Temas Calientes

Liberan a bloguero ecuatoriano acusado de “hackear” al presidente Correa

paulmoreno

El bloguero ecuatoriano Paul Moreno fue arrestado el viernes después de revelar cómo había logrado ingresar a la base de datos que almacena la identidad de los ciudadanos del país, demostrando con esto que la página del estado datoseguro.gov.ec  no contaba con las medidas de seguridad necesarias para almacenar este tipo de información.

Para ingresar a datoseguro.gov.ec es necesario tener una cuenta, y Moreno decidió crear una usando el nombre del presidente Rafael Correa. Bastó tener su fecha de nacimiento (que sacó de un sitio de celebridades), su número de cédula (que obtuvo de una demanda que presentó Correa contra el diario El Universo) y el único dato que le faltaba para ingresar era el “índice dactilar”.

“Por curiosidad, alguna vez me fijé en los índices dactilares de las cédulas de identidad: todos son muy parecidos. Hay una V o una E o una A seguido de varios números: V23444 – E5444 y así… combinaciones muy sencillas, aparentemente. El sistema me preguntaba los números 3 y 4 del índice dactilar. Con la primera combinación de números acerté y mi cuenta fue creada”, explicó Moreno en su blog.

“Luego de verificar el correo electrónico que envía el sistema, ahora tengo acceso a todos los datos ‘seguros’ de Rafael Vicente Correa Delgado”, señaló en ese momento. Estos datos incluyen antecedentes penales, viajes al exterior, registro de vehículos, registro de propiedades, títulos universitarios y otros, de modo que no es trivial.

Tras la publicación, Moreno fue detenido el 30 de noviembre por la policía. El bloguero envió una carta el 1 de diciembre pidiendo disculpas “por cualquier mal entendido que se hubiere ocasionado por el mal uso del nombre del ciudadano Sr. Rafael Correa”.

En Twitter, varias personas clamaron por la liberación de Moreno usando el hashtag #LiberenaPaulcoyote, que después de todo, sólo buscaba llamar la atención sobre la falta de seguridad del sitio, y no publicó la información privada de Correa ni hizo mal uso de ella.

El sábado, Correa aseguró que no tenía nada que ocultar, y pidió la liberación de Moreno. “Me he enterado que hay una persona, Paul Moreno, hacker, que ingresó para conocer mis datos. Si soy el que tengo que acusar, déjenlo libre. Querido Paul si tiene datos míos, difunda. Tiene mi autorización. Le doy autorización para que publique todos mis datos y que quede libre. Este presidente no tiene nada que ocultar”, dijo.

Finalmente, Moreno fue puesto hoy en libertad, agradeciendo por Twitter a quienes lo apoyaron.

Links:
- El bloguero Paúl Moreno quedó en libertad (El Comercio)
- www.DatoSeguro.gob.ec NO es seguro (Ecuador Linux User Group)
- Paul Moreno en Twitter

21 Comentarios

Liberan a bloguero ecuatoriano acusado de “hackear” al presidente Correa

Thumb up 23 Thumb down 2 avatar_Django Django dijo hace 6 meses

El abuelo de Morfeo es ecuatoriano?

Responder
Thumb up 11 Thumb down 3 avatar_Javo Javo dijo hace 6 meses

Buena la demostracion de vulnerabilidad, pero ¿vale para considerarse "hackeo"?

Responder
Thumb up 3 Thumb down 5 avatar_dereck dereck dijo hace 6 meses

yo voto porque no, lo unico que hizo fue usar su ingenio y la facilidad de encontrar informacion, para que hackee algo debio haber usado vulnerabilidades del sistema y el como funciona la "black box", cualquier persona lo pudo haber hecho

Thumb up 27 Thumb down 7 avatar_anonimo anonimo dijo hace 6 meses

es un hackeo usando ingenieria social ...

Thumb up 2 Thumb down 3 avatar_Trololo Trololo dijo hace 6 meses

No es un hackeo, es un exploit, se trata de una debilidad en el 'proceso' del registro, vaya, que si una persona ya está registrada no se puede hacer esto en su caso.

Thumb up 2 Thumb down 1 avatar_Searcher Searcher dijo hace 6 meses

@Trololo

aprovechar un bug o un exploit para lograr otros objetivos, equivale a un hackeo.

Thumb up 2 Thumb down 2 avatar_LOL LOL dijo hace 6 meses

¡Claro que es hackeo!! ¿No ves que es un Hacker de verdad?.

¿Que como se sabe que es un hacker de verdad?. Pues mírale la pinta, se parece a Morpheo, ése es un HACKER PRO donde vaya.

Thumb up 0 Thumb down 2 avatar_dario90 dario90 dijo hace 6 meses

Obtener informacion confidencial por medio de informacion ya disponible es parte del hacking. Se suele hacer en la ingenieria social. El tipo este violo un sistema de autenticacion con una seguridad muy debil, pero lo importante es que lo traspaso buscando caminos alternativos no convensionales que la mayoria de la gente no ve, pero algunos informaticos si ;)

Thumb up 1 Thumb down 2 avatar_Juan Juan dijo hace 6 meses

Detalles de la historia sobre el error y cuando fue reportado con ética http://hackeruna.com/2012/12/01/datoseguro-gob-ec-su-vulnerabilidad-y-el-hacking-etico/

Responder
Thumb up 0 Thumb down 2 avatar_Alstroe Alstroe dijo hace 6 meses

Mi pregunta, que metodo usan los gobiernos para acceder con tanta rapides a lo que postea un blogger en su propio sitio? no en cualquier red social como twitter o facebook. Pero en un sitio custom, enserio?

Responder
Thumb up 4 Thumb down 3 avatar_santo domingo santo domingo dijo hace 6 meses

Cony te amo!

Responder
Thumb up 5 Thumb down 1 avatar_Trololo Trololo dijo hace 6 meses

santo domingo te amo!

Thumb up 3 Thumb down 1 avatar_gay gay dijo hace 6 meses

Trololo te amo!

Thumb up 0 Thumb down 0 avatar_Cicuta Cicuta dijo hace 6 meses

gay te amo!

Thumb up 1 Thumb down 1 avatar_andres andres dijo hace 6 meses

morfeo eres tu?

Responder
Thumb up 0 Thumb down 1 avatar_Juanma Juanma dijo hace 6 meses

No es Morfeo... es Seraph....

Thumb up 1 Thumb down 0 avatar_santo domingo santo domingo dijo hace 6 meses

No es Seraph... Es Neo...

Responder
Thumb up 1 Thumb down 3 avatar_Ecuadorito Ecuadorito dijo hace 6 meses

Ese no es u n hacker.... Parece como si la comentarios fueran trabajados... Igual no es pendejo porque con esto ya se hizo famoso por acá en Ecuador. El solo tomo datos existentes vean bien las noticias que hay acá ;)

Responder
Thumb up 0 Thumb down 2 avatar_dario90 dario90 dijo hace 6 meses

Se llama ingenieria social y obtuvo datos confidenciales traspasando un sistema de autenticacion debil con metodos con convensionales. Es parte del trabajo de los hackers.

Thumb up 1 Thumb down 0 avatar_Gustbran Gustbran dijo hace 6 meses

No es Hacker, un verdadero hacker no se deja pillar y coger asi mucho menos busca fama lo q hizo fue ingeniería social un poco de inteligencia mas no Hackeo aprendan a diferenciar

Responder
Thumb up 0 Thumb down 0 avatar_LOL LOL dijo hace 6 meses

Me recordó a "la niña hacker" aquella que salía en la foto con sus lentesotes.
Parece que a la hora de tomarse la foto se montan una "pinta cool hacker".

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*