peritos informaticos

Aún están a disposición de cualquiera las notas, los nombres, y apellidos, y hasta el DNI de todos los examinados en Medicina, Psicología, Farmacia, Química, Radiofísica y Biología.

La noticia se conocía esta misma noche, horas antes incluso de que los resultados se hiciesen oficiales. Alguien había encontrado por internet, y movido a través de grupos de WhatsApp y todo tipo de foros (empezando por Forocoches), el listado con todos los datos de los estudiantes de Medicina que se habían presentado al MIR en esta última convocatoria. El descubrimiento corrió como la pólvora, pero lo que no se sabía es que también se encontraban en la misma situación los datos de los examinados en Psicología, Enfermería, Farmacia, Biología y Radiofísica. Nombres, apellidos, notas y hasta DNIs colgados en la red al alcance de cualquiera. Y lo peor, no era una filtración.

Según hemos podido comprobar desde Teknautas, simplemente con cambiar una letra de la URL filtrada con las 362 páginas del MIR, es posible encontrar los resultados de los demás exámenes. Sustituyendo la última ‘M’ que aparece antes del ‘.pdf’ por una ‘B’, por ejemplo, puedes acceder al listado de las notas de Biología, y si lo sustituyes por una ‘F’ a los de Farmacia. Un grave error que apunta a los informáticos del ministerio como principales sospechosos.

¿Por qué a los informáticos? Porque el enlace que circula por la red con el polémico ‘pdf’ lleva directamente a la ‘web’ del Ministerio de Sanidad (www.msssi.es) y este hipervínculo, al igual que muchos otros, está al alcance de cualquiera a través de Google. No necesitas ni que te lo pasen por WhatsApp. Es decir, que alguien de dentro de la institución encargado de gestionar la página permitió a Google y al resto de buscadores rastrear e ‘indexar’ estos listados y ponerlos a disposición de cualquier usuario como si fuera información pública. «Todo apunta a un fallo del informático de turno que no ha configurado el archivo robots.txt correctamente para que no indexen el contenido», ha apuntado a este periódico un experto conocedor del error.

Este robot es el encargado de meter los distintos enlaces en los buscadores, y debes indicarle antes de nada qué ‘urls’ de tu ‘web’ prefieres que no aparezcan ahí.

Para comprobar que la brecha existe solo hemos tenido que ir a Google y meter este texto en el buscador: ‘site:sis.msssi.es filetype:pdf 2017‘. Y no solo funciona en el gigante de ‘Mountain View’ sino que en Bing también funciona y te da acceso a los citados enlaces.

peritos informaticos

Si echas un vistazo en los enlaces que aparecen, verás que lo del error se confirma ya que no solo puedes acceder desde el buscador a contenidos de los listados sino que hay todo tipo de archivos desde el clásico documento para reclamaciones pasando por gráficos sobre los resultados de otros años o exámenes anteriores, y llegando hasta a las citadas listas. Una auténtica fuga de información que debería estar protegida y que no tendría que haber aparecido en ningún momento en el buscador.

Aún no se sabe hasta dónde llegará este asunto, pero Sanidad ya ha avisado que investigará el caso ya que habían previsto publicar en la ‘web’ los resultados provisionales a las 00.00 horas del 6 de marzo para que cada aspirante de forma individualizada pudiera consultar su calificación. El listado que ha aparecido en la red solo debía estar disponible en los centros donde se realizaron los exámenes para la consulta ‘offline’ del mismo por parte de los candidatos.

Entrada anterior
El cibercrimen es incesante: provoca un agujero de 600.000 millones de dólares a las empresas
Entrada siguiente
Cifuentes responde: «A quienes queréis que me vaya, no me voy, me quedo»
Menú