15- Oct-2010.- Recuerdan que en febrero del 2007 se descubrió que el servidor usado para el dominio diputados.gob.mx, también era utilizado para el intercambio de software, música y pornografía una práctica supuestamente ilegal y el cual se “está combatiendo”.
El bug fue encontrado por un Hacker llamado «g30rg3» y uso una técnica llamada «Google Hacking» y la noticia reventó al parecer cuando fue publicada en medios de televisión, radio y obviamente Internet.
Bueno pues ahora es el turno de la SAGARPA y no es que su servidor sea utilizado para música y porno, si no se trata de su sistema «SINIIGA«, que es un sistema de Identificación Individual del ganado que permite establecer las bases para mejorar, fortalecer y enlazar otros sistemas de información relacionados con el ganado. Contempla asignar una numeración única, permanente e irrepetible durante toda la vida del animal para conformar un banco central de información.
Esto significa que tienen como misión el identificar de manera individual a todo el ganado existente en México, conformando de manera simultánea un banco central de información dinámico desde su nacimiento hasta su destino final.
Y ahora gracias a un Hacker «J4G» esa base de datos deambula por Internet y es que al igual que la página de los Diputados, la SAGARPA no está ni en lo más mínimo interesada por tener personal calificado en sus instalaciones, específicamente el área de Tecnologías de información, pues han cometido el mismo error que el sitio Web de los Diputados (Listado de directorios en Apache – Option Indexes) el cual permite ver el contenido de un directorio y que fácilmente se pudiera arreglar copiando un archivo «index.html» o más avanzado con un .htaccess.
En fin es increíble ver que aún la gente pueda sacar información tan valiosa y que se suponía debería ser privada, pero basta tan solo con hacer una búsqueda bien elaborada para extraer información que no cuidan en sus servidores, esto demuestra que:
1.- El gobierno no aprende de sus errores.
2.- Sólo se demuestra cómo las personas que gobiernan México tienen poco respeto por las leyes que ellos mismos intentan impulsar, también se demuestra que los administradores de ese servidor no tiene el más mínimo conocimiento sobre seguridad informática.
La información de la base de datos contiene la información de los «aretes» de el 4057181 al 555515151.
Aún tienes en tu poder la base de datos SINIIGA que hackearon? Saludos y gracias de antemano.