Por un error inform谩tico, se filtraron datos privados de m谩s de 25 mil estudiantes de la UBA
Todos ellos eran inscriptos al examen de residencia de la carrera de Medicina. "Fue un error puntual del desarrollador del sistema", explicaron desde el Ministerio de Salud.聽
Un esc谩ndalo importante ocurri贸 en la Facultad de Medicina de la Universidad de Buenos Aires. Un grupo de m谩s de 25 mil estudiantes estaban inscriptos聽para realizar el examen de residencia, pero debido聽a un error y por unos pocos minutos, sus datos se abrieron al p煤blico y quedaron en condiciones de ser descargados por terceros. Entre ellos sus tel茅fonos, documentos y contrase帽as relacionadas con su cuenta.
Frente a esta ins贸lita situaci贸n, desde el Ministerio de Salud explicaron que se trat贸 de un error puntual del sistema. Por supuesto que el inconveniente se solucion贸 a la brevedad, pero al estar disponible para su libre descarga, este archivo podr铆a estar circulando,聽por lo que representa un peligro para la privacidad de estos estudiantes.
Seg煤n se supo, los datos se encontraban almacenados sin ninguna clase de barrera que los protegiera, por lo que pudieron ser extra铆dos del sitio web del propio Ministerio y en formato .csv (similar a un .txt.). Estuvieron abiertos al p煤blico el viernes entre las 9:49 y las 10:02. La situaci贸n fue advertida por la cuenta de los graduados de Medicina en redes sociales, que incit贸 a los afectados a cambiar r谩pidamente sus contrase帽as.
聽 La explicaci贸n oficial聽
El organismo que dirige Carla Vizzotti dio la cara y explic贸 la situaci贸n. "A partir de la publicaci贸n involuntaria de datos de los inscriptos al examen 煤nico digital y ubicuo del Sistema Nacional de Residencias en Salud, el Ministerio de Salud de la Naci贸n aclara que se trat贸 de un error humano, ajeno a esta cartera, e independiente de la seguridad del sistema", se帽al贸 Emiliano L贸pez, Director de Talento Humano, de la subsecretar铆a de Calidad, Regulaci贸n y Fiscalizacion del Ministerio de Salud.
Por su parte, el experto inform谩tico Javier Smaldone, coment贸 la situaci贸n. 聽鈥淣o me alcanzan las palabras para explicar lo bruto que hay que ser para, en pleno 2021, almacenar contrase帽as en texto plano. Adem谩s de ser una burrada en t茅rminos de seguridad, ya es violatorio de los derechos de los usuarios (porque aunque no se filtren, el administrador del sistema puede ver las claves)鈥.
鈥淟a gente ahora va a tener que cambiar sus claves... en el mail (y las redes sociales, porque con el n煤mero de celular alcanza para loguearse). Lamentablemente, no puede cambiar el resto de sus datos personales鈥, agreg贸.
Con una amiga hicimos un choice, nos deprimimos y nos pusimos a ver las contrase帽as filtradas de la gente. Uno ten铆a Matame01. Same amigo, same.
鈥 Laslo (@_nubesdeazucar) August 20, 2021聽
Adem谩s varios usuarios de Twitter alertaron sobre el peligro de los datos que han sido expuestos. 鈥淓l gobierno filtr贸 las contrase帽as de todos los m茅dicos que estamos para rendir la residencia jjajaja que pa铆s hermoso鈥, escribi贸 un usuario. 鈥淒esde el ministerio de salud filtraron todas nuestras contrase帽as, mails, nro de tel茅fono, y probablemente se filtr贸 el examen de residencia. Que lindo estudiar medicina dijo nunca nadie en la historia鈥, redact贸 otro.
Primer d铆a que se rindi贸 examen de residencias virtual.. ampl铆en la imagen y vean esta imagen que comparti贸 una chica (solo una, medio boba a mi parecer) a un grupo de WhatsApp. SEGURO QUE ENTRA EL QUE M脕S ESTUDI脫 A LA RESI QUE QUIERE, SEGUROOO pic.twitter.com/ZTyVz2MstD
鈥 Paula Hamid (@pauhamid) August 19, 2021Esta situaci贸n destap贸 un tema recurrente entre mucha gente: repetir contrase帽as en varios sitios, una pr谩ctica que seg煤n Google, es empleada por el 52% de los usuarios. Esto facilita una t谩ctica de los delincuentes conocida como "credential stuffing", a trav茅s de la cual utilizan bots en los inicio de sesi贸n hasta que logran entrar debido a esta repetici贸n de claves.
聽