Propiedad intelectual Formación en PI Divulgación de la PI La PI para... La PI y… La PI en… Información sobre patentes y tecnología Información sobre marcas Información sobre diseños industriales Información sobre las indicaciones geográficas Información sobre las variedades vegetales (UPOV) Leyes, tratados y sentencias de PI Recursos de PI Informes sobre PI Protección por patente Protección de las marcas Protección de diseños industriales Protección de las indicaciones geográficas Protección de las variedades vegetales (UPOV) Solución de controversias en materia de PI Soluciones operativas para las oficinas de PI Pagar por servicios de PI Negociación y toma de decisiones Cooperación para el desarrollo Apoyo a la innovación Colaboraciones público-privadas La Organización Trabajar con la OMPI Rendición de cuentas Patentes Marcas Diseños industriales Indicaciones geográficas Derecho de autor Secretos comerciales Academia de la OMPI Talleres y seminarios Día Mundial de la PI Revista de la OMPI Sensibilización Casos prácticos y casos de éxito Novedades sobre la PI Premios de la OMPI Empresas Universidades Pueblos indígenas Judicatura Recursos genéticos, conocimientos tradicionales y expresiones culturales tradicionales Economía Igualdad de género Salud mundial Cambio climático Política de competencia Objetivos de Desarrollo Sostenible Observancia de los derechos Tecnologías de vanguardia Aplicaciones móviles Deportes Turismo PATENTSCOPE Análisis de patentes Clasificación Internacional de Patentes ARDI - Investigación para la innovación ASPI - Información especializada sobre patentes Base Mundial de Datos sobre Marcas Madrid Monitor Base de datos Artículo 6ter Express Clasificación de Niza Clasificación de Viena Base Mundial de Datos sobre Dibujos y Modelos Boletín de Dibujos y Modelos Internacionales Base de datos Hague Express Clasificación de Locarno Base de datos Lisbon Express Base Mundial de Datos sobre Marcas para indicaciones geográficas Base de datos de variedades vegetales PLUTO Base de datos GENIE Tratados administrados por la OMPI WIPO Lex: leyes, tratados y sentencias de PI Normas técnicas de la OMPI Estadísticas de PI WIPO Pearl (terminología) Publicaciones de la OMPI Perfiles nacionales sobre PI Centro de Conocimiento de la OMPI Informes de la OMPI sobre tendencias tecnológicas Índice Mundial de Innovación Informe mundial sobre la propiedad intelectual PCT - El sistema internacional de patentes ePCT Budapest - El Sistema internacional de depósito de microorganismos Madrid - El sistema internacional de marcas eMadrid Artículo 6ter (escudos de armas, banderas, emblemas de Estado) La Haya - Sistema internacional de diseños eHague Lisboa - Sistema internacional de indicaciones geográficas eLisbon UPOV PRISMA Mediación Arbitraje Determinación de expertos Disputas sobre nombres de dominio Acceso centralizado a la búsqueda y el examen (CASE) Servicio de acceso digital (DAS) WIPO Pay Cuenta corriente en la OMPI Asambleas de la OMPI Comités permanentes Calendario de reuniones Documentos oficiales de la OMPI Agenda para el Desarrollo Asistencia técnica Instituciones de formación en PI Apoyo para COVID-19 Estrategias nacionales de PI Asesoramiento sobre políticas y legislación Centro de cooperación Centros de apoyo a la tecnología y la innovación (CATI) Transferencia de tecnología Programa de Asistencia a los Inventores (PAI) WIPO GREEN PAT-INFORMED de la OMPI Consorcio de Libros Accesibles Consorcio de la OMPI para los Creadores WIPO ALERT Estados miembros Observadores Director general Actividades por unidad Oficinas en el exterior Ofertas de empleo Adquisiciones Resultados y presupuesto Información financiera Supervisión

Información importante sobre el fallo de seguridad “Heartbleed” y las cuentas de la OMPI

El 15 de abril de 2014, todos los usuarios de los servicios de la OMPI que funcionan con cuentas de la OMPI (incluidos ePCT y los distintos servicios en línea de los Sistemas de Madrid y de La Haya) han recibido un mensaje de correo–e en el que se les solicitó restablecer sus contraseñas. Ofrecemos a continuación una explicación de lo que ello significa en relación con el fallo de seguridad Heartbleed.

Naturaleza de la cuestión

Varios sistemas de la OMPI utilizaban una versión de OpenSSL vulnerable al fallo de seguridad Heartbleed. Apenas recibimos la alerta, aplicamos inmediatamente un parche en nuestros sistemas y reemplazamos los certificados de los servidores para impedir que dicho fallo de seguridad pudiera atacarlos.

No nos consta que haya resultado comprometido ningún tipo de información sobre los usuarios, aunque existe la posibilidad de que se hayan extraído nombres de usuarios y contraseñas antes de la aplicación del parche en los servidores.

Nuestra respuesta

El parche se aplicó en nuestros servidores el 10 de abril de 2014. Varios servicios (incluidos los servicios ePCT de carácter público y las aplicaciones del Centro de arbitraje y mediación) utilizados en tareas de tramitación particularmente delicadas y para los que se utiliza únicamente un nombre de usuario y una contraseña, se suspendieron durante el fin de semana siguiente hasta que pudiéramos imponer un restablecimiento forzoso de contraseña, lo que se llevó a cabo el 15 de abril. Cabe señalar que confiábamos en que no habría brechas de seguridad en los servicios ePCT de carácter privado, debido a la capa adicional de seguridad que ofrece el certificado digital, por lo cual esos servicios siguieron estando disponibles.

¿Qué debe hacer usted?

Si no ha recibido el mensaje de correo–e en el que se le pidió que cambiara su contraseña, o si usted nunca pulsa enlaces recibidos en mensajes de correo no solicitados, puede comenzar el proceso de modificación de su contraseña dirigiéndose a la página de inicio de sesión, y hacer clic en el enlace que se encuentra en el texto que figura en esa página. Dicho enlace lo llevará a una página en la que podrá iniciar el proceso de restablecimiento de contraseña, para el cual se le enviará un mensaje de correo–e con un enlace personalizado. Si no ha recibido dicho mensaje, verifique que el mensaje no haya sido archivado en el buzón de correo basura.

Si de todos modos no logra modificar su contraseña ni iniciar una sesión, tenga a bien contactar el Centro de atención al cliente de la OMPI.

Otras cuestiones

Desde la actualización de los servidores, hemos recibido informes de algunos usuarios de Internet Explorer 11, indicando que no pueden acceder a determinados servicios. Estamos investigando ese problema, pero por el momento solo podemos recomendar que los usuarios afectados utilicen otro navegador hasta tanto se reconozcan las causas del problema.

El programa informático PCT-SAFE contenía una copia de la misma biblioteca OpenSSL que causó el fallo Heartbleed. Según nuestro análisis, PCT-SAFE no es vulnerable porque no usa el servicio específico en el que radica el problema. Sin embargo, el 17 de abril instauramos una nueva versión de dicho programa informático.

Lamentamos las molestias ocasionadas. Las precauciones que hemos tomado están en sintonía con las prácticas de TIC recomendadas tras haberse detectado el fallo de seguridad “Heartbleed”. La OMPI otorga la máxima prioridad a la seguridad de sus aplicaciones y servicios operativos.

Las medidas de seguridad conciernen a los siguientes servicios de la OMPI:

  • ePCT
  • PCT WorldServer
  • WIPO GREEN
  • eFiling Portfolio Manager del Sistema de La Haya
  • Madrid Portfolio Manager (MPM), Madrid Electronic Alert (MEA), Madrid Office Portal (MOP)
  • WIPO CASE
  • DAS
  • Base Mundial de Datos sobre Marcas
  • Centro de enseñanza a distancia de la Academia de la OMPI
  • PLUTO (UPOV)
  • WIPO Wiki