Telcel, exposición de datos y un problema en la industria
Estos días se habló mucho del portal de registro de líneas móviles (Telcel) y del hecho —reportado por varios usuarios y medios— de que el sistema podía mostrar datos personales del titular antes de que existiera verificación por SMS. El debate público se fue rápido a lo obvio: “ hubo una filtración ” y “ qué tan grande fue ”. Ese dimensionamiento fue necesario, pero para mí no es el núcleo del problema. La pregunta más relevante es otra: ¿ cómo se organizó (o más bien, desorganizó) el equipo que diseñó y puso en producción ese módulo ? Primero hay que desarrollar la pregunta con cuidado. Esto exige algo que hoy se practica poco: arqueología de software. Leer el comportamiento del sistema como si fuera un fósil técnico y, a partir de él, inferir las decisiones, prioridades y limitaciones del equipo que lo construyó. Cuando un módulo expone datos completos antes de una verificación mínima, no estamos ante un bug “ accidental ”. Estamos viendo una decisión conciente. Alguien decidió...




