Filtración de información privada en AFIP

January 2, 2011

EchegarayEl viernes 31 de diciembre de 2010, aproximadamente 12 horas antes de estar un año mas cerca del futuro, accedo a mi cuenta de la AFIP con mi clave fiscal. Yo soy unas de las personas de las cuales la AFIP posee los datos biométricos como foto, firma, huellas dactilares, y también el DNI o documento escaneado que certifique identidad.

Al ver mi foto y firma en la ficha, se me ocurrió indagar un poco más sobre la seguridad de mi información accesible desde Internet.

En un par de minutos, logré ver foto y firma de un total extraño, buscando un nombre al azar. Mas tarde, descubrí también que es posible acceder al DNI escaneado (el cual no aparece en la ficha personal) y que no es necesario acceder con clave fiscal (es decir, cualquier persona del mundo con acceso a internet, puede acceder sin mayores complicaciones), lo que no pude encontrar son las huellas dactilares.

En este momento estoy enviando un correo a la AFIP para que solucionen el asunto, y mientras retiren mi información y la de todos los ciudadanos afectados, una vez solucionado el inconveniente, publicaré en detalle la sencilla falla de seguridad mencionada.

Les recomiendo tomar las medidas que crean correspondientes si se ven obligados a realizar algún trámite en AFIP y les requieren sus datos biométricos.

Resulta aún mas preocupante al ser obligatorio el reempadronamiento a los contribuyentes con CUIT durante el 2010 (Ah, Feliz año nuevo!), según leí en Clarín y La Nación al profundizar en el tema.

http://www.clarin.com/politica/CUIT-foto-huellas-dactilares_0_270572979.html
http://www.lanacion.com.ar/nota.asp?nota_id=1200777

En el mismo sentido, descartó que pudiera haber cuestionamientos en torno de la posible invasión de la privacidad de los contribuyentes con CUIT a partir de todos los datos digitales que manejará el organismo fiscal desde 2010.

6 Respuestas a “Filtración de información privada en AFIP”

  1. Tweets that mention Fernando.com.ar » Blog Archive » Filtro de información privada en AFIP -- Topsy.com dice:

    [...] This post was mentioned on Twitter by Santiago Borrazás, gaston diaz. gaston diaz said: Filtración de información privada en AFIP http://bit.ly/emBIyy [...]

  2. Filtración de información privada en AFIP (solucionado) « Seguridad Informática dice:

    [...] Fernando Sanz I y II « Extensiones de navegadores para evitar ser rastreado LikeBe the first [...]

  3. Filtración de información privada en AFIP (solucionado) | SinapsysMx.Net dice:

    [...] par de horas, pero el problema está hace meses, y nuestros datos ya fueron comprometidos.Fuente: Fernando Sanz I y IIwww.segu-info.com.ar Fuente: Noticias de Seguridad Informática Viaja por mexicoPromociones [...]

  4. Fer dice:

    Muy bueno..

  5. AFIP: Datos Fiscales Comprometidos, filtración de Información "Pública" | Alexis Maidana - Politica 2.0 - Democracia Digital dice:

    [...] quiero pagar mis impuestos! Para más detalles les recomiendo leer los dos artículos de Fernando: Filtración de información privada en AFIP y Arreglado el problema de seguridad en AFIP AKPC_IDS += [...]

  6. Silvia dice:

    Hola Fernando
    A treves del posteo de marcelo Temperini de el Derecho Informatico supe de esto.
    como soy especilista en Proteccion de Datos y ese tema es incubencia en la Comision del Cosnejo Profesional de Ciencias Economicas de la que soy vice, queisiera saber que clase de pruebas te quedaron sobre esto y si has hecho la denuncia formal ante la DNPDP. Si no fue asi me gustaria ver las pruebas para hacer la denuncia o al menos ayudarte en su redaccion para que note la revoten y quede como referencia de la irregularidad en la /direccion auqnue ellos no hagan nada (la denuncia formal genera legajo)
    Te dejo mis datos de contacto xxxxxxxxxxxx, no te doy el celu porque donde estoy llevo casi dos meses sin servicio