Los datos personales de casi 94 millones de mexicanos se filtraron en... ¿¡Amazon!?

Un grave problema en seguridad virtual al revelarse que la lista de los votantes mexicanos de 2015 se filtró. Ésta cuenta con más de 90 millones de nombres, los cuales traen datos extensos de cada uno. Lo más sorprendente es que fue hallada en la página Amazon, donde se realizan compras via internet. 

PUBLICIDAD

¿Qué se filtró?

La lista del Instituto Nacional Electoral (INE), compuesta por exactamente  93,424,710 ciudadanos mexicanos. Por supuesto, no son solo nombres. Esta lista incluye datos como: ocupación, domicilio y fecha de nacimiento. Es decir, cualquiera que tenga acceso a la lista cuenta con el nombre, la dirección y la edad de millones de mexicanos. 

De acuerdo con el INE no fue un hackeo, pues se habían entregado copias digitales a cada partido político. Así, se cree que un partido político en México reveló la lista con los datos. Aún no se sabe quién fue. 

¿Quién lo halló?

Curiosamente en México ni estaban enterados. Fue el estadounidense Chris Vickery, especialista en ciber-seguridad, quien detectó la filtración. Hace unos días, este sujeto encontró una carpeta digital de 132 gigas. Ésta compuesta por los datos que aparecen en la identificación electoral de México. Es decir, 93.4 millones de nombres con sus respectivas direcciones, etc. Además, la lista está en la nube de Amazon.

Mira también: Seguridad informática, cuidado con el uso de una sola contraseña

Aunque no estaba a la venta, la lista sí estaba ahí en los archivos de almacenamiento. Cualquiera podía descargarla o reenviarla a otro lugar. Automáticamente, Vickery avisó al Departamento de Estado en Estados Unidos, quien se pondría en contacto con el equivalente mexicano. No hubo respuesta alguna. 

Siguió sus intentos por alertar la grave situación llamando a la Embajada de México en Estados Unidos, ubicada en Washington. No atendieron la petición. No fue hasta una clase que estaba dando en la universidad de Harvard que un estudiante mexicano verificó la legitimidad de los datos (comprobando si su padre y él estaban en la lista y los datos concordaban).

PUBLICIDAD

Al ser así, charló con Chris Vickery para poder contactar a mexicanos y hacerles ver la filtración tan extrema y con datos reales. Se hizo un video.

Hasta ese momento el INE empezó a movilizarse y a dar de baja la cuenta en Amazon. Chris explicó:

Es el tipo de información que no quieres que termine en manos maliciosas, especialmente por la forma en la que el crimen organizado funciona en ese país. El servidor en el que está almacenada esta lista pertenece a la nube de Amazon, tiene una dirección IP que no pude rastrear.

¿Qué sucede ahora? 

Es un grave asunto para México. Aunque el INE nos diga que la lista se ha bajado de la plataforma, nadie garantiza que no está en posesión de un tercero. Es decir, cualquiera ya la pudo haber descargado y duplicado (o hasta vendido). Además, Chris Vickery no la halló de inmediato (pudo haber estado ahí desde hace semanas) y, por si fuera poco, México se tardó mucho tiempo en tomar acción. 

Lee también: Los 5 peores errores de seguridad que realizas con tu móvil

Es muy posible que los datos sigan ahí afuera. Se desconoce qué harán las autoridades y el mismo Instituto Nacional Electoral. Tanto para suprimir el riesgo de esta filtración como para evitar el mismo error en un futuro, por supuesto. 

De acuerdo con el INE, quien hizo un video explicativo, nadie accesó los datos. ¿Lo creemos? ¿Qué opinas al respecto?