Amazon Web Services afirmó
que sus medidas de seguridad han operado tal y como fueron diseñadas pero “fue
notificado que una base de datos con información sensible fue almacenada de una
manera no segura en la nube de AWS y era accesible vía internet.”
La declaración de Movimiento
Ciudadano acerca de que el servidor de Amazon que alojaba la copia de la lista
nominal sufrió un “hackeo cibernético”, fue descartada por la misma compañía y
después por especialistas en el tema.
Todas las medidas de
seguridad de Amazon Web Services (AWS) “operaron y continúan operando, como
fueron diseñadas” pero la Lista Nominal de Electores que el Instituto Nacional Electoral
(INE) entregó al partido Movimiento Ciudadano fue almacenada de una manera no
segura en un espacio de la nube.
Lo anterior fue expresado por
un vocero de Amazon, al ser consultado por la declaración del coordinador
nacional de ese partido, Dante Delgado, quien afirmó este miércoles en
conferencia de prensa que “el viernes 22 de abril fuimos informados, a través
de nuestro proveedor de servicios tecnológicos, que la empresa Amazon Web
Services notificó que el servidor contratado había sufrido un asalto
cibernético y, como parte de su protocolo de seguridad, solicitó removerla.”
Finalmente, reiteró que en
caso de preguntas acerca de mejores prácticas en materia de seguridad los
clientes pueden encontrar información en página de recursos de seguridad.
Chris Vickery, quien
descubrió la información filtrada, mencionó a través de un correo que la
seguridad en el servicio de Amazon realmente es muy sencilla. “Por defecto
ofrecen una contraseña. La única manera de que alguien podría haber expuesto la
base de datos de votantes mexicana es mediante la eliminación específicamente a
la protección de una contraseña. Un usuario normal no haría una cosa tan tonta;
la gente puede estar segura de que sus datos están protegidos de forma
predeterminada, siempre y cuando no deliberadamente eliminen la contraseña”,
refirió.
Con información de Radiofórmula y El
Financiero
(Eje Central |REDACCION/ Jueves 28 de abril, 2016)
No hay comentarios:
Publicar un comentario