Colegio Profesional de Ingenieros en Informática de Extremadura

Noticias
Publicación en el BOE los estatutos provisionales del CGCOII » Se publican en el BOE los estatutos provisionales del Consej...
La informática es la responsable del accidente del Spanair JK5022 » NOTA DE PRENSA CCII-COCITI     (respecto a la información ap...
Un accidente en una atracción de Isla Mágica acaba con tres lesionadas » 'El Desafío' frenó a 11 metros de altura por un fallo en el ...
El hospital Clínico pierde miles de pruebas por una avería informática » La empresa que gestiona el archivo del centro madrileño aseg...
¿Ya no gusta en España estudiar ingeniería informática? » Actualizado con los datos del curso 2008 – 2009: el número ...
El software puede perjudicar gravemente a su salud » Software Freedom Law Center advierte de los fallos informáti...
Reforma Código Penal y los nuevos Delitos Informáticos » El pasado 23 de junio de 2010 se publicó en el BOE la Ley Or...
Valencia exige que la Informática sea obligatoria » Una noticia de inestimable interés y alegría para nuestro c...
España ocupa el vigésimo lugar en desarrollo de la Sociedad de la Info... » NOTA DE PRENSA del Comité de Creación del Consejo de Coleg...
Red de Mujeres en Informática » Se acaba de estrenar el nuevo portal web de MUIN (http://www...
Inicio
Colegiación
Proceso de colegiación Cuotas 2010
Contactar
Taller de Peritaje
Inscripción en el taller
Solicitar peritaje informático
Menú principal
  • Inicio
  • Presentación
  • Estatutos del Colegio
  • Código Deontológico
  • Documentos CPIIEx
  • Noticias
  • Colégiate
  • Enlaces
  • Contactar
  • Buscar





¿Olvidó la contraseña?
Últimos enlaces
  • Arquitectos y médicos no quieren ser graduados
  • Microsoft gana un 18% menos pero supera las previsiones
  • Detienen a un italiano que estabafa por internet
  • El desencanto de los informáticos
  • La Junta Electoral ordena a los 40 Principales retirar los anuncios del PSOE el día de la Jornada Electoral. La cadena argumenta que es debido a un error informático

Un error en la web del Ministerio de la Vivienda permite acceder a datos de carácter personal

PostDateIconLunes, 24 de Mayo de 2010 17:04 | PostAuthorIconEscrito por Eduardo Mancha González | PDF | Imprimir | E-mail

La web del ministerio de la vivienda en su portal para consultar la renta básica por emancipación, contenía un error que permitía acceder a los datos personales de los diferentes solicitantes. La vulnerabilidad basaba en el uso de los parámetros de la llamada a la página, de tal forma que modificando los mismos se podían recuperar datos de los diferentes solicitantes a las ayudas.

La vulnerabilidad fue descubierta por Alonso Vidales Miguélez, de tal forma que en la web http://rbe.vivienda.es, se podía acceder al nombre, apellidos, DNI, domicilio completo, estado, pagos pendientes en su alquier de vivienda o información fiscal comprometida, como deudas a la Agencia Tributaria de terceras personas. Además, el hecho de que la página no esté cifrada y se envíe la información en texto plano facilita que cualquier persona con un sniffer conectado a la red pueda capturar el dni y la clave de cada usuario en su consulta.

El Director de la Agencia de Protección de Datos ha ordenado la apertura de una investigación para determinar si pudiera habier existido una vulneración de la normativa de protección de datos.

El Ministerio había recibido avisos sobre esta grave vulnerabilidad a principios de esta semana. El martes el formulario estuvo desactivado, aunque más tarde volvió a aparecer 'online' con una vulnerabilidad similar.

Más información en:

- Diario El Mundo

- Nacionred

 

Actualizado (Lunes, 24 de Mayo de 2010 17:17)

 

COLEGIO OFICIAL DE INGENIEROS EN INFORMATICA DE EXTREMADURA.