Llevar tu PC o portátil a reparar puede poner en riesgo tu privacidad

Si necesitamos reparar un PC, ordenador portátil o móvil y decidimos llevarlo a un taller de reparación, hay que tener en cuenta que la privacidad de nuestros datos puede correr peligro. Se ha descubierto que al menos en el 50% de los casos se producen infracciones de privacidad y las mujeres se llevan la peor parte.

Todos sabemos lo importante que es mantener a salvo nuestros datos personales con el fin evitar problemas de seguridad. Nuestro nombre, dirección, correo y contraseña son fundamentales, ya que se emplean en la mayoría de cuentas que nos hacemos, sea para webs, servicios o programas. Otro aspecto muy importante a tener en cuenta es nuestra privacidad o más bien esconder la vida privada de todos los demás, salvo lo que decidamos subir en redes sociales. Aquí precisamente es donde más controversia se ha generado si hablamos de infracciones de privacidad en talleres de reparación de ordenadores, pues estas son una realidad y la gravedad del asunto es mayor de la esperada.

Cuidado con enviar a reparación tu ordenador: acceden y roban tus datos

Problema Seguridad Portátiles Lenovo

Los investigadores de la universidad de Guelph, en Canadá, han descubierto que la mitad de los técnicos encargados de la reparación de ordenadores portátiles han realizado una infracción de privacidad de datos. Utilizando un registro de portátiles reparados en 12 tiendas que ofrecen servicios de reparación, 6 de estos locales habían accedido a los datos personales. Lo peor es que de estos, 2 de ellos dieron el siguiente paso y copiaron los datos en un dispositivo de almacenamiento, por lo que tienen la información de las víctimas en su posesión. Para sorpresa de nadie, las mujeres tenían mayor probabilidad de ser víctimas de esta violación de privacidad, incluyendo fotos de carácter sexual y no sexual, documentos e información financiera.

Según dijo Hassan Khan, uno de los investigadores, estos resultados son preocupantes, dado que el hecho de copiar estos indica que tus datos personales ya no están seguros. Sobre el uso de estos no se sabe nada, pero si se disponen de otros datos. En total, la investigación se hizo enviando 16 portátiles a diversas tiendas de Ontario. Entre estos, hubo dos casos donde la reparación se hizo presencial y aquí el técnico no pudo revisar los datos personales. Ahora pasamos a los 6 casos donde se invadió la privacidad, donde todo eran portátiles con Windows 10 sin problemas ni malware, únicamente con el controlador de audio desactivado.

Acto seguido se configuraron para que se hicieran pasar como ordenadores de hombres y mujeres y se llenaron de fotos, documentos y carteras de criptomonedas. Teniendo en cuenta que para solventar este pequeño problema tan solo había que reactivar el controlador, ya se comprobó que los técnicos de reparación optaron por acceder a los datos personales.

Para reparar tu portátil te piden la contraseña aunque no la necesiten

Consejos Seguridad Informatica Criptomonedas

Continuamos con la investigación mencionando otro de los factores que nos hace dudar de la fiabilidad de estas tiendas de reparación de ordenadores. Y es que, la mayoría de estos no ofrecen ninguna política de privacidad y exigen al cliente que de su contraseña para acceder al portátil. Esto sería completamente normal para realizar reparaciones que la requieran, pero hay otros casos donde solo se debe acceder a la BIOS y por ello no se usa. Para confirmarlo, los investigadores llevaron un portátil ASUS UX330U a 11 tiendas para cambiar la batería.

Como sabemos, sustituir la batería no requiere contraseña, pues es suficiente con cambiarla y acceder a la BIOS para ver si es funcional. No obstante, 10 de las 11 tiendas de reparación pidieron las credenciales al usuario. Cuando el cliente dijo si podía ser posible hacer la reparación sin contraseña, tres de ellos afirmaron que si, cuatro decían que no se responsabilizaban si no lograban hacerlo, uno decía al cliente que elimine la contraseña y el último afirmaba que reiniciaría el ordenador si era necesario.