Ojo.
Hace 15 años me contrataron en una empresa,
básicamente mi labor era programar.
8 horas al día, picando tecla.
Un buen día llega el jefe a mi despacho.
-Urko, creemos que un compañero está vendiendo información
a otra empresa.
-¿Y?
-Tú que sabes de esto de ciberseguridad ¿Es posible entrar en su correo?
-Sí, sé hacerlo. Pero ni es ético ni es legal.
-Pues necesito que me digas cómo se hace porque esta persona
se va en breve de la empresa y creo que nos la está jugando.
-Tenemos la contraseña de acceso a su equipo?
-Tenemos.
Me planta en el ordenador del despacho de este compañero,
metemos usuario y clave y abro el navegador.
Google Chrome.
Menú configuración, Contraseñas, Gestor de contraseñas.
-Ahí tienes su cuenta de Gmail, la clave guardada,
en texto plano.
-¿Podemos entrar a su correo?
-Podemos, pero yo no le voy a dar a la tecla.
Dejo a mi jefe leyendo los mails y me marcho.
Siguiente semana:
EX-empleado montando el pollo en el despacho del jefe.
A la puta calle.
¿Fue esto ético?
Meh..
¿Fue esto legal?
No.
¿Fue esto fácil?
Más fácil que mearle a la pared.
Igual de fácil que la saqué yo, en dos minutos,
la saca un cibercriminal.
Si quieres tener a tu equipo bien formado
y que no cometan errores básicos de seguridad echa un ojo.
PD: Pocos meses después me marché y monté Elurk Informática.
PD2: No te fíes de alguien que te pide esto a ti. Otro día tú puedes ser el objetivo.
PD3: Mi máxima es confianza y lealtad. A mí mismo, a los míos y a mis clientes.
