• Saltar al contenido principal
  • Saltar a la barra lateral principal
  • Saltar al pie de página

Una Al Día

Boletín de noticias de Seguridad Informática ofrecido por Hispasec

Usted está aquí: Inicio / Vulnerabilidades / Juicio contra la seguridad informática y el "full disclosure"

Juicio contra la seguridad informática y el "full disclosure"

20 mayo, 2004 Por Hispasec Deja un comentario

Un científico francés se enfrenta a una posible pena máxima de 2 años
de cárcel y multa de 150.000 euros, tras haber sido demandado por
descubrir y publicar varias debilidades en un software antivirus que
anunciaba detectar el 100% de virus conocidos y desconocidos. A la
espera del fallo por parte de la justicia francesa, el resultado
podría crear un importante precedente en este país sobre la
investigación independiente en materia de seguridad informática.

Guillaume T. desarrolla actualmente su trabajo en Boston como
investigador en biología molecular, tanto en el departamento de
Genética de la Universidad de Harvard como en el Hospital General de
Massachusetts. Como parte de sus aficiones, Guillaume, publica en su
página web personal, bajo el apodo de «Guillermito», algunos análisis
sobre vulnerabilidades que ha detectado en diversas soluciones de
seguridad. El seudónimo responde simplemente a un guiño a sus raíces,
ya que sus abuelos eran españoles y migraron a Francia antes del
comienzo de la Guerra Civil.

En octubre del pasado año Guillaume tuvo que regresar a Francia para
responder algunas cuestiones de L’Office Central de Lutte contre la
Criminalité liée aux Technologies de l’Information et de la
Communication (O.C.L.C.T.I.C.), grupo de la policía que se encarga
de los casos relacionados con las tecnologías de la información, y
que llevó a cabo algunas acciones preventivas como desactivar el
servidor web de «Guillermito».

El pasado mes de marzo, Guillaume se vio forzado de nuevo a volar a
París para acudir al Juzgado de Instrucción de la capital francesa,
atendiendo a la convocatoria de primera comparecencia sobre una
acusación de Tegam International por presunta «falsificación de
programas informáticos y ocultación de estos delitos», escudándose
para ello en varios artículos del código de la propiedad intelectual
y el código penal.

El origen de la acusación se encuentra en un análisis que Guillaume
publicó en su sitio web en marzo de 2002, en el cual documentaba
varias vulnerabilidades en Viguard, software antivirus de Tegam
International que anunciaba como 100% seguro contra virus conocidos
y desconocidos. En el artículo publicado, Guillaume analizaba algunos
posibles ataques contra Viguard, demostrando que no ofrecía la
protección que anunciaba, con varios ejemplos prácticos basados en
virus conocidos y otras pruebas de concepto diseñadas para la ocasión.

En un principio Tegam Internacional emprendió una agresiva campaña de
marketing, con anuncios en publicaciones donde literalmente llamaba
«terrorista informático» a «Guillermito». Acusación que cobra una
especial relevancia si tenemos en cuenta que apenas habían
transcurridos unos meses desde el 11 de septiembre. Posteriormente
emprendería las acciones judiciales anteriormente comentadas.

En estos momentos el caso se encuentra en periodo de instrucción,
bajo el estudio de la juez que está requiriendo a las partes sus
argumentaciones y pruebas. Aunque aún está por conocer la decisión
de la justicia, a priori parece que Tegam International está
obteniendo las primeras victorias colaterales de su estrategia.

El sitio web de Guilleme que hospedaba en un servidor francés ha
desaparecido, otras publicaciones online que se habían hecho eco del
caso, como silicon.fr, isecurelabs.com, rezo.net y uzine.net, también
han cedido retirando la información, ante la sombra de nuevas acciones
judiciales contra ellas por «falsas informaciones». Por su parte,
Guillaume está sufriendo continuas interferencias en su actividad
profesional, además del coste económico que le está suponiendo la
defensa y los viajes a París.

En nota de prensa con fecha 31 de marzo de 2004, Tegam International
critica de forma abierta a los participantes de foros, sitios web, y
publicaciones que se han hecho eco de la noticia del caso decantándose
a favor de Guillaume. Tegam afirma no estar en contra de los
investigadores de seguridad informática ni que pretenda afectar a la
libertad de expresión, si bien denuncia que está siendo víctima de
una campaña de otros desarrolladores de la competencia, que persiguen
«aplastarlos» como alternativa antivirus. Para finalizar la nota,
realiza una exaltación patriótica, afirmando que deben defenderse y
recurrir a la justicia para salvaguardar a la única empresa francesa
que desarrolla tecnología antivirus.

Adicionalmente, Tegam mantiene una nota pública, «Désinformation sur
ViGUARD», donde realiza alegaciones algo más técnicas sobre algunas de
las críticas realizadas sobre Viguard. En cualquier caso la mayoría
son matizaciones basándose en una versión de red (mientras que el
análisis de Guillaume se centra en la versión personal), incluyendo
quejas sobre lo hostiles que han sido algunas pruebas y minimizando
el riesgo que implican algunas de las vulnerabilidades publicadas y
ciertos tipos de virus.

Sobre este caso particular, y sobre el papel de las investigaciones
en materia de seguridad informática en general, la posición oficial
de Hispasec es y ha sido siempre:

* No existe solución antivirus 100% segura contra virus. Es fácilmente
demostrable en todos los productos, y Viguard no es una excepción.

* Si Tegam International anunció que su producto Viguard detectaba
el 100% de los virus conocidos y desconocidos, tal y como se puede
apreciar en la copia histórica de su web disponible en Internet,
la empresa desarrolladora emitió publicidad falsa.

* La investigación y publicación en materia de seguridad informática,
y en concreto la búsqueda activa de vulnerabilidades o el
desarrollo de ataques a modo de pruebas de concepto, son prácticas
necesarias y reconocidas por la industria, ya que favorecen la
corrección de debilidades y el desarrollo de soluciones más
robustas.

* La investigación sobre vulnerabilidades es una actividad ejercida,
entre otros, por organismos gubernamentales, universidades,
laboratorios, consultoras, grupos de seguridad, particulares, y
los propios desarrolladores de software de seguridad y antivirus.

* Los análisis independientes permiten a los usuarios obtener
información crítica y vital para su seguridad, no supeditada a los
intereses comerciales de los propios desarrolladores y
distribuidores.

Más información:

Copia de la página web de Tegam donde anuncia el 100% en detección
http://web.archive.org/web/20000511084028/http://www.tegam.fr/

Copia del análisis de Guillaume
http://web.archive.org/web/20030404161138/http://www.pipo.com/guillermito/viguard/index.html

Anuncios en prensa de Tegam International
http://www.guillermito2.net/archives/tegam_pcexpert_april2002.jpg
http://www.guillermito2.net/archives/tegam_pub_march_color.jpg

Désinformation sur ViGUARD
http://www.viguard.com/fr/news_view.php?num=88

Démenti de TEGAM International
http://www.viguard.com/fr/news_view.php?num=89

Versión del caso según Guillaume
http://www.guillermito2.net/archives/2004_03_25e.html

La trastienda del «full disclosure»
http://www.hispasec.com/unaaldia/1257

Acerca de Hispasec

Hispasec Ha escrito 7093 publicaciones.

  • View all posts by Hispasec →
  • Blog

Compártelo:

  • Compartir en X (Se abre en una ventana nueva) X
  • Comparte en Facebook (Se abre en una ventana nueva) Facebook
  • Compartir en LinkedIn (Se abre en una ventana nueva) LinkedIn
  • Compartir en Reddit (Se abre en una ventana nueva) Reddit
  • Compartir en Telegram (Se abre en una ventana nueva) Telegram
  • Compartir en WhatsApp (Se abre en una ventana nueva) WhatsApp

Publicaciones relacionadas

Publicado en: Vulnerabilidades

Interacciones con los lectores

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Barra lateral principal

Buscar

Síguenos

25 años Una Al Día

https://www.youtube.com/watch?v=Kb-PFqasD4I

Populares de UAD

  • Ataques masivos explotan la vulnerabilidad crítica CVE-2026-1731 en BeyondTrust Remote Support
  • CVE-2026-22906: Vulnerabilidad Crítica en Almacenamiento de Credenciales
  • CISA advierte sobre seis nuevos 0-Day críticos en Microsoft tras explotación activa
  • El activador de Windows KMSPico te puede robar tu billetera de criptomonedas
  • GhostPairing: una estafa secuestra cuentas de WhatsApp sin robar contraseñas ni duplicar la SIM

Entradas recientes

  • Ataques masivos explotan la vulnerabilidad crítica CVE-2026-1731 en BeyondTrust Remote Support
  • CVE-2026-22906: Vulnerabilidad Crítica en Almacenamiento de Credenciales
  • CISA advierte sobre seis nuevos 0-Day críticos en Microsoft tras explotación activa
  • Spear-phishing y exploits, el cóctel que compromete servidores y bases de datos
  • OpenClaw integra el escaneo de VirusTotal para detectar skills maliciosas en ClawHub
  • Exposición masiva de datos en clúster de Elasticsearch en China
  • Evasión de la autenticación en InetUtils telnetd
  • Correo electrónico
  • Facebook
  • LinkedIn
  • RSS
  • Twitter

Footer

UAD

UAD nació a raíz de un inocente comentario en un canal IRC hace 24 años. A través de los archivos, un lector curioso puede ver cómo ha cambiado (o no) la seguridad de la información desde entonces.

Aviso Legal

  • Aviso Legal
  • Términos y Condiciones
  • Política de Privacidad
  • Política de Cookies

Copyright © 2026 · Hispasec Sistemas, S.L. Todos los derechos reservados

Este sitio web utiliza cookies propias y de terceros para fines analíticos y para mostrarte publicidad (tanto general como personalizada) relacionada con tus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas), para optimizar la web y para poder valorar las opiniones de los servicios consultados por los usuarios. Para administrar o deshabilitar estas cookies haz clic en: Configurar Cookies


Rechazar todo Aceptar Todo
Configurar Cookies

Resumen de privacidad

Este sitio web utiliza cookies para mejorar su experiencia mientras navega por el sitio web. De estas, las cookies que se clasifican como necesarias se almacenan en su navegador, ya que son esenciales para el funcionamiento de las funcionalidades básicas del sitio web. También utilizamos cookies de terceros que nos ayudan a analizar y comprender cómo utiliza este sitio web. Estas cookies se almacenarán en su navegador solo con su consentimiento. También tiene la opción de optar por no recibir estas cookies. Pero la exclusión voluntaria de algunas de estas cookies puede afectar su experiencia de navegación.
Necesaria
Siempre activado
Las cookies necesarias son absolutamente esenciales para que el sitio web funcione correctamente. Estas cookies garantizan funcionalidades básicas y características de seguridad del sitio web, de forma anónima.
CookieDuraciónDescripción
cookielawinfo-checkbox-analytics11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Análisis".
cookielawinfo-checkbox-functional11 monthsLa cookie está configurada por el consentimiento de cookies de GDPR para registrar el consentimiento del usuario para las cookies en la categoría "Funcional".
cookielawinfo-checkbox-necessary11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. Las cookies se utilizan para almacenar el consentimiento del usuario para las cookies en la categoría "Necesario".
cookielawinfo-checkbox-others11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Otro.
cookielawinfo-checkbox-performance11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Rendimiento".
viewed_cookie_policy11 monthsLa cookie está configurada por el complemento de consentimiento de cookies de GDPR y se utiliza para almacenar si el usuario ha dado su consentimiento o no para el uso de cookies. No almacena ningún dato personal.
Analítica
Las cookies analíticas se utilizan para comprender cómo interactúan los visitantes con el sitio web. Estas cookies ayudan a proporcionar información sobre métricas, el número de visitantes, la tasa de rebote, la fuente de tráfico, etc.
GUARDAR Y ACEPTAR