<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>paulcoyote &#8211; Rafael Bonifaz</title>
	<atom:link href="https://rafael.bonifaz.ec/blog/tag/paulcoyote/feed/" rel="self" type="application/rss+xml" />
	<link>https://rafael.bonifaz.ec/blog</link>
	<description>Software libre, criptografía, privacidad y algo más</description>
	<lastBuildDate>Wed, 05 Dec 2012 17:08:02 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/01/cropped-I4GErw6b_400x400-1-32x32.jpg</url>
	<title>paulcoyote &#8211; Rafael Bonifaz</title>
	<link>https://rafael.bonifaz.ec/blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>#liberenapaulcoyote</title>
		<link>https://rafael.bonifaz.ec/blog/2012/12/liberenapaulcoyote/</link>
					<comments>https://rafael.bonifaz.ec/blog/2012/12/liberenapaulcoyote/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Mon, 03 Dec 2012 03:53:11 +0000</pubDate>
				<category><![CDATA[General]]></category>
		<category><![CDATA[#liberenapaulcoyote]]></category>
		<category><![CDATA[datoseguro]]></category>
		<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[paulcoyote]]></category>
		<category><![CDATA[Rafael Correa]]></category>
		<category><![CDATA[seguridades]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=681</guid>

					<description><![CDATA[Nota: Al final de este artículo existen links a otros artículos que se han escrito sobre el tema. Estaré actualizando este post con más links cada vez que encuentre un artículo relevante. @PaulCoyote publicó en el portal de la comunidad Ecualug un artículo donde describió una falla de seguridad en el sistema de Dato Seguro. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="padding-left: 30px;"><strong>Nota</strong>: Al final de este artículo existen links a otros artículos que se han escrito sobre el tema. Estaré actualizando este post con más links cada vez que encuentre un artículo relevante.</p>
<p><a href="http://www.ecualug.org/?q=user/paulcoyote/">@PaulCoyote</a> publicó en el portal de la comunidad <a href="http://www.ecualug.org">Ecualug</a> un artículo donde describió una falla de seguridad en el sistema de <a href="https://www.datoseguro.gob.ec/app">Dato Seguro</a>. Con un poco de esfuerzo era relativamente fácil crear la cuenta de otra persona y acceder a sus datos. Según el polémico artículo <a href="http://www.ecualug.org/?q=user/paulcoyote/">@PaulCoyote</a> ya había reportado a través de twitter el problema.</p>
<p>Probablemente la forma de reportar de <a href="http://www.ecualug.org/?q=user/paulcoyote/">@PaulCoyote</a> no fue políticamente correcta. A mi no me gustaría que de forma pública alguien demuestre un fallo de seguridad en un sistema que yo administro. Sería mucho mejor si se me notifica a los responsables de los sucedido de forma privada para que se solucione el problema.</p>
<p>Eso fue lo  que hizo <a href="https://twitter.com/hackeruna">@hackeruna</a>. Algún momento mientras más gente reporte de forma privada, llegaría un momento en el que se tomen acciones. <a href="https://twitter.com/hackeruna">@hackeruna</a> reportó el error el <a href="http://img7.imageshack.us/img7/35/envioxv.png">15 de junio</a> donde recibe una respuesta <a href="http://img28.imageshack.us/img28/2426/respuestapt.png">que parece no entender el problema</a>. (<a href="http://hackeruna.com/2012/12/01/datoseguro-gob-ec-su-vulnerabilidad-y-el-hacking-etico/">Leer el artículo de @hackeruna</a>)</p>
<p>Creo que ninguna de las 2 soluciones son perfectas. Si se reporta el error de forma privada y no se lo soluciona de forma rápida, habrán cada vez habrá más personas que conocen el error y algunos harán mal uso del mismo. Si se hace de forma pública todos sabremos que existe un error, si no se toman acciones de forma rápida entonces ahí si estamos en problemas. Las acciones que se han tomado es añadir un filtro adicional con una llamada telefónica. No se si sea suficiente, pero si no lo es considero prudente cerrar el servicio hasta que cumpla con los requisitos.</p>
<p>Sea como sea la forma de actuar de <a href="http://www.ecualug.org/?q=user/paulcoyote/">@PaulCoyote</a> sirvió para que se tomen cartas en el asunto. Si bien yo no hubiera hecho lo que hizo <a href="http://www.ecualug.org/?q=user/paulcoyote/">@PaulCoyote</a>, su acción sirvió para que se tomen cartas en el asunto. En todo caso <a href="http://calu.me/sandbox/cartapaul.jpg">escribió una carta con las debidas disculpas</a>.</p>
<p>https://twitter.com/paulcoyote/status/273080272768086016</p>
<p><span id="more-681"></span>Muchos estarán de acuerdo con lo que hizo <a href="http://www.ecualug.org/?q=user/paulcoyote/">@PaulCoyote</a> y otros no. Lo que si me parece mal es que vaya la policía armada (el GOE) y lo pongan bajo prisión preventiva. Creo que una citación para declarar su participación en un juicio justo hubiera sido más civilizado.</p>
<div id="attachment_684" style="width: 970px" class="wp-caption alignnone"><a href="https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/paulcoyote.jpg"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-684" class="size-full wp-image-684" title="Paulcoyote detenido por la policía" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/paulcoyote.jpg" alt="Paulcoyote detenido por la policía" width="960" height="540" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/paulcoyote.jpg 960w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/paulcoyote-300x168.jpg 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2012/12/paulcoyote-500x281.jpg 500w" sizes="(max-width: 960px) 100vw, 960px" /></a><p id="caption-attachment-684" class="wp-caption-text">@PaulCoyote detenido por policías armados, foto tomada de la página de Facebook: Liberenapaulcoyote</p></div>
<p>Esa foto parece que se detiene al jefe de un cartel de droga. Que yo sepa las armas que utilizo <a href="http://www.ecualug.org/?q=user/paulcoyote/">@PaulCoyote</a> fueron su cabeza, el Internet y su computadora. Totalmente desproporcionada esta medida.</p>
<h2>La respuesta del presidente</h2>
<p>#PaulCoyote logró que el presidente se entere de lo sucedido y en la cadena Rafael Correa pidió que se libere a @PaulCoyote y  le da permiso para que se publique todos sus datos.</p>
<p>http://www.youtube.com/watch?v=hByTImQe1Zg</p>
<p>Me parece que la respuesta del presidente fue la correcta, aunque el mensaje no llego completo. La intención de <a href="http://www.ecualug.org/?q=user/paulcoyote/">@PaulCoyote</a> nunca fue la de publicar la información de nadie, por lo contrario fue de evitar que otras personas accedan a nuestra información.</p>
<h2>¿Cómo podríamos mejorar?</h2>
<p>Que tal si se crea una lista de correo electrónico donde las personas técnicas y demás responsables de la DINARDAP pueden tener discusión técnica con ciudadanos dispuestos a ayudar. Tanto <a href="http://www.ecualug.org/?q=user/paulcoyote/">@PaulCoyote</a> como <a href="http://twitter.com/hackeruna">@Hackeruna</a> quisieron ayudar y no pudieron. En realidad esto sería interesante para cualquier sistema gubernamental</p>
<p>También considero que el código fuente del software debería ser publicado como software libre. Al fin de cuentas las líneas de código que están en ese sistema se desarrollaron con el dinero de todos los ecuatorianos. Me parece justo que en la sociedad del conocimiento, ese conocimiento (software) sea compartido. Incluso así la próxima vez que alguien encuentre una falla de seguridad, podrá también proponer la solución con código fuente.</p>
<h2>Otras lecturas sobre el tema</h2>
<p>Mucho se ha escrito en la prensa, pero creo que en este caso es mejor la información que se puede tomar de primera mano por blogueros y gente que entiende mejor el problema.</p>
<ul>
<li><a href="http://www.ecualug.org/?q=20121126/blog/paulcoyote/wwwdatosegurogobec_no_es_seguro">www.DatoSeguro.gob.ec NO es seguro</a> por <a href="http://hackeruna.com/2012/12/01/datoseguro-gob-ec-su-vulnerabilidad-y-el-hacking-etico/">@PaulCoyote</a></li>
<li><a href="http://hackeruna.com/2012/12/01/datoseguro-gob-ec-su-vulnerabilidad-y-el-hacking-etico/">datoseguro.gob.ec su vulnerabilidad y el hacking etico</a> por <a href="https://twitter.com/hackeruna">@hackeruna</a></li>
<li><a href="https://www.evernote.com/shard/s68/sh/f4b7b59e-0a4b-478e-96b2-f95bdaed1313/d57584f3d729fadf99e862423cb6afe3">#LiberenaPaulCoyote</a> por <a href="https://twitter.com/hackeruna">@calu</a></li>
<li><a href="http://kevinhurlt.blogspot.com/2012/11/liberenapaulcoyote.html">#LiberenaPaulCoyote </a>por <a href="https://twitter.com/kevinhurlt">@kevinhurlt</a></li>
<li><a href="http://alt1040.com/2012/11/paul-moreno">Paúl Moreno arrestado en Ecuador por demostrar vulnerabilidades de web estatal</a> de <a href="http://twitter.com/earcos">@earcos</a></li>
<li><a href="http://louss.me/2012/12/03/ethical-hacking-y-el-caso-de-paulcoyote/">Ethical Hacking y el caso de @PaulCoyote</a> de <a href="https://twitter.com/lou_s">@lou_s</a></li>
<li>Discución sobre el tema en la lista de <a href="http://www,asle.ec">ASLE</a>: <a href="http://listas.asle.ec/pipermail/asociacion/2012-November/thread.html#17725">Noviembre</a> &#8211; <a href="http://listas.asle.ec/pipermail/asociacion/2012-December/thread.html">Diciembre</a>.</li>
<li><a href="http://www.ecualug.org/?q=user/paulcoyote/track">El historial de 9 años de participación en Ecualug de @PaulCoyote</a></li>
<li><a href="http://www.ecualug.org/?q=user/epe">#liberenapaulcoyote</a> de <a href="http://www.ecualug.org/?q=user/epe">@epe</a></li>
<li><a href="http://www.fayerwayer.com/2012/12/liberan-a-bloguero-ecuatoriano-acusado-de-hackear-al-presidente-correa/">Liberan a bloguero ecuatoriano acusado de “hackear” al presidente Correa</a> publicado en FayerWayer</li>
<li><a href="http://www.wired.com/gadgetlab/2012/12/security-post-lands-ecuadorian-blogger-in-jail/?cid=4792064">Blogger Jailed After Password-Hacking Ecuador’s President</a> publicado en portal revista Wired</li>
<li><a href="http://es.globalvoicesonline.org/2012/12/04/bloguero-ecuatoriano-paul-moreno-fue-liberado/">Bloguero ecuatoriano Paúl Moreno fue liberado</a> en <a href="http://es.globalvoicesonline.org">Global Voices Español</a></li>
<li><a href="http://globalvoicesonline.org/2012/12/04/ecuadorian-blogger-paul-moreno-is-freed/">Ecuadorian Blogger Paúl Moreno is Freed publicado</a> en <a href="http://globalvoicesonline.org/">Global Voices Inglés</a></li>
<li><a href="http://www.theverge.com/2012/12/4/3725880/paul-moreno-blogger-jailed-after-password-hacking-ecuador-president">Social media helps free blogger jailed for &#8216;hacking&#8217; Ecuadorian president</a> en <a href="http://www.theverge.com">The Verge</a></li>
<li><a href="http://blog.elixircorp.biz/2012/11/30/dato-seguro-es-inseguro-sobre-las-acciones-de-paul-coyote/#comments">¿Dato Seguro es inseguro? Sobre las acciones de “Paúl Coyote”</a> de <a href="http://blog.elixircorp.biz/acerca-de-la-autora/">Karina Astudillo</a></li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2012/12/liberenapaulcoyote/feed/</wfw:commentRss>
			<slash:comments>7</slash:comments>
		
		
			</item>
	</channel>
</rss>
