martes, 20 de noviembre de 2012

SIAGIE una plataforma segura pero vulnerable por sus Usuarios

SIAGIE 

SIAGIE son las siglas de Sistema de información de apoyo a la gestión de la institución educativa.

El objetivo es brindar a las IE’s una herramienta de gestión cuyo alcance funcional principal es el registro de estudiantes, matrículas, asistencia y evaluaciones, con ello el Sector contará con la Base de Datos Nacional de Estudiantes como apoyo a la toma de decisiones.

CONSEJO DEL MES

Importante: El acceso a SIAGIE, y a parte de los datos de carácter personal contenidos, se realiza mediante un usuario y una clave de acceso. Para garantizar la confidencialidad de los datos, es responsabilidad del usuario utilizar contraseñas seguras, custodiar las mismas adecuadamente y no revelarlas a terceros en ningún caso. El sistema le permite al usuario modificar su contraseña en cualquier momento, a fin de que permanezca confidencial.

El acceso y uso del SIAGIE es exclusivo de las personas que se les ha otorgado un usuario y clave de acceso (credenciales) según corresponda:

Siagie 
Siagie Info

Bueno hasta es toda la info de seguro aburrida , bueno se las puse para que entiendan de que se trata la plataforma , ahora lo interesante, te imaginas que si pudieras alterar una nota llegarías a a probar la materia , a muchos que pasamos por el colegio nos hubiera agradado esa historia y todo lo que compete el SIAGIE.

A simple vista contiene errores pues e visto utilizar a muchos maestros están delante de un ordenador llenando y llenando notas , asistencia y demás, y en muchos casos el sistema arrojaba error y solo cargaba o incluso a unos inicios el servidor al parecer llegaba a saturarse de tantos que accedían con solo imaginar la cantidad de profesores tratando de ingresar… pero creo que ese problema se soluciona con las actualizaciones que dieron a dicha plataforma, aunque aun suele haber algunos errores clásicos de ASP pero que no debería suceder ya que esa plataforma  con sus empleados y trabajadores detrás de ella y no que decir del dinero o presupuesto que se maneja debería ser una de más fiables .

Según el Banner: ASP.net  pagina dinámica

S.O: Windows

Ya qué se encuentra en la versión 3.4.0 no cabe la menor duda que están trabajando para mejorar la plataforma por ello un 15 de nota, pero se preguntaron cuan seguro es la plataforma..??

De seguro dirán por utilizar el lenguaje web ASP (Active Server Pages) la  tecnología de la multimillonario Microsoft debe ser segura, pero se preocuparon por usuarios los maestros que día a día registran sus notas. Al parecer no le dieron mucha importancia a ello, tal vez los capacitaron el uso del SIAGIE pero les capacitaron el la seguridad que deben tener?, o simplemente les dijeron NUNCA DEEN SUS CLAVES DE ACCESO.

Pero usa simple frase no puede resumir  lo que en verdad significa acerca de la SEGURIDAD DE LA INFORMACIÓN.

Eh visto y puedo dar fe de la ligereza que los maestros tienen acerca de sus user y pass, casi la mayoría usa un password muy fácil de deducir no necesitas ser un criptógrafo para desencriptarlo, solo necesitas revisar aquella tarjeta de Identificación conocida como DNI con un poco de Ingeniería Social o de una buena búsqueda en GOOGLE  se puede llegar a obtener ese dato los 8 DIGITOS que te darán acceso al registro de notas.

Ya que en la mayoría de el user y el pass es el mismo, en caso de los directores suelen ser el nombre de la institución y el password el DNI, un ejemplo tomo a mi buscador como herramienta el Buscador “GOOGLE” .

Sin mucha que buscar ingreso a un archivo pdf con un listado de docentes.

Lista de Prof Lista de Prof

Ahora nos dirigimos al Siagie. Y escojemos al azar un usuario en especial DNI. Claro algunos se encuentran activos otro nos, pero bueno probemos .

[caption id="" align="aligncenter" width="385"]Buscamos un user al azar Buscamos un user al azar

Siagie LOGIN Siagie LOGIN
Panel de Login Panel de LoginPanel de Registro de Notas Panel de Registro de Notas

NOTA 20 NOTA 20


Modificamos , guardamos y tenemos 20. Así de fácil suele ser .

Ahora a lo que quiero llegar no es a tratar de modificar las notas o alterarlas , por mas plataforma segura que puede llegar a ser  el SIAGIE la responsabilidad del uso y manejo recae en el usuario quien debe entender la seguridad que debe tener una cuenta , con solo usar DNI no lo es todo.
“El password más seguro es el que no recuerdes”