Javier Smaldone Profile picture
Aug 29, 2021 12 tweets 4 min read Read on X
Les voy a mostrar una "característica" de Lex 100, el sistema de expedientes del Poder Judicial de la Nación. Puede verificarlo paso por paso cualquier abogado con acceso al mismo. (Y no, no es ningún secreto. Muchos lo saben y LO USAN). 👇
1) Para ingresar al sistema, un abogado utiliza su CUIT o CUIL y su contraseña.
2) Una vez iniciada la sesión, el Lex 100 muestra las causas a las que tiene acceso. Recordemos que las causas penales y de familia NO SON PÚBLICAS, y solo pueden acceder al expediente las partes.

Primer problema: El sistema no usa HTTPS (al final veremos qué posibilita esto).
3) Al entrar a una causa, el abogado puede ver los documentos que forman el expediente. Básicamente, un listado de archivos PDF.

Y sí, el Lex 100 sigue sin usar HTTPS...
4) Normalmente, el abogado hace clic en un PDF y el sistema se lo muestra. Pero... ¿qué pasa si hace clic derecho y elige "Copiar dirección del enlace"?
5) Obtiene un enlace que puede publicar en la web, o pasárselo a cualquiera.

Y adivinen si cualquiera con el enlace puede abrir el documento (parte de un expediente posiblemente privado). Sí, se puede. Sin ningún problema.
CONCLUSIÓN: El sistema del PJN no autentica ni autoriza a quien accede a cada documento de los expedientes (y ni siquiera lleva registro de los accesos).

Y además usa HTTP en vez de HTTPS, con lo cual...
Cualquiera "en el medio" puede:

a) Ver a qué causas/expedientes/documento accede un abogado.
b) Ver el contenido al que accede.
c) Modificar dicho contenido, mostrándole al abogado algo falso o... inyectándole malware (recuerden que, encima, son archivos PDF).
ACLARACIÓN: Esto lo saben muchos y LO USAN. Una rápida búsqueda en Google muestra una buena cantidad de enlaces directos a documentos del Lex 100, incluidos por ejemplo hasta en el Boletín Oficial de Jujuy. O guardados en archive.org.
Así que no estoy mostrando nada que muchos no conozcan (ni "hackeé" nada, así que ahórrense el allanamiento). Esto se conoce y seguramente se usa para filtrar partes de expediente. Y quién puede asegurar que no se usa también para distintos ataques.

FIN
No soy abogado (ni lo quiero ser), pero me parece que el sistema del Poder Judicial de la Nación viola en CPPN.
SUGERENCIA a los abogados que usen el Lex 100 del PJN: NUNCA usen una red no segura (Wi-Fi público, de bares u hoteles, por ejemplo) para acceder al sistema. Al menos eso...

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Javier Smaldone

Javier Smaldone Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @mis2centavos

Jul 19
Delira. No tiene idea de lo que dice. Es bruto y está desquiciado.
Vive en una realidad paralela.
Y, además, es ordinario como un canapé de polenta.
Read 5 tweets
Dec 19, 2023
Hace 12 años, @CFKArgentina lanzaba el "Sistema Federal de Identificación Biométrica" (SIBIOS), que incluye identificación facial.

Muchos alertamos sobre los peligros, y fuimos tildados de "anti cosas". Hoy, @JMilei y @PatoBullrich lo van a usar para identificar manifestantes. Image
Este es el spot que el Gobierno kirchnerista publicó y, ante la reacción MUNDIAL en contra de esta aberración, eliminó.

Ahora ya es tarde, es sistema está impuesto y será mejorado para identificar a gente por su cara.
Les dejo esto que escribí hace 11 años.
blog.smaldone.com.ar/2012/04/24/sob…
Read 7 tweets
Oct 30, 2023
GENIAL 😂

@iamjohnoliver sobre las elecciones argentinas y @JMilei.
(1/4 subtitulado al español)
(2/4 subtitulado al español)
(3/4 subtitulado al español)
Read 5 tweets
Jul 28, 2023
¿Vieron esos candidatos a presidente que nadie conoce ni votará?

Bueno, se presentan solo porque tienen un sello de goma y para robar con la impresión de boletas.

¿Cómo? Así. 👇
El Estado tiene que pagar a cada partido (en realidad, gracias a Elisa Carrió, a cada línea interna de cada partido en las PASO), la impresión de una cantidad de boletas igual a la cantidad de votantes del padrón electoral.

Pero... los partidos no tienen que entregar todas.
Entonces, así se hace el curro:

1) Se imprime un 10% de las boletas reales.

2) El imprentero factura la impresión del 100%. 90% de ganancias.
Read 6 tweets
Jul 9, 2023
¿Cómo fue que Leonardo Cositorto llegó a firmar este convenio entre #GeneraciónZoe y @RiverPlate en mayo de 2021?

¿Vos sabés algo, @diegosantilli? Image
Después Leonardo Cositorto y #GeneraciónZoe usaban ese convenio con @RiverPlate para avalar sus cursos truchos y promocionar sus estafas.

¿Quién le abrió las puertas del club, @diegosantilli?

Image
Image
Image
Y cuando me refiero a abrirle las puertas de @RiverPlate, lo digo literalmente. Acá Leonardo Cositorto con el ahora prófugo exjuez Héctor Luis Yrimia, paseando por el Monumental en julio de 2021.

¿Vos sabés algo, @diegosantilli?
Read 10 tweets
Jun 29, 2023
«Si mi peón hubiera tenido la misma acción que yo para resolver los problemas económicos internacionales, o políticos del país, habríamos estado viviendo bajo un régimen absurdo. No ha sido así, gracias a Dios, porque yo he dirigido a mi peón.

(...)
Pero el voto secreto lo independiza, al privarlo de una influencia saludable y legítima… Y lo malo es que a menudo no tenemos un solo peón sino varios, y que algunos tienen muchos».

¿Saben quién lo dijo y cuándo?
Lo dijo un estanciero, ex ministro del autonomismo y profesor de Derecho Constitucional de la UBA en 1912. Bisabuelo de un actual precandidato a presidente.

¿Adivinan de quién?
Read 5 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(