113,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[],"_links":{"self":[{"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/posts\/2647"}],"collection":[{"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/users\/113"}],"replies":[{"embeddable":true,"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/comments?post=2647"}],"version-history":[{"count":2,"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/posts\/2647\/revisions"}],"predecessor-version":[{"id":2652,"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/posts\/2647\/revisions\/2652"}],"wp:attachment":[{"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/media?parent=2647"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/categories?post=2647"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/salesianosatocha.es\/informatica\/wp-json\/wp\/v2\/tags?post=2647"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}