Falla la seguridad de Firma Electrónica

AutorGonzalo Soto

MÉXICO.- La seguridad de la firma electrónica avanzada (Fiel) tiene una falla y podría ocasionar "fuga" de la información personal del contribuyente, detectaron expertos.

La Fiel es necesaria para realizar trámites como la declaración fiscal, solicitar comprobantes fiscales y devoluciones de impuestos.

La falla ocurre en el sitio web del SAT, en la sección llamada SICOFI, en la que los contribuyentes pueden solicitar folios de comprobantes fiscales digitales para factura electrónica y envío de reportes mensuales.

Para poder ingresar a este sistema, se solicita a los contribuyentes su RFC, certificado de la Fiel, llave privada y contraseña privada de dicha llave.

Sin embargo, una falla en el navegador Firefox o en caso de una interrupción en la conexión en Internet Explorer genera un mensaje de error y una nueva dirección en la barra de direcciones URL en el que se revelan el RFC y la contraseña privada.

Este error provoca que ambos datos regresen al servidor del SAT, en donde cualquier funcionario puede tenerlos y, eventualmente, usarlos, indicó un experto en el sistema de la Fiel del SAT.

"Con esto cualquier persona puede hacer uso de la Fiel y realizar un sinfín de procedimientos sin el consentimiento del contribuyente", señaló.

Por su parte, Marco Maytorena, director de Infochannel y una de las primeras personas en detectar el incidente, advirtió que el mayor problema es que no se sabe a dónde va a dar la información.

"Nadie debería tener, más que uno mismo, los elementos necesarios para poder firmar electrónicamente, si alguien tiene tu clave, si alguien tiene tu certificado digital, entonces ya no hay certeza en la seguridad de tu firma", dijo.

Debido a la gravedad...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR