{"id":681,"date":"2012-12-02T22:53:11","date_gmt":"2012-12-03T03:53:11","guid":{"rendered":"https:\/\/rafael.bonifaz.ec\/blog\/?p=681"},"modified":"2012-12-05T12:08:02","modified_gmt":"2012-12-05T17:08:02","slug":"liberenapaulcoyote","status":"publish","type":"post","link":"https:\/\/rafael.bonifaz.ec\/blog\/2012\/12\/liberenapaulcoyote\/","title":{"rendered":"#liberenapaulcoyote"},"content":{"rendered":"<p style=\"padding-left: 30px;\"><strong>Nota<\/strong>: Al final de este art\u00edculo existen links a otros art\u00edculos que se han escrito sobre el tema. Estar\u00e9 actualizando este post con m\u00e1s links cada vez que encuentre un art\u00edculo relevante.<\/p>\n<p><a href=\"http:\/\/www.ecualug.org\/?q=user\/paulcoyote\/\">@PaulCoyote<\/a> public\u00f3 en el portal de la comunidad <a href=\"http:\/\/www.ecualug.org\">Ecualug<\/a> un art\u00edculo donde describi\u00f3 una falla de seguridad en el sistema de <a href=\"https:\/\/www.datoseguro.gob.ec\/app\">Dato Seguro<\/a>. Con un poco de esfuerzo era relativamente f\u00e1cil crear la cuenta de otra persona y acceder a sus datos. Seg\u00fan el pol\u00e9mico art\u00edculo <a href=\"http:\/\/www.ecualug.org\/?q=user\/paulcoyote\/\">@PaulCoyote<\/a> ya hab\u00eda reportado a trav\u00e9s de twitter el problema.<\/p>\n<p>Probablemente la forma de reportar de <a href=\"http:\/\/www.ecualug.org\/?q=user\/paulcoyote\/\">@PaulCoyote<\/a> no fue pol\u00edticamente correcta. A mi no me gustar\u00eda que de forma p\u00fablica alguien demuestre un fallo de seguridad en un sistema que yo administro. Ser\u00eda mucho mejor si se me notifica a los responsables de los sucedido de forma privada para que se solucione el problema.<\/p>\n<p>Eso fue lo\u00a0 que hizo <a href=\"https:\/\/twitter.com\/hackeruna\">@hackeruna<\/a>. Alg\u00fan momento mientras m\u00e1s gente reporte de forma privada, llegar\u00eda un momento en el que se tomen acciones. <a href=\"https:\/\/twitter.com\/hackeruna\">@hackeruna<\/a> report\u00f3 el error el <a href=\"http:\/\/img7.imageshack.us\/img7\/35\/envioxv.png\">15 de junio<\/a> donde recibe una respuesta <a href=\"http:\/\/img28.imageshack.us\/img28\/2426\/respuestapt.png\">que parece no entender el problema<\/a>. (<a href=\"http:\/\/hackeruna.com\/2012\/12\/01\/datoseguro-gob-ec-su-vulnerabilidad-y-el-hacking-etico\/\">Leer el art\u00edculo de @hackeruna<\/a>)<\/p>\n<p>Creo que ninguna de las 2 soluciones son perfectas. Si se reporta el error de forma privada y no se lo soluciona de forma r\u00e1pida, habr\u00e1n cada vez habr\u00e1 m\u00e1s personas que conocen el error y algunos har\u00e1n mal uso del mismo. Si se hace de forma p\u00fablica todos sabremos que existe un error, si no se toman acciones de forma r\u00e1pida entonces ah\u00ed si estamos en problemas. Las acciones que se han tomado es a\u00f1adir un filtro adicional con una llamada telef\u00f3nica. No se si sea suficiente, pero si no lo es considero prudente cerrar el servicio hasta que cumpla con los requisitos.<\/p>\n<p>Sea como sea la forma de actuar de <a href=\"http:\/\/www.ecualug.org\/?q=user\/paulcoyote\/\">@PaulCoyote<\/a> sirvi\u00f3 para que se tomen cartas en el asunto. Si bien yo no hubiera hecho lo que hizo <a href=\"http:\/\/www.ecualug.org\/?q=user\/paulcoyote\/\">@PaulCoyote<\/a>, su acci\u00f3n sirvi\u00f3 para que se tomen cartas en el asunto. En todo caso <a href=\"http:\/\/calu.me\/sandbox\/cartapaul.jpg\">escribi\u00f3 una carta con las debidas disculpas<\/a>.<\/p>\n<p>https:\/\/twitter.com\/paulcoyote\/status\/273080272768086016<\/p>\n<p><!--more-->Muchos estar\u00e1n de acuerdo con lo que hizo <a href=\"http:\/\/www.ecualug.org\/?q=user\/paulcoyote\/\">@PaulCoyote<\/a> y otros no. Lo que si me parece mal es que vaya la polic\u00eda armada (el GOE) y lo pongan bajo prisi\u00f3n preventiva. Creo que una citaci\u00f3n para declarar su participaci\u00f3n en un juicio justo hubiera sido m\u00e1s civilizado.<\/p>\n<div id=\"attachment_684\" style=\"width: 970px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2012\/12\/paulcoyote.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-684\" class=\"size-full wp-image-684\" title=\"Paulcoyote detenido por la polic\u00eda\" src=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2012\/12\/paulcoyote.jpg\" alt=\"Paulcoyote detenido por la polic\u00eda\" width=\"960\" height=\"540\" srcset=\"https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2012\/12\/paulcoyote.jpg 960w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2012\/12\/paulcoyote-300x168.jpg 300w, https:\/\/rafael.bonifaz.ec\/blog\/wp-content\/uploads\/2012\/12\/paulcoyote-500x281.jpg 500w\" sizes=\"auto, (max-width: 960px) 100vw, 960px\" \/><\/a><p id=\"caption-attachment-684\" class=\"wp-caption-text\">@PaulCoyote detenido por polic\u00edas armados, foto tomada de la p\u00e1gina de Facebook: Liberenapaulcoyote<\/p><\/div>\n<p>Esa foto parece que se detiene al jefe de un cartel de droga. Que yo sepa las armas que utilizo <a href=\"http:\/\/www.ecualug.org\/?q=user\/paulcoyote\/\">@PaulCoyote<\/a> fueron su cabeza, el Internet y su computadora. Totalmente desproporcionada esta medida.<\/p>\n<h2>La respuesta del presidente<\/h2>\n<p>#PaulCoyote logr\u00f3 que el presidente se entere de lo sucedido y en la cadena Rafael Correa pidi\u00f3 que se libere a @PaulCoyote y\u00a0 le da permiso para que se publique todos sus datos.<\/p>\n<p>http:\/\/www.youtube.com\/watch?v=hByTImQe1Zg<\/p>\n<p>Me parece que la respuesta del presidente fue la correcta, aunque el mensaje no llego completo. La intenci\u00f3n de <a href=\"http:\/\/www.ecualug.org\/?q=user\/paulcoyote\/\">@PaulCoyote<\/a> nunca fue la de publicar la informaci\u00f3n de nadie, por lo contrario fue de evitar que otras personas accedan a nuestra informaci\u00f3n.<\/p>\n<h2>\u00bfC\u00f3mo podr\u00edamos mejorar?<\/h2>\n<p>Que tal si se crea una lista de correo electr\u00f3nico donde las personas t\u00e9cnicas y dem\u00e1s responsables de la DINARDAP pueden tener discusi\u00f3n t\u00e9cnica con ciudadanos dispuestos a ayudar. Tanto <a href=\"http:\/\/www.ecualug.org\/?q=user\/paulcoyote\/\">@PaulCoyote<\/a> como <a href=\"http:\/\/twitter.com\/hackeruna\">@Hackeruna<\/a> quisieron ayudar y no pudieron. En realidad esto ser\u00eda interesante para cualquier sistema gubernamental<\/p>\n<p>Tambi\u00e9n considero que el c\u00f3digo fuente del software deber\u00eda ser publicado como software libre. Al fin de cuentas las l\u00edneas de c\u00f3digo que est\u00e1n en ese sistema se desarrollaron con el dinero de todos los ecuatorianos. Me parece justo que en la sociedad del conocimiento, ese conocimiento (software) sea compartido. Incluso as\u00ed la pr\u00f3xima vez que alguien encuentre una falla de seguridad, podr\u00e1 tambi\u00e9n proponer la soluci\u00f3n con c\u00f3digo fuente.<\/p>\n<h2>Otras lecturas sobre el tema<\/h2>\n<p>Mucho se ha escrito en la prensa, pero creo que en este caso es mejor la informaci\u00f3n que se puede tomar de primera mano por blogueros y gente que entiende mejor el problema.<\/p>\n<ul>\n<li><a href=\"http:\/\/www.ecualug.org\/?q=20121126\/blog\/paulcoyote\/wwwdatosegurogobec_no_es_seguro\">www.DatoSeguro.gob.ec NO es seguro<\/a> por <a href=\"http:\/\/hackeruna.com\/2012\/12\/01\/datoseguro-gob-ec-su-vulnerabilidad-y-el-hacking-etico\/\">@PaulCoyote<\/a><\/li>\n<li><a href=\"http:\/\/hackeruna.com\/2012\/12\/01\/datoseguro-gob-ec-su-vulnerabilidad-y-el-hacking-etico\/\">datoseguro.gob.ec su vulnerabilidad y el hacking etico<\/a> por <a href=\"https:\/\/twitter.com\/hackeruna\">@hackeruna<\/a><\/li>\n<li><a href=\"https:\/\/www.evernote.com\/shard\/s68\/sh\/f4b7b59e-0a4b-478e-96b2-f95bdaed1313\/d57584f3d729fadf99e862423cb6afe3\">#LiberenaPaulCoyote<\/a> por <a href=\"https:\/\/twitter.com\/hackeruna\">@calu<\/a><\/li>\n<li><a href=\"http:\/\/kevinhurlt.blogspot.com\/2012\/11\/liberenapaulcoyote.html\">#LiberenaPaulCoyote <\/a>por <a href=\"https:\/\/twitter.com\/kevinhurlt\">@kevinhurlt<\/a><\/li>\n<li><a href=\"http:\/\/alt1040.com\/2012\/11\/paul-moreno\">Pa\u00fal Moreno arrestado en Ecuador por demostrar vulnerabilidades de web estatal<\/a> de <a href=\"http:\/\/twitter.com\/earcos\">@earcos<\/a><\/li>\n<li><a href=\"http:\/\/louss.me\/2012\/12\/03\/ethical-hacking-y-el-caso-de-paulcoyote\/\">Ethical Hacking y el caso de @PaulCoyote<\/a> de <a href=\"https:\/\/twitter.com\/lou_s\">@lou_s<\/a><\/li>\n<li>Discuci\u00f3n\u00a0sobre el tema en la lista de <a href=\"http:\/\/www,asle.ec\">ASLE<\/a>: <a href=\"http:\/\/listas.asle.ec\/pipermail\/asociacion\/2012-November\/thread.html#17725\">Noviembre<\/a> &#8211; <a href=\"http:\/\/listas.asle.ec\/pipermail\/asociacion\/2012-December\/thread.html\">Diciembre<\/a>.<\/li>\n<li><a href=\"http:\/\/www.ecualug.org\/?q=user\/paulcoyote\/track\">El historial de 9 a\u00f1os de participaci\u00f3n en Ecualug de @PaulCoyote<\/a><\/li>\n<li><a href=\"http:\/\/www.ecualug.org\/?q=user\/epe\">#liberenapaulcoyote<\/a> de <a href=\"http:\/\/www.ecualug.org\/?q=user\/epe\">@epe<\/a><\/li>\n<li><a href=\"http:\/\/www.fayerwayer.com\/2012\/12\/liberan-a-bloguero-ecuatoriano-acusado-de-hackear-al-presidente-correa\/\">Liberan a bloguero ecuatoriano acusado de \u201chackear\u201d al presidente Correa<\/a> publicado en FayerWayer<\/li>\n<li><a href=\"http:\/\/www.wired.com\/gadgetlab\/2012\/12\/security-post-lands-ecuadorian-blogger-in-jail\/?cid=4792064\">Blogger Jailed After Password-Hacking Ecuador\u2019s President<\/a> publicado en portal revista Wired<\/li>\n<li><a href=\"http:\/\/es.globalvoicesonline.org\/2012\/12\/04\/bloguero-ecuatoriano-paul-moreno-fue-liberado\/\">Bloguero ecuatoriano Pa\u00fal Moreno fue liberado<\/a> en <a href=\"http:\/\/es.globalvoicesonline.org\">Global Voices Espa\u00f1ol<\/a><\/li>\n<li><a href=\"http:\/\/globalvoicesonline.org\/2012\/12\/04\/ecuadorian-blogger-paul-moreno-is-freed\/\">Ecuadorian Blogger Pa\u00fal Moreno is Freed publicado<\/a> en <a href=\"http:\/\/globalvoicesonline.org\/\">Global Voices Ingl\u00e9s<\/a><\/li>\n<li><a href=\"http:\/\/www.theverge.com\/2012\/12\/4\/3725880\/paul-moreno-blogger-jailed-after-password-hacking-ecuador-president\">Social media helps free blogger jailed for &#8216;hacking&#8217; Ecuadorian president<\/a> en <a href=\"http:\/\/www.theverge.com\">The Verge<\/a><\/li>\n<li><a href=\"http:\/\/blog.elixircorp.biz\/2012\/11\/30\/dato-seguro-es-inseguro-sobre-las-acciones-de-paul-coyote\/#comments\">\u00bfDato Seguro es inseguro? Sobre las acciones de \u201cPa\u00fal Coyote\u201d<\/a> de <a href=\"http:\/\/blog.elixircorp.biz\/acerca-de-la-autora\/\">Karina Astudillo<\/a><\/li>\n<\/ul>\n<h3 class='related_post_title'>Art\u00edculos relacionados<\/h3><ul class='related_post'><li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2013\/08\/juevesdetertulia-sobre-software-libre-privacidad-e-internet\/\" title=\"#juevesdetertulia sobre Software Libre, Privacidad e Internet\">#juevesdetertulia sobre Software Libre, Privacidad e Internet<\/a><\/li><li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2013\/02\/4-presidenciables-apoyan-el-software-libre-en-ecuador\/\" title=\"4 Presidenciables apoyan el Software Libre en Ecuador\">4 Presidenciables apoyan el Software Libre en Ecuador<\/a><\/li><li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2008\/12\/historia-sobre-la-reunion-de-stallman-y-correa\/\" title=\"Historia sobre la reuni\u00f3n de Stallman y Correa (2 a\u00f1os)\">Historia sobre la reuni\u00f3n de Stallman y Correa (2 a\u00f1os)<\/a><\/li><\/ul>","protected":false},"excerpt":{"rendered":"<p>Nota: Al final de este art\u00edculo existen links a otros art\u00edculos que se han escrito sobre el tema. Estar\u00e9 actualizando este post con m\u00e1s links cada vez que encuentre un art\u00edculo relevante. @PaulCoyote public\u00f3 en el portal de la comunidad Ecualug un art\u00edculo donde describi\u00f3 una falla de seguridad en el sistema de Dato Seguro. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[1],"tags":[120,118,176,119,36,101],"class_list":["post-681","post","type-post","status-publish","format-standard","hentry","category-general","tag-liberenapaulcoyote","tag-datoseguro","tag-ecuador","tag-paulcoyote","tag-rafael-correa","tag-seguridades"],"_links":{"self":[{"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/posts\/681","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/comments?post=681"}],"version-history":[{"count":20,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/posts\/681\/revisions"}],"predecessor-version":[{"id":691,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/posts\/681\/revisions\/691"}],"wp:attachment":[{"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/media?parent=681"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/categories?post=681"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/tags?post=681"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}