Enrique Sanchez Valdez

This user hasn't shared any biographical information


Posts by Enrique Sanchez Valdez

Antes

RENAUT ¿vulnerable?¿útil? II

¿Qué pensarías de alguien que te miente? ¿Qué pensarías de una institución que te miente?

Pues eso exactamente pasa en la página de la COFETEL (Comisión Federal de Telecomunicaciones de México), con un contador que colocaron en su página respecto al RENAUT (Registro Nacional de Usuarios de Telecomunicaciones).

Se supone que muestra un contador de los número registrados en RENAUT, pero en realidad es una función de JavaScript que no accede a ninguna base de datos para verificar eso, ni a ningún servicio web que brinde dicha información. Es una función que toma un valor inicial (51603051) y luego considerando los segundos que transcurren se incrementa el valor de los supuestos números registrados.

Antes

Antes

Después

Después

Es una pena que se quiera engañar a la gente de esa forma, previamente había comentando una vulnerabilidad en el registro y ahora se brinda información falsa. No tengo idea de quién lleva la administración de la página o quién sugirió mentir, pero reitero mi postura previa de que modifiquen el esquema, planeación y logística de RENAUT.

Imagenes capturadas con diferencia de 10 segundos, cambiando la hora de mi computadora.

Tip: Intenta ver la página y verifica el contador, cambia la hora de tu máquina, refresca la página y mira como magicamente cambian los valores.

Fuente: ALT1040

Consulta de CURP

RENAUT ¿vulnerable?¿útil?

Reproduce la canción mientras lees este artículo

El RENAUT (Registro Nacional de Usuarios de Telefonía Móvil) es un mecanismo que concentra la información actualizada de los usuarios de la telefonía móvil con el objeto de coadyuvar en la prevención, investigación y persecución de delitos como el secuestro y la extorsión, en los que frecuentemente se utilizan teléfonos móviles.

Pero, ¿qué tan útil es?, ¿qué tan vulnerable puede ser?, y ¿qué tan confiable es la base de datos que almacena nuestro número una vez que éste ha sido registrado?, es lo que muchos ciudadanos y usuarios de telefonía móvil nos preguntamos, ya que las autoridades están delegando una función que en un una primera mirada parecería útil, pero analizando a profundidad, esa «chamba» de combatir al hampa le corresponde a otras personas NO a los ciudadanos y menos con propuestas que en mi opinión distan mucho de resolver el problema de raíz.

Extorsiones y fraudes desde las cárceles, tráfico de bases de datos para promocionar productos o servicios que uno no solicitó, invitaciones para votar por un partido, encuestas telefónicas, etc.

Viendo todo lo anterior, he aquí la primera vulnerabilidad encontrada:

Vulnerabilidad: Registro anónimo de un celular mediante la obtención de la clave CURP de alguien más.

1.- Consigue el nombre, la fecha de nacimiento y la localidad de alguien, puede ser famoso o simplemente un conocido, utiliza Wikipedia o Google:

Ejemplo: Felipe Calderón

  • Nombre: Felipe de Jesús Calderón Hinojosa
    Fecha de nacimiento: 18 de agosto de 1962
    Localidad: Morelia, Michoacán

2.-Visita http://renapo.gob.mx/RENAPOPortal/consultacurp.html y consulta los datos anteriores y además introduce el código que aparece en la parte superior derecha:

Consulta de CURP

3.- Dale clic en Buscar y con esto obtienes los datos necesarios para registrar un teléfono de manera anónima en el RENAUT.

Búsqueda de datos

Con esto se puede ver que cualquier usuario «experimentado o no» puede vulnerar fácilmente este sistema, esperemos que las autoridades modifiquen el esquema que tienen ya que el manejo de la clave CURP es poco confiable, y por lo cual, el RENAUT es fácilmente transgredido.

Fuente: Cofradía Digital

Otros ejemplos:

  • Carlos Slim Helú(Ciudad de México, 28 de enero de 1940): SIHC400128HDFLLR01
  • Carlos Salinas de Gortari (Ciudad de México, 3 de abril de 1948): SAGC480403HDFLRR03
  • Enrique Peña Nieto (Atlacomulco, Estado de México, 20 de julio de 1966): PENX660720HMCXTN06