• Portada
  • España
  • Opinión
        • Edgar Sánchez Agulló

          Editorial

          
          IMAGE
          Edgar Sánchez Agulló
          El Gobierno 'paritario' de Pedro Sánchez
          Martes, 05 Junio 2018
          El Gobierno socialista de Pedro Sánchez será el mejor reflejo de la supuesta igualdad que defiende y predica el lobby...
          Editorial
          Mediterráneo Digital lanza su edición papel
          Miércoles, 06 Junio 2018
          El proyecto de MEDITERRÁNEO DIGITAL sigue creciendo imparable. Convertidos ya en toda una referencia mediática a...
      • Alejo Vidal-Quadras

        Alejo Vidal-Quadras

        
        IMAGE
        Alejo Vidal-Quadras
        La política como destrucción
        Sábado, 09 Junio 2018
        La historia política de España desde la Transición hasta hoy ha recorrido un camino marcadamente descendente. Se...
      • Enrique Area Sacristán

        Enrique Area Sacristán

        
        IMAGE
        Enrique Area Sacristán
        Carta a la ex-Comandante Zaida Cantero
        Miércoles, 05 Abril 2017
        Estimada ex compañera, Comandante Zaida: He leído hoy en prensa que quieres quitar a los "pater", como apoyo...
      • Erik Encinas

        Erik Encinas

        
        IMAGE
        Erik Encinas
        La violencia separatista no termina...
        Sábado, 23 Junio 2018
        Violentos separatistas no paran de atacar a la mayoría de catalanes contrarios al pensamiento único. La situación es...
      • Helena Ramírez Alarcón

        Helena Ramírez Alarcón

        
        IMAGE
        Helena Ramírez Alarcón
        Helena Ramírez Alarcón
        Lunes, 18 Junio 2018
        Me gusta ser Helena, por lo tanto me presento ante los lectores como persona natural y dedicada al mundo de la...
      • Inma Sequí

        Inma Sequí

        
        IMAGE
        Inma Sequí
        Esta vez las campanas sonaron por ti, Iñaki Ellakuria
        Viernes, 23 Diciembre 2016
        Permite que me ahorre cualquier tipo de cortesía, Iñaki. Entre otras cosas, porque siempre me ha gustado ser...
      • Iñaki Anasagasti

        Iñaki Anasagasti

        
        IMAGE
        Iñaki Anasagasti
        Miquel Roca
        Jueves, 21 Junio 2018
        Ponente constitucional, padre de la Carta Magna como les gusta llamarse de forma empalagosa, urdidor de acuerdos, gran...
      • Jesús Muñoz

        Jesús Muñoz

        
        IMAGE
        Jesús Muñoz
        Otro gobierno traidor, tras otro golpe de estado
        Domingo, 17 Junio 2018
        Reconozco que me gustan tanto los ministros de Pedro Sánchez como me gustaban los de Rajoy, los de Zapatero, los de...
      • Jordi Garriga

        Jordi Garriga

        
        IMAGE
        Jordi Garriga
        AQUARIUS: la mercancía humana
        Jueves, 14 Junio 2018
        Ante la inminente llegada del barco “Aquarius” con más de 600* seres humanos a bordo (y con la ayuda de dos barcos...
      • Juan Vicente Santacreu

        Juan Vicente Santacreu

        
        IMAGE
        Juan Vicente Santacreu
        Periódicos y diarios digitales de España
        Miércoles, 20 Junio 2018
        Internet ha traído muchas revoluciones silenciosas sin que nos demos cuenta y ello nos está condicionando nuestras...
      • Miguel Bernad

        Miguel Bernad

        
        IMAGE
        Miguel Bernad
        Nos quieren vender la 'burra' de que la Ley es igual para todos
        Sábado, 23 Junio 2018
        En la reciente sentencia firme del Tribunal Supremo sobre el caso Noós (pueden ver el PDF correspondiente en la web de...
      • Nacho Toledano

        Nacho Toledano

        
        IMAGE
        Nacho Toledano
        Los espacios abiertos de un mañana feliz
        Lunes, 21 Mayo 2018
        Llevo mucho tiempo pensando que, en nuestro cada vez más pequeño entorno político, se hace verdad aquello de que...
      • Nora Selfie

        Nora Selfie

        
        IMAGE
        Nora Selfie
        Hasta el coño del feminismo
        Martes, 06 Febrero 2018
        Si fuera feminista diría eso de hasta los ovarios; y en caso de ser una de esas pijas con aires de superioridad, hasta...
      • Pilar Enjamio

        Pilar Enjamio

        
        IMAGE
        Pilar Enjamio
        La inhumanidad de la ministra de justicia sobre la prisión permanente
        Viernes, 22 Junio 2018
        Dolores Delgado, Ministra de Justicia, nos hace ver de nuevo la ineficacia de un gobierno con nula empatía en el otro,...
      • Ramiro Grau

        Ramiro Grau

        
        IMAGE
        Ramiro Grau
        Don Iñaki Urdangarin: odia al delito y compadece al delincuente
        Sábado, 23 Junio 2018
        Ha ingresado voluntariamente en prisión don Iñaki Urdangarín, esposo de la Infanta de España doña Cristina de...
      • Ricardo Sáenz de Ynestrillas

        Ricardo Sáenz de Ynestrillas

        
        IMAGE
        Ricardo Sáenz de Ynestrillas
        Bailando con lobos...entre dos aguas
        Miércoles, 10 Enero 2018
        Iceta reclama que el Estado perdone parte de los 52.000 millones de euros que debe Cataluña... Iceta pedirá el...
      • Rubén Navas

        Rubén Navas

        
        IMAGE
        Rubén Navas
        Puigdemont: el héroe de la falsa izquierda
        Jueves, 25 Enero 2018
        Érase una vez, un señor llamado Carles Puigdemont, presidente de paja de Cataluña, liberal, conservador,...
  • Sucesos
  • Identitarios
  • Sociedad
  • Finanzas
  • Gente y TV
  • Historia
  • Feminismo
  • Mundial
  • MD Sports
  • Humor
  • Sexo

La Generalitat pone el algoritmo '1714' y roban los datos de los 5 millones de catalanes

 junqueras-puigdemont-urnas

Los datos de los más de cinco millones de ciudadanos censados para votar en Cataluña no están lo suficientemente protegidos debido al protocolo de seguridad empleado por la Generalitat para cifrar la base de datos del censo.

Según han descubierto numerosos expertos en ciberseguridad, y tal y como indicaron en un primer momento en la publicación especializada Hacker News, la Generalitat empleó un protocolo de seguridad, llamado IPFS, para proteger la información, pero empleó unos códigos para descifrarla que se pueden descrifrar con un ordenador común en poco tiempo.

La información de cada votante se ha protegido con un código 'hash' (un algoritmo de resumen) que está basado en los últimos cinco dígitos del DNI, la letra del NIF, la fecha de nacimiento y el código postal y que ha sido generado con 1714 interacciones de un algoritmo matemático. El número escogido no es casual y hace referencia al año en el que Barcelona fue conquistada en el guerra de Sucesión Española.

Aquí radica el problema. Aunque el protocolo en sí es seguro, como muchas de las cifras protegidas son fijas y tienen posibilidades muy limitadas (23 letras del NIF, 365 días del año para las fechas y demás), un ordenador puede forzar la seguridad de los 'hash' y forzar su entrada en la base de datos.

La Autoridad Catalana de Protección de Datos (ACPD) ya ha iniciado los procedimientos administrativos pertinentes para investigar esta cuestión.

El experto en informática Sergio López ha probado que forzar el protección es sencillo y que podría poner en peligro la información de los ciudadanos. Aunque atacar a todos los censados sería muy costoso y difícil, López expone al diario El Mundo que un ataque más localizado sí sería viable.

"Hacer un ataque por bloques a todos los residentes de un mismo código postal y una misma edad sería muy sencillo". Según explica, con una tarjeta gráfica de ordenador (GPU), se tardaría en torno a 90 minutos en forzar el acceso a la información de todo este conjunto.

Aunque no es posible obtener los nombres complejos de ninguno de los votantes, mediante cruce de datos sería posible obtenerlo y, en todo caso, las personas cuyos datos se filtrarán estarían expuestas a fraudes.

Todo es posible no porque el protocolo IPFS no sea seguro, sino porque se ha hecho público el código empleado por las distintas webselementos que cifran cada código de seguridad ligado a los ciudadanos. "El problema es que para replicar la base de datos, quienes estaban a cargo la volcaron en las distintas webs. Esto es lo que hace factible el acceso a los datos".

El objetivo de esto es que los ciudadanos sirvieran como nodos deslocalizados que pudieran operar como servidores independientes. De este modo, aunque fallara uno de ellos, los demás seguirían operando.

La Generalitat empleó este procedimiento de protección para evitar la censura de dominios '.cat' impuesta por el Gobierno central, de modo que cualquier usuario pudiera servir para almacenar la base de datos cifrada del censo y así se pudiera seguir accediendo a ella para votar.

Al demostrar que este método no es tan seguro como se había planteado, la Generalitat ha expuesto la información de sus ciudadanos a posibles fraudes y a que personas con conocimientos adecuados puedan acceder a ellas sin permiso.

Esta web utiliza cookies propias y de terceros para mejorar la experiencia de navegación y poder ofrecerle contenidos o publicidad de su interés. Si continúa en la página, consideraremos que acepta su uso.