Blog de contenido jurídico del despacho de abogados Gómez Salvador en Pamplona. Monasterio de Irache 24, bajo. Tfno 948210358.


martes, 9 de octubre de 2012

Nuevas brechas de seguridad en el Portal de Servicios para Profesionales del Gobierno de Navarra.

Desde hace tiempo venimos denunciando las brechas de seguridad del sistema del portal de servicios para profesionales de la justicia del Gobierno de Navarra PSP. Hasta este momento todas las habíamos comunicado por la vía oficial, pero ante el auténtico despropósito de seguridad que supone este sistema, vamos a compartir alguna brecha actual.



Ya se corrigieron varias, como por ejemplo que al cambiar en la barra de exploración el nombre del documento pudieran accederse a documentos de cualquier expediente notificado.
 
En la actualidad existen dos brechas importantísimas a tener en cuenta por los abogados de Pamplona a la hora de utilizar el PSP.
 
Primera.- Aunque se cierre la sesión dándole a salir, y se cierre la pestaña del explorer, si existe otra pestaña abierta, al introducir una nueva tarjeta ACA, podréis ver TODOS LOS EXPEDIENTES DEL COMPAÑERO ANTERIOR. Es necesario cerrar el explorer del todo. Esta prueba ha sido realizada con explorer 9 y Windows 7.
 
Segunda.- Las notificaciones están planificadas sobre el soporte de correo electrónico facilitado. De tal forma que si en nuestra ficha introducimos el correo de otro compañero, recibiremos sus notificaciones, pero no las nuestras. Para evitar esto comprobad que el colegio de abogados ha facilitado correctamente vuestro mail al PSP, y si es erróneo modificadlo.

Tercera.- Si el nombre del letrado no ha sido introducido de manera correcta desde el Palcio de Justicia, y han introducido el nuestro, podremos ver todo ese expediente, y a su vez las notificaciones del mismo.
Evidentemente no recomendamos aprovechar estas vulnerabilidades del sistema. Y rogamos a quien lea este clamor en el desierto comunique esto mismo a quien corresponda.Y por esta vez, tampoco le cobraremos al Gobierno nuestros servicios.