Mi�rcoles 24 de abril 2024 Contacto

Hackers detrás del informe sobre las vulnerabilidades en Sosafe lamentan que no se recibiera la información




29/01/2018 - 17:32:14
Emol.- Durante la semana pasada, la firma de an�lisis de seguridad inform�tica Dreamlab Tecnologies entreg� un informe en el que se detallan vulnerabilidades dentro de la red social Sosafe que poco a poco ha ganado terreno en el pa�s. Ahora, la compa��a lament� que esta informaci�n no llegara de manera adecuada a los responsables de este proceso.

La plataforma para dispositivos m�viles que permite a los usuarios reportar delitos o situaciones de riesgo de manera an�nima (o no) en el pa�s ten�a un problema con el almacenamiento de la informaci�n personal de sus clientes: no estaba cifrada. Esta situaci�n, que fue alertada por el personal de Dreamlab, tambi�n fue informada al Equipo de Respuesta ante Emergencias Inform�ticas (CSIRT, por sus siglas en ingl�s). Noticia relacionada Sosafe critica la difusi�n de sus vulnerabilidades digitales y cuestiona el actuar de "hackers �ticos" Sosafe critica la difusi�n de sus vulnerabilidades digitales y cuestiona el actuar de "hackers �ticos" 25 Sin embargo, los responsables de la aplicaci�n, detallaron a Emol en aquella oportunidad que no recibieron la informaci�n de manera adecuada. Ante eso, Dreamlab se�al� que siguieron el protocolo de "una buena pr�ctica de est�ndar internacional" que consiste en dar cuenta "90 d�as antes de hacer p�blica la vulnerabilidad".

Esto �ltimo para dar tiempo al equipo respectivo de solucionar los problemas antes de que la comunidad se entere, esto sin quitar que luego se detalle el problema a los usuarios. "Lamentablemente Sosafe no recibi� el resultado del an�lisis de seguridad con antelaci�n", son las palabras de la compa��a de investigaci�n.

Sin embargo, no detallan sobre la entrega de estos datos m�s all� del CSIRT, dentro de lo que dicta el protocolo. Adem�s, reiteran que "nuestro deber est� en el apoyo y no en la destrucci�n", adem�s de aclarar que este informe emitido "no representa una violaci�n de la ley y no tiene ning�n inter�s econ�mico", m�s all� de ejercer "el derecho a revisar y analizar los insumos o tecnolog�as accesibles en el mercado".

Estimados lectores: recuerden que estas noticias las pueden encontrar en nuestro Canal de Whastapp al momento de su publicación.

Sigue el canal de Hoybolivia.com en WhatsApp:
whatsapp.com/channel/0029Va8B7PQ3GJOyC41B2Q1a

Noticias Recientes de Especiales

Copyright © Hoybolivia.com Reservados. 2000- 2024