Blog · Escándalos IT · Seguridad
Avisó de una falla en el voto electrónico porteño. Dos días antes de la elección, le allanaron la casa
En 2015, un programador avisó a la empresa proveedora que había encontrado una vulnerabilidad en el sistema de Boleta Única Electrónica de la Ciudad de Buenos Aires. La noche del viernes 3 de julio, dos días antes de la elección, la policía allanó su casa y se llevó sus computadoras. En 2016 la fiscalía dictaminó su sobreseimiento. El caso muestra lo que pasa cuando quien avisa termina tratado como quien ataca.

Qué pasó
Unos diez días antes de la elección porteña, el programador detectó una falla en la transmisión de resultados desde las escuelas al centro de cómputos y le avisó a la empresa a cargo del sistema, Grupo MSA. Según contó, los certificados SSL de las terminales que enviaban esos datos se habían filtrado y no tenían contraseña. Con ellos, explicó, alguien podría mandar resultados falsos o saturar el sistema.
A partir de una denuncia penal, una jueza ordenó el allanamiento. La División Cibercrimen de la Policía Metropolitana entró a su casa la noche del viernes 3 de julio de 2015 y se llevó computadoras, lectores de libros electrónicos y memorias. Se lo acusó de daño informático. Ocho meses después, según ANCCOM, sus equipos seguían en depósito judicial.
En agosto de 2016 la fiscalía dictaminó a favor de su sobreseimiento y señaló que su accionar había puesto en evidencia un sistema que podía ser vulnerado con facilidad.
¿Qué tiene de general?
Cuando una organización responde a un aviso con una denuncia, el mensaje que recibe el resto es claro: el próximo que encuentre una falla no va a avisar. La vulnerabilidad sigue ahí; lo único que cambia es quién se entera primero.
En ese momento, la Fundación Vía Libre criticó que la Justicia actuara contra el mensajero y no contra los responsables de resguardar el sistema. La fundación y otros informáticos también mostraron por entonces cómo grabar varios votos en el chip de una boleta con un celular. El programador dijo después que el operativo parecía pensado para amedrentar a quienes buscaban vulnerabilidades.