Algunos datos sobre el presunto hackeo de la web de presidencia de la UE


 

1 – El 28 de Diciembre Intereconomía publica un artículo “La Presidencia española de la UE cuesta medio millón de euros al día” donde se compara el gasto que hará este gobierno con el de Aznar. En él se habla de 90 Millones de Euros en total

2 – El Mundo habla el día 3 de Enero de contratos adjudicados por 23 millones de Euros. Entre ellos se hace mención a 11,9 Millones de Euros adjudicados a Telefónica “por prestar asistencia técnica y seguridad a la web de la presidencia española

3 – Un montón de twitters recogen la historia de los 11,9 Millones de Euros

4 – En menéame se publica la noticia de un fallo de la web que permite explotar vulnerabilidades XSS  ese mismo día 3 de Enero. Por supuesto esto no quiere decir que menéame sea responsable de nada, aclaro, pero la información que posteriormente han seguido los medios muy probablemente tenga este origen. Si alguien conoce algún sitio donde se publicara anteriormente ruego me lo comunique para modificar este punto. En todo caso creo que habla muy bien de menéame como una fuente para los medios. Lo que hagan después los medios si no contrastan lo que leen en la red no es responsabilidad de menéame.

5 -  El enlace publicado en menéame muestra un ejemplo de dichas vulnerabilidades, que sustituye el vídeo institucional de la web por una imagen de Mr.Bean, alojado en un blog, en concreto en este, y que es el segundo resultado de Google al buscar “Mr. Bean” en sus imágenes (el primero no servía, al parecer).

2010-01-04_215903

El script en concreto es este:

“http://www.eu2010.es/en/resultadoBusqueda.html?query=%3Cscript%3Edocument.write%28%27%3Cimg+src%3D%22http%3A%2F%2Fblog.tmcnet.com%2Fblog%2Ftom-keating%2Fimages%2Fmr-bean.jpg%22+%2F%3E%27%29%3C%2Fscript%3E&index=buscadorGeneral_en”

5- Un montón de prensa y televisión anuncian que la Web de la presidencia española en la UE ha sido hackeada

Y ahora algunos datos

1 – La partida de 11,9 Millones de Euros para “prestar asistencia técnica y seguridad a la web de la presidencia española”” no es tal, en realidad la partida contempla, tal como se puede ver el documento de adjudicacióncontrato de Servicio de asistencia técnica de la instalación y funcionamiento de los medios de telecomunicaciones, sistemas informáticos, servicios de videostreaming y alojamiento, gestión y seguridad de la página web para la Presidencia Española de la UE”. Traducido contempla, tal como alguien comenta en la misma menéame : “En realidad la noticia es errónea, por montar y administrar toda la plataforma de hosting se les cobra algo menos de 400k (y esto incluye, entre otros, alojamiento, hw y sw, monitorización, backup, un almacenamiento SAN de la leche y la parte de seguridad y hacking ético de la plataforma) Todo en alta disponibilidad y en un CDG con mas medidas de seguridad que la Zarzuela. Además incluye unos SLAs que meten miedo, y eso también se paga.
De los 9 millones de la oferta (sin IVA) la inmensa mayoría van a parar a dar soporte a las 31 cumbres que se tienen preparadas, y eso no tiene nada que ver con la página web. Se incluye entre otras cosas soporte logístico (hay más de 3,5 millones en logística), soporte microinformático, de redes LAN y WIFI, seguridad perimetral y acreditaciones, etc. Los equipos serán propiedad del gobierno al acabar el proyecto, cosa que también hay que tener en cuenta

2 – La cifra de adjudicación son 9 Millones de Euros. La cifra que se maneja de 11,9 es con impuestos, que por supuesto se reintegra el gobierno, es decir casi 3 Millones de Euros, y ya ven que no es por la seguridad de la web, como he comentado en el anterior punto.

3 – La página Web no ha sido Hackeada, como afirman los medios, porque no ha sido modificada en su origen. Para entender esto y no enrollarme técnicamente les diré que  una vulnerabilidad XSS tiene como objeto siempre el usuario del servicio y no el servidor donde se explota. Es decir, en cristiano, el Script o enlace que alguien ha pasado en ningún momento ha modificado la web, si no la visión del usuario que pulsa el enlace, a través de su navegador (siempre que tuviera activado algunas características). Cualquier persona que accediera a la Web a través de su enlace normal, y no el que se publicó vería la web en su aspecto normal, por tanto no hay tal hackeo.

Dicho de otra manera si alguien pulsó el enlace :

http://www.eu2010.es/en/resultadoBusqueda.html?query=%3Cscript%3Edocument.write%28%27%3Cimg+src%3D%22http%3A%2F%2Fblog.tmcnet.com%2Fblog%2Ftom-keating%2Fimages%2Fmr-bean.jpg%22+%2F%3E%27%29%3C%2Fscript%3E&index=buscadorGeneral_en”, se hubiera encontrado a Mr Bean que está en el blog del amigo Tom Keating ,

2010-01-04_224315

si alguien hubiera pulsado el enlace http://www.eu2010.es/ no habría visto a Mr. Bean.

2010-01-04_224252

4 – Por cierto, esto al autor del blog no le habrá hecho mucha gracia y es una práctica que reprueba cualquier bloguer, porque cada vez que alguien visualizó a Mr Bean estaba consumiendo los recursos y ancho de banda del Sr Keating, y se llama Hotlinking o Inline Linking.

 

5 – La vulnerabilidad existe, como en muchísimas webs, y debe ser corregida (si no se ha hecho ya). Pero insisto en que ningún caso se puede afirmar que nadie “hackeo la web”, al menos en mi opinión, sino más bien que si alguien “hackeo” algo fue los navegadores de la gente que pulsó el enlace para ofrecer la imagen que no existía, no estaba alojada en la web y en ningún caso pertenecía a nada que estuviera en la infraestructura de la web de Presidencia.

6 – Existe un código entre los técnicos que hace que cuando alguien descubre una vulnerabilidad primero lo comunica a los administradores del sistema para que sea corregida, y luego lo publica. Eso si uno es un buen profesional, o una buena persona y no actúa de mala fe. Obviamente a pesar de ser tan expertos en la red, y tan profesionales, no se hizo. ¿Las razones? Creo que con las simpatías que causan los últimos sucesos de la red (leáse las descargas y demás), el ambiente generado contra el gobierno por este motivo desde focos muy claros de los internautas y estando de por medio Telefónica, uno puede saber perfectamente las razones de porque se hizo así.

7 – Es muy triste que los medios no contrasten la información que ofrecen. Que utilicen imágenes que no han capturado ellos mismos, ni han contrastado (con que hubieran accedido a la web por su enlace normal hubieran visto que no estaba modificada). Que no se documenten ni se informen de lo que realmente ha sucedido y basen sus afirmaciones a unas capturas en una red social. Triste y dice mucho sobre el nivel del periodismo actual.

8 – Más triste es que existiendo tantos “expertos” en la red nadie, salvo honrosas excepciones, explique todo esto, que finalmente quedará como una mancha en la capacidad de una empresa española que seguramente no merece, y en la de los técnicos e informáticos españoles. Buena imagen hemos dado. Para más coña el sistema elegido para confeccionar la web de la presidencia es Open Source, y muchos de quienes han azuzado esta polémica son defensores de este tipo de soluciones. Les invito a ver que impresión han dado de las soluciones que recomiendan.

Saludos

, , ,

  1. #1 por Anselmo el 5/Ene/2010

    Sr. Marcelino, que vd. hable de rigurosidad dando por hecho un comentario de meneame es de guasa. En contrataciondelestado.es se puede ver el pliego de licitación y exactamente dice que los 9,6 millones de euros+impuestos es en concepto de ‘Servicio de asistencia técnica para la instalación y funcionamiento de los medios de telecomunicaciones, sistemas informáticos, servicios de videostreaming y alojamiento, gestión y seguridad de la página WEB para la Presidencia Española de la Unión Europea’.

    Por favor aporte el pliego técnico detallado o algo más para que los demás también podamos dar por cierto ese comentario.

  2. #2 por Santi C el 5/Ene/2010

    Eso explica porqué me metía en la web y no veía a Mr. Bean, pensaba que habían sido rápidos corrigiendo los cambios del graciosillo. Ahora me avergüenza que un “Juanker” me la colara en menéame :P

  3. #3 por sdf el 5/Ene/2010

    Respecto a lo de que si se descubre una vulnerabilidad, se avisa primero al administrador, no lo tendría yo tan claro.
    Lo normal es que lo ignoren y no hagan nada.
    La segunda más probable opción es que te denuncien por hacker.

  4. #4 por indignado el 5/Ene/2010

    400mil euros por una web de 6 meses basada en opencms es sencillamente una ESTAFA, no se que intereses tendrá el autor de este artículo con el psoe o telefónica, pero salta a la vista que NO ES OBJETIVO, en cuanto a la explicación técnica del “hackeo” es correcta, y cualquiera que lea meneame ya la conocía, de todos modos es lo de menos, lo fuerte de la noticia es el dineral que nos han timado a todos los españoles en esa web.

  5. #5 por Skiter el 5/Ene/2010

    #47 mmadrigal
    Vulnerabilidad – Si sales sin paraguas te puedes mojar
    Hackeo – Salgo con paraguas y mi vecino me lo llenado de agujeros. Me mojo
    Chollo – conseguir un contrato estatal y cobrarlo a precio de genio
    Timo – pagarle una pasta al “genio” porque salga a llevar una carta sin paraguas (se puede mojar, y joderse la carta)

    Asi lo veo yo.

  6. #6 por Javier el 5/Ene/2010

    Amigo Madrigal, es correcto que un XSS no es “un hackeo” del servidor, pero sí es un fallo de seguridad del que el servidor, o la aplicación que corre en él, es directamente responsable.
    Esta vez fue una imagen, pero las vulnerabilidades XSS va mucho más allá, por lo que sigo insistiendo que es una gran “metida de pata” por parte del becario de telefónica que realizase la auditoría de hacking ético.

  7. #7 por jneira el 5/Ene/2010

    mmadrigal :
    Maria Rosa
    En la adjudicación del día 22 no se contempla la elaboración de la web, si no su puesta en marcha. Tú sabes lo que significa.
    Sobre la Web no tengo actualmente la certeza de quien la hizo y no creo que tenga sentido añadir más rumores a todo esto, aunque en privado te digo lo que se

    te pego algo del html de la pagina por si da pistas:
    “http://www.eu2010.es/system/modules/es.ieci.opencms.content/js/jquery.accessible-news-slider.js”

    me hace gracia sobre todo ver en el link no solo la empresa que lo ha hecho (iecisa creo) sino la tecnologia utilizada (opencms) y mas aun ver las dos cosas juntas (empresa privada + tecnologia open source) o sea ieci+op<=400k

    Ademas el texto de la adjudicacion es un poco ambiguo no?:

    "Objeto del Contrato
    * Servicio de asistencia técnica para la instalación y funcionamiento de los medios de telecomunicaciones, sistemas informáticos, servicios de videostreaming y alojamiento, gestión y seguridad de la página WEB para la Presidencia Española de la Unión Europea"

    tomado de http://contrataciondelestado.es/wps/wcm/connect/?MOD=PDMProxy&TYPE=personalization&ID=NONE&KEY=NONE&LIBRARY=/contentRoot/icm:libraries17&FOLDER=/25/33421/4284625/&DOC_NAME=/contentRoot/icm:libraries17/25/33421/4284625/DOC_CAN_PROV2009-137657.html&VERSION_NAME=NONE&VERSION_DATE=NONE&IGNORE_CACHE=false&CONVERT=NONE&MUST_CONVERT=false

  8. #8 por jneira el 5/Ene/2010

    perdon el link entero parece que no funciona lo pegue sin mirarlo este acortado si (tranquilos no va a lanzar ningun xss contra ninguna web :_P )
    http://bit.ly/5qfEYg

  9. #9 por other el 5/Ene/2010

    “Además incluye unos SLAs que meten miedo, y eso también se paga.”

    Pues ya veo para que ha valido. La web lleva dos dias caida

  10. #10 por IALZA el 5/Ene/2010

    Pues ahora mismo la web real esta caída… ;-)

  11. #11 por IALZA el 5/Ene/2010

    Y sigueeeeee jajajjajja!!!! E$to les pasa por pagar a Timofonica

    http://yfrog.com/0oinutilesg

  12. #12 por Ramiro el 5/Ene/2010

    mmadrigal,

    Creo tu pors tiene dos errores que deberías editar y corregir:

    1. Sitio web sin seguridad:
    El sitio web de la Presidencia de la UE tenía (y parece que sigue tieniendo graves vulnerabilidad explotables por hackers). Ayer demostró un fallo de seguridad simple que dejó en ridículo a los creadores del sitio y al Gobierno.

    2. Precio que pagó el Gobierno por el sitio web:

    El sitio web costó 11.940.000 EUR impuestos incluídos.

    El concepto es: Servicio de asistencia técnica para la instalación y funcionamiento de los medios de telecomunicaciones, sistemas informáticos, servicios de videostreaming y alojamiento, gestión y seguridad de la página WEB para la Presidencia Española de la Unión Europea (ver el enlace que puso #8 http://bit.ly/5qfEYg ).

  13. #13 por Juancar el 5/Ene/2010

    Aparte de mmadrigal@psoe.es, cual es la dirección de correo que tegusta más?
    Marcelino, que huele…

  14. #14 por Jose el 5/Ene/2010

    400k € en una web que emplea OpenCMS, plataforma que *NO* han parcheado y que *NO* se encuentra en alta disponibilidad.

    A mi me parece una estafa en toda regla.

    “5 – La vulnerabilidad existe, como en muchísimas webs, y debe ser corregida (si no se ha hecho ya). Pero insisto en que ningún caso se puede afirmar que nadie “hackeo la web”, al menos en mi opinión, sino más bien que si alguien “hackeo” algo fue los navegadores de la gente que pulsó el enlace para ofrecer la imagen que no existía, no estaba alojada en la web y en ningún caso pertenecía a nada que estuviera en la infraestructura de la web de Presidencia.”

    Existen soluciones técnicas para evitar esto. Y lo que si pertenece a la infraestructura de la web de la Presidencia es el código “erroneo”. Nadie ha “hackeado” mi navegador.

    “Triste y dice mucho sobre el nivel del periodismo actual.”
    No hay mucho que decir. A un ciudadano de a pie le importa un comino si la web ha sufrido un “hackeo + defacement” o es víctima de un fallo XSS. En ambos casos el problema lo tiene *la web* y no el ciudadano. No tratemos que quitarle importancia al asunto por motivos técnicos.

    “que finalmente quedará como una mancha en la capacidad de una empresa española que seguramente no merece”

    ¿Perdón? Una empresa con CPDs que ocupan varias manzanas de una ciudad y no es capaz de soportar el tirón de tráfico, que monta una solución Open Source sin preocuparse de parches y versiones, que cobra 400.000 € en hacer unas plantillas para OpenCMS, ¿no tiene la culpa? Se merece el escarnio público, y la valoración negativa en futuros concursos públicos.

    Este pliego tendrían que haber sido varios, y deberían haberse adjudicado a empresas con capacidad para desarrollar soluciones de este tipo por si mismas (que existen), y no a una que lo ha subcontratado a una cadena de X proveedores.

  15. #15 por apestas el 5/Ene/2010

    Como se ven los que trabajan en seguridad cobrando de algún BB .. Por favor !! Si les han pillado por un XSS más razón, si el cliente hubiera sido una empresa privada, ya estaría puesta una denuncia para recuperar la pasta por daños y perjuicios, daños a la imagen, o alguna similar..

  16. #16 por mpr el 5/Ene/2010

    A mí también me parece una burrada esa cantidad de dinero por el servicio prestado, pero con lo de probar que la adjudicación ha sido a dedo o que el importe es excesivo pasa como con las prostitutas de lujo, que aunque todo el mundo sepa que lo son apenas nadie puede “probarlas” y los que pueden no les interesa que se sepa. XD

  17. #17 por Maria Rosa el 5/Ene/2010

    mmadrigal :
    Maria Rosa y demás comentarista
    Hoy está lloviendo
    Vulnerabilidad – Si sales sin paraguas te puedes mojar
    Hackeo – Salgo con paraguas y mi vecino me lo llenado de agujeros. Me mojo
    Esa es la diferencia

    Y tanto. Porque cobrar porque pongas un paraguas (seguridad) a una web y luego el cliente se moje con una gotita, es de risa.

  18. #18 por IALZA el 5/Ene/2010

    En vez de al MUY INTELIGENTE Sr. Atkinson, deberían haber colgado esta imagen… hace justicia a la verdad.

    http://yfrog.com/2oinutil01xg

  19. #19 por Eduardo el 5/Ene/2010

    Como siempre, se exagera y se manipula, pero quiero apuntar 2 cosas:
    1. 400k€ es demasiado por una página de esas características.
    2. Lo de la alta disponibilidad, como se puede ver no es cierto.
    Podríamos concluir que el ataque más que poner la foto de mr bean mediante XSS, ha sido provocar una avalancha de peticiones que han tenido como consecuencia una denegación de servicio.

  20. #20 por pau el 5/Ene/2010

    Javier: Probablemente un becario lo hubiera hecho mejor.
    Pagar por eso lo que han pagado, -por cierto, el corte inglés también moja- es de estúpidos, sinvergüenzas o ignorantes. A escoger.
    Por mí que hay un poco de todo, porque con solo uno no da para tanto.

  21. #21 por Luis Sancho el 5/Ene/2010

    La verdad es que me cuesta creer que alguien que se dedica a esto pueda dar las explicaciones que se exponen en esta entrada, destinadas obviamente a aquellas personas a quien se pueda engañar por no conocer bien la materia. Podría contestar, una a una, a todos los puntos expuestos pero, por razones de espacio, seré moderadamente breve:

    Dato 1 -> La verdad es que, aunque fuera cierto que “sólo” 400k de los 9M de euros fueron destinados al desarrollo y alojamiento de la página, seguiría siendo una auténtica barbaridad por una web basada en OpenCMS sin ningún tipo de parche de seguridad. Aún así, sigo pensando que no queda claro que sean 400k.

    Dato 3 -> ¿Y esto nos lo está contando un informático? Decir que la web no ha sido “hackeada” es recurrir desesperadamente a la léxica para explicar lo inexplicable. Obviemos, pues, la palabra “hackeo” y digamos que la web, entonces, ha sido simplemente atacada o, como se suele decir, tirada abajo. Los ataques XSS o de inyección SQL no tienen como objetivo al cliente, el sistema cliente no es el objetivo, decir eso es una falacia; es el servidor el que es atacado, ya que, aunque es verdad que los archivos no son modificados en lo que a código se refiere, modifican la información que estos muestran en base al código que sí que se ha introducido en el sistema (código malicioso alojado en la base de datos de los sistemas esos tan seguros). Estos ataques son muy serios, y el Gobierno puede dar gracias porque se tratara de una página informativa y el atacante un gracioso, ya que es por eso que el ataque no ha tenido más importancia (el atacante podría sacar información crítica o tomar el mando como administrador).

    Dato 5 -> Creo que lo dejo suficientemente claro en el punto anterior.

    Dato 6 -> Exactamente lo mismo, si el atacante hubiera querido habría hecho más daño, pero se ha conformado con dejar una imagen de Mr. Bean en una página interior (no en la portada). Por cierto, la página sí existía.

    Puntos 7 y 8 -> No tengo nada más que decir.

    ¿A ver qué nos dicen ahora? Supongo que nada, porque, como decía ayer, la cosa es muy sencilla: Telefónica se las arregla para ganar un proyecto público por 11M, lo traspasa a IECISA por 800K y allí la web la hace el becario o junior de turno… Pero lo peor es que, al final, los que pagarán el pato serán el becario y su jefe (si acaso) :(

  22. #22 por IALZA el 5/Ene/2010

    Luis Sancho el 5/Ene/2010 – Y el dato 2 y 4??? ;-) De acuerdo en todo, sobre todo en el final, vergüenza debería darles y vergüenza ajena me da.

  23. #23 por mmadrigal el 5/Ene/2010

    Luis Sancho
    A pesar de que yo no tengo ningún master IE (por el que exhibe en su blog) le diré que esta entrada está escrita para que la gente profana a estos temas entienda lo ocurrido.
    No señor, no tiene usted razón, y a mi también me parece mentira que un profesional diga lo que usted dice

    Los ataques Xss son de muchos tipos, y este que hemos visto es de lo más light. Es cierto que muchos inyectan código en la web haciendolos persistentes, pero no ha sido el caso porque la web no la han tocado. ¿Le queda claro así?.
    El atacante que usted dice no ha dejado nada en la web porque no ha modificado ni una línea del código en el servidor.
    Lo que se ha hecho, para que usted se informe, es utilizar el enlace del script, ocultarlo de una forma chapucera mediante un acortador de url, invitar a la gente a pulsarlo y realizar unas capturas que se subieron a una red social. ¿Se va enterando?
    Si realmente está usted preocupado por el tema exponga a los señores la norma número 1 de seguridad es NO HACER CLIC en un enlace dudoso, y la número 2 para los puristas es desactivar javascript de los navegadores (este punto hubiera inutilizado el script que se enmascaró? ¿Le parece bien?
    Lo demás es mala baba, como muchos comentarios de los que se ven aquí (y yo respeto) que no niegan en ningún momento los datos que aporto, que haciendole un resumen para que no se canse le vuelto a exponer
    1 – La web no costó 11 Millones de Euros
    2 – La web no fue hackeada, (a pesar de ser vulnerable a XSS) porque no se modificó nada en ella
    Saludos
    A todos los comentaristas (incluso a usted) agradecerles los comentarios en uno u otro sentido

  24. #24 por Skiter el 5/Ene/2010

    Sr. mmadrigal
    Si le parece más adecuado, dejo de tutearle. Me parece correcto.

    Creo que a base de multiples comentarios en la misma linea, practicamente todos hemos entendido que los 11 millones (que son o 9 sin iva, o más 12 con iva…pero el 11 anda lejos del pico), se quedan sólamente para la seguridad, soporte y “logistica” (ni que los bits hubiera que llevarlos en camion, oiga), a los que habria que añadir 400k de la creacion de la web y los 700K de los contenidos (se acerca ya mas a 14 Millones que a 11, no??).

    Espero que no se haya cansado usted tampoco de repetirse, porque lo va a seguir aciendo si continua con las “orejeras borriqueras” puestas y no quiere ver que lo molesto, insultante y vergonzoso que criticamos es que, sin haber sido un hacking, sin ni siquiera un ataque directo de denegacion de servicio, sino simplemente una consecuencia de una “gracia” visual muy popular, la tan cara y costosa pagina se ha visto afectada y neutralizada, a pesar de los servicios contratados por “11 millones” (doce), lo cual es INACEPTABLE, en proporcion a su coste.

    Y a estas alturas del dia de hoy, la pagina lleva ya mas de ¡¡¡5 horas!!! caida, inutilizable o…sugierame una excusa, por favor…que yo no la encuentro.

  25. #25 por mmadrigal el 5/Ene/2010

    Skiter
    Le sugiero que pida explicaciones a quien crea usted que es responsable de ese mal. Yo no puedo contarle a usted más que lo que aquí he expuesto.
    Por supuesto me puede usted tutear ;D

  26. #26 por Skiter el 5/Ene/2010

    aciendo sin h!!! mis disculpas!!! fueron las prisas, que vienen los reyes y me quedo sin caramelos!!! :S

  27. #27 por Skiter el 5/Ene/2010

    MMadrigal, que metodo me recomendaria usted para hacerme oir?? Como ciudadano creo que alli arriba me escuchan poco, votar ya voté y sirvió de poco.

    Asi que por ahora, solo puedo seguir iniciativas como el grupo de facebook http://www.facebook.com/group.php?gid=409455760353

    Se apunta usted conmigo?? va contra el derroche, no contra los fallos tecnologicos ;D

  28. #28 por Uno que otro el 5/Ene/2010

    Simplemente comentaros si sabéis lo que cuesta el HW que está soportando esa página web y cuánto cuestan las licencias de Weblogic que entiendo que llevará la aplicación web (dejémosle de llamar página web, por favor), si saben cuánto se lleva Oracle y Bea por los servicios de sopote que dan, y a partir de ahí, piense cuánto cuesta mantener a un equipo de ingenieros de guarida por si ocurre algo.
    Entiendo que a todos los que decís que el dinero que cuesta es mucho, que es un robo y que ha sido adjudicado a mano, es porque habéis hecho muchos presupuestos y sabés cuánto cuesta lo que he comentado en el este comentario.

  29. #29 por Pacucho el 6/Ene/2010

    increible la disonancia cognitiva de los militantes y simpatizantes del psoe.

    Señores: esto no es fútbol, es dinero público.
    cuanto antes admitan el error y deriven responsabilidades para parar esta estafa y meter en la cárcel a los responsables, antes recuperarán la imagen política.

    Lamento comunicarles que SI ha costado 9.620.000 euros
    vuelvo a poner el enlace de la adjudicación oficial porque parece ser que dicha disonancia cognitiva les impide ver la sonrojante realidad.

    http://bit.ly/5qfEYg

    Lo malo es que no dimitirá nadie ni se revocará la contrata.
    Lo bueno es que se ha hecho justicia poética (gracias Mr Bean)

  30. #30 por x24 el 6/Ene/2010

    no sé cómo se hace pero es nombrar meneame en un post y que los trolls-censores de allí, acaben aquí (o donde se les mente) ipso facto :D

  31. #31 por Tonterias el 6/Ene/2010

    Es que me parto, hablas de contrastar noticias y presentas como fuente de tu “estudio” meneame xDDD

    En fin, que son todos unos desgraciados ladrones que merecen que los encarcelen de por vida!!!

    Leña al mono que es de goma!!

  32. #32 por yo el 7/Ene/2010

    y tu no votaras PSOE por casualidad?

  33. #33 por Edu el 7/Ene/2010

    mmadrigal, otro voto más a favor de que esta noticia merece el cachondeo generado.

    400.000€ por maquetar una web OpenCMS, tener la web caída durante horas (¿o días?), y sufrir un exploit ridículo por XSS no da para menos…

  34. #34 por Yeray el 7/Ene/2010

    Genial explicación, la verdad es que hasta ahora no me había enterado bien de la película!!

  35. #35 por LAMS el 8/Ene/2010

    Es evidente que solamente hay dos opciones:

    1) esta gente del gobierno es completamente estúpida y se deja robar por los de siempre.

    2) Alguien esta metiendo la mano en la caja de las galletas. Vamos que como siempre nos están robando a manos llenas.

    En mi opinión se trata presumiblemente de ambas cosas.

    Ahora encima nos cuentan que van a arreglar los problemas económicos de toda Europa con unos sabios que se limitan a Felipe González (quien ya destruyo en una ocasión la economía de este país y que protagonizo un gobierno el el que se asesino y se secuestro a personas, en algunos casos inocentes) Solbes (quien destruyo la economía de este país en dos ocasiones, dejando su cargo en ambos casos con varios millones de parados) Es una vergüenza que estos dos individuos de dudosa catadura moral estén aún en la vida publica en lugar de en estar en algún sitio donde no puedan hacer más daño. Finalmente tenemos a Delors que no se si ha venido engañado o simplemente a por lo suyo.

    El caso es que somos de nuevo el hazmerreir de toda Europa y de sus medios de comunicación que se preguntan, con toda la razón, ¿que cojones va a arreglar un individuo que ha protagonizado la peor gestión de la crisis de todo el mundo? Medios que ya le han aconsejado que se deje en casa a la ministra Salgado ya que por Europa no la quieren ni ver.

    Y es que para gestionar una crisis fundamentalmente de consumo no hay nada mejor que las peregrinas ideas de nuestra ministra de economía (profesión que por cierto jamás ejerció) como subir los impuestos y el gasto publico. Mire señora regrese usted a primero de carrera y relea el tema de la elasticidad oferta de la demanda.

    A ver cuando es el día que como dicen ustedes se enfrenta a los poderosos. Poderosos como los Bancos (a los que están financiando), a las cajas (que son el principal problema de nuestra economía y están gobernadas por políticos), a los medios de comunicación (a los que van a hacer una ley audiovisual a medida con 29 minutos de publicidad por hora sin incluir la autopromoción y los programas estafa que nos cuelan por la noche. Medios que además se van a agrupar para fomentar la pluralidad de opiniones, que en futuro serán dos) a las operadoras de telefonía (que estan haciendo el agosto en este país desde hace ya años) a la SGAE (única entidad privada del mundo que recauda sus propios impuestos en forma de canon, de cuyo reparto no dan explicaciones a nadie desapareciendo en el proceso un 15%, y a la que también han hecho una ley a medida para que coarte nuestra libertad en Internet)

    Lo dicho, o son completamente incompetentes o se llevan parte del pastel. Y es que el problema reside en que en España se ha creado desde hace años una nueva clase social en la que están incluidos los políticos de todos los signos sus secuaces anteriormente mencionados y cuatro famosillos en busca de gloria. Gentes que ademas no se cortan y nos enseñan por sus medios de comunicación sus grandes fiestas llenas de todos tipo de fastos, mientras los demás sufrimos los rigores de la crisis.

    Mucho me temo que hasta que no nos levantemos y ERRADIQUEMOS esta nueva clase social corrompida hasta la médula no conseguiremos regenerar este régimen dictatorial de partidos políticos corruptos en que nos encontramos.

    Por cierto, quien defiende tanto lo indefendible, o forma parte del la mencionada clase o no se entra de nada. Espero que te paguen muy bien los socialistas, solamente es cuestión de saber cuanto vale tu dignidad.

  36. #36 por neutral el 10/Ene/2010

    Efectivamente sr lams , solo hay dos opciones , una es pensar que en todas partes hay sinverguenzas que se aprovechan del dinero publico , por desgracia , empezamos robando las tizas de la escuela y acabamos en cualquier cargo publico aceptando comisiones por conceder “favores”. Y la otra opcion es decir que
    este gobierno es peor que el de mi partido sin ver ni dejar ver , que : el de mi partido lo esta haciendo igual o peor en los sitios que gobierna y que los sinverguenzas de uno son primos de los del otro y muchas veces de la misma familia politica , son los mismos o los hijos de los que nos vienen robando a los contribuyentes desde hace 1000 años ,
    Lo de los informaticos que gastan bromas , pues es
    como los “virus” alguien empeñado en fastidiar , sacando el unico beneficio de que se hable de ellos y en estos casos arrimar el ascua a su sardina , sin ver que hacen daño a todos (España) al ridiculizar nuestras instituciones , ya que sea del partido que quiera o de la provincia que sea , al final es la Nacion la que se pone en entredicho

  37. #37 por beut el 23/Ene/2010

    Muy bueno su comentario. Entraré en su blog cuanto pueda. Tiene usted mucha razón. Hay que estar “mal de la cabeza” ( o querer airear noticia y tener mala idea) para que alguien crea que la seguridad cuesta 11 millones. No sé si la gente sabe que hay muchísimas reuniones en la PEUE en diversos lugares de españa y fuera. Todo eso (líneas, wifi, móviles, transmisión, equipos, codificación, CDN…) está incluido en los 11, millones… supongo.

(No será publicado)