Bogotá, 21 de septiembre de 2016
Con el informe “Plataformas inseguras, el caso de imeicolombia.com.co”, Fundación Karisma presenta el primer análisis de una serie de investigaciones sobre la seguridad digital y la privacidad de diferentes plataformas colombianas.
El texto pone en evidencia que no sólo falta información de referencia en el sitio web de imeicolombia.com.co, sino que tampoco se han implementado algunos protocolos de seguridad. Por ejemplo, el informe revela que “la página no cuenta con seguridad suficiente, los números IMEI consultados que no aparezcan como reportados pueden ser capturados por personas inescrupulosas para ser duplicados y usados en equipos robados.”
En este escrito se analiza el sitio web respecto a los estándares de seguridad que aplica y cuánto cuidado ha puesto en proteger los datos de quienes consultan la plataforma, el informe presenta los problemas identificados y ofrece recomendaciones con el objetivo de permitir mejorar la transparencia, seguridad y confianza en la plataforma.
Imeicolombia.com.co es un sitio web desarrollado en el marco de la estrategia de gobierno contra el hurto de celulares para permitir a la ciudadanía consultar si el número de identificación de su equipo (International Mobile Station Equipment Identity, IMEI) tiene reporte de hurto y/o extravío, por tanto, aparece inscrito en un registro público.
La Fundación menciona dentro del informe que se reconoce el propósito de imeicolombia.com.co como positivo y legítimo pero sostiene que la forma como se implementa debe ser cuidadosa y responsable y que, especialmente, siendo parte de una política nacional los estándares de protección a los derechos de suscriptores debe ser cuidadosos (privacidad, libertad de expresión, de movimiento, de asociación, etcétera), sin importar si son adelantados por entes privados o no.
“Si contribuímos a una internet segura, una que se preocupa además por los datos de quienes la navegan, podremos hablar realmente de un medio que puede servir para hacer efectivos nuestros derechos” dijo sobre la idea de presentar informes de este tipo Stéphane Labarthe, experto en seguridad digital y autor del informe.
Con este informe la Fundación Karisma da inicio a una nueva colección de textos de investigación y análisis que busca visibilizar aspectos técnicos de Internet que les permita a las personas entender mejor cómo se maneja su información en línea. Usando un lenguaje de fácil comprensión se explican las buenas y malas prácticas de seguridad digital, se alerta de los peligros y sobre todo se busca incidir para mejorar la implementación de estas plataformas. Además el informe presenta un componente pedagógico para que las metodologías y herramientas empleadas puedan ser usadas por otras personas para sus propios análisis dentro de un modelo de Hágalo Usted Mismo “En el anexo se encontrarán los detalles y justificaciones técnicas del análisis. Los métodos y programas usados son todos libres” menciona la Fundación.
En los siguientes enlaces puede consultar el informe y la carta de gobierno respecto al mismo -la carta fue editada para excluir información demasiado explícita de la configuración del servidor-
.Informe “Plataformas inseguras, el caso de imeicolombia.com.co” en español
Carta del gobierno en respuesta al informe.
Si por algún motivo esta entrada no es accesible para tí, por favor escríbenos a comunicaciones@karisma.org.co y haremos los ajustes que estén a nuestro alcance para que puedas acceder al contenido.
Indícanos el título del contenido en el asunto del correo, por ejemplo: Plataformas inseguras, el caso de imeicolombia.com.co
Es fundamental poner el tema en la agenda y nutrir la conversación. ¿Trabajas en un medio de comunicación? Escríbenos a comunicaciones@karisma.org.co
1 comentario
Como que un equipo de celular pueda aparecer una y tres veces inscritos en varias empresas de celulares y no tener en cuenta la primera inscripción, y muchas veces de la misma persona propietaria del equipo portador del Imei, que tal que los vehículos tuvieran tres y cinco inscripciones con la misma numeración de motor, o que una fuera a sacar duplicado de la cédula y aparecieran varios ciudadanos con la misma numeración y diferentes nombres.