Amenazado de derechos de autor luego de descubrir falla de seguridad en la red
Un investigador fue demandado por derechos de autor luego de descubrir una enorme falla de seguridad en los mecanismos que se utilizan para gestionar el uso de Internet en los estudiantes del Reino unido. ‘Slipstream’ es el nombre en línea que usa Zammis Clark, el cual fue el protagonista del descubrimiento de la falla que posee el ‘Impero Educación Pro’, el cual revela muchos datos personales de sus usuarios. Pero cuando pensó que estaba haciendo algo bueno, Impero le respondió con una demanda.
Zammis Clark pensó que estaba haciendo algo bueno, pero Impero le respondió con una demanda.
Y es que el IEP –Impero Educación Pro– es uno de los sistemas más utilizados en las escuelas del Reino Unido para gestionar y restringir las actividades que pueden realizar los estudiantes por Internet. Pero según el descubrimiento por parte de Clark –Slipstream–, la falla era tal que tenía la capacidad de exponer los datos personales de miles y miles de usuarios que usaban el sistema IEP. Lo cual sería carnada fácil para los piratas cibernéticos. Sin embargo, Zammis Clark hizo una mala elección al publicar su hallazgo a través de su cuenta en Twitter a principios del mes pasado; en donde señaló que el enlace a su código de prueba de concepto sería permitido para todos los usuarios de Windows.
Sin embargo el error que cometió fue haber advertido a los usuarios antes de haber contactado a la empresa para comunicarles de la vulnerabilidad de su sistema. Y es que poco tiempo después de haber escrito el tweet dando la advertencia, Impero emitió un parche de seguridad temporal para corregir de falla que el investigador había señalado. Pero como siempre existen disputas, Slipstream afirmó que el parche no era efectivo ni era una solución viable – a pesar que Impero mencionó que el parche era una solución temporal hasta que dieran con otra que fuera duradera–.
Incluso, los abogados que llevan a cabo la demanda por parte de Impero han asegurado que la declaración por parte de Slipstream le ha ocasionado a la empresa una gran pérdida y han bajado sus estatus en cuanto a reputación y potencial del sistema. Y es que Impero es uno de los sistemas informáticos más utilizados en las escuelas del Reino Unido, por lo que una declaración de éste índole les causaría mala reputación entre sus usuarios. Pero por los momentos, Clark parece estar despreocupado por las respuestas “poco pasivas” por parte de Impero, ya que ha dicho que tiene a más investigadores que pueden afirmar su descubrimiento.