TuLotero pierde tu DNI y tu selfie de verificación
Antes de pedirte un selfie con el DNI en la mano, alguna compañía debería demostrar que sabe guardarlo. TuLotero acaba de dar la lección contraria: la plataforma de lotería online ha confirmado hace unos días un hackeo en el que se han filtrado documentos nacionales de identidad y las imágenes de verificación de sus usuarios. La empresa asegura que no se han robado datos bancarios ni contraseñas, pero ya ha presentado una denuncia ante la Policía Nacional.
El problema no es la contraseña, es la biometría
La seguridad de un sistema se mide por su eslabón más débil. Las contraseñas se cambian; un DNI no, y una imagen del rostro vinculada a un documento oficial todavía menos. El sistema de verificación conocido como KYC obliga a los clientes a enviar su DNI y un selfie, y es precisamente ese material biométrico el que ha quedado expuesto. La filtración de estos datos permite plantear escenarios de suplantación de identidad que ninguna actualización de contraseña puede resolver.
¿Pueden cobrar un premio con un DNI filtrado?
Hay lecturas que rebajan el alarmismo. Para cobrar un premio relevante no basta con presentar un documento: hace falta el boleto físico y una identificación presencial completa. El filtrado de un DNI no parece suficiente para vaciar un premio ajeno. Otra cosa es el resto de la vida digital: con un documento oficial y un selfie, el margen para intentar suplantar a alguien en otros trámites crece de forma notable.
La pregunta que queda sobre la mesa es cuántas empresas acumulan datos tan sensibles sin la seguridad que exigen. ¿De verdad merece la pena entregar tu cara y tu documento por un décimo digital?