Greu problema de seguretat en els servidors de la Generalitat

El grup hacker Pokemon H@ck Team aconsegueix explotar diversos bugs en els servers de la Generalitat per a accedir a dades confidencials dels ciutadans. Les vulnerabilitats utilitzades han estat les més que conegudes, entre els experts de seguretat informàtica, Unicode i RDS MSADC que permetien accedir a dades administratives, expedients i llistes.

Les deficiències més greus afecten al Departament de Benestar Social que deixen al descobert noms d'usuaris i contrasenyes que permeten l' accessibilitat als expedients personals (noms, DNI, adreces i demés dades confidencials).

El grup hacker que ha demostrat aquesta mala configuració dels servidors de Gencat van enviar un informe de la greu errada a l'administrador del sistema però aquest ni els contestà per solucionar-ho ni rectificà el problema. Aleshores davant de la manca de reacció han publicat la vulnerabilitat en una web per a fer-ho públic per a que, almenys, el ressò mediàtic faci possible una rectificació del problema per part de l'administració catalana.

El més greu de tot, independentment de la manca de professionalitat dels responsables informàtics del portal de la generalitat, és la manca de protecció de les dades confidencials de la població, posant en perill el dret a la intimitat de les persones.

Pel que sembla el portal cat365, projecte que en el seu dia va rebutjat la tecnologia informàtica del programari lliure en favor de la monopolística Microsoft, de l’administració oberta, com la anomenen els seus promotors, s'ha pres al peu de la lletra el "d'oberta" doncs deixa al descobert tota aquella informació que deuria de protegir. Tot un exemple d'incompetència i mala utilització dels mitjans públics per part de l’empresa gestora del projecte.

La notícia original, publicada a premsa el dijous 10, la podeu trobar aquí. També tindreu més informació sobre l’administració oberta de la generalitat i la lluita per l’ús del programari lliure a les administracions accedint aquí.

Salut i que déu ens agafi confessats amb aquests brètols al capdavant de l'administració pública!

Torna a dalt