Tiene 19 años y acaba de ser reconocido por el Departamento de Justicia de EE. UU. por descubrir un fallo de seguridad

Nisarga Adhikary, reconocido por el Departamento de Justicia de EE. UU. por descubrir un fallo de seguridad
Nisarga Adhikary, reconocido por el Departamento de Justicia de EE. UU. por descubrir un fallo de seguridadCanva
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Un investigador indio de 19 años ha sido reconocido por el Departamento de Justicia de Estados Unidos tras descubrir un fallo de seguridad.

El Departamento de Justicia de Estados Unidos ha incorporado en su página de agradecimientos el nombre de Nisarga Adhikary, un joven investigador indio de apenas 19 años que, mientras estaba examinando la web del organismo, encontró un fallo de seguridad que comunicó al mismo. Su acción ha sido reconocida públicamente gracias a que ha encontrado una vulnerabilidad que afectaba a uno de sus sistemas policiales. Llama especialmente la atención en este caso por su edad, aunque lo realmente llamativo es que, tras encontrar el problema, lo comunicó a quienes podrían corregirlo.

El propio Adhikary afirmó que envió un informe al Departamento de Justicia de EE.UU. y que este validó el hallazgo y solucionó el fallo en apenas una semana. Según Gulf News, el nombre de este joven indio ha sido colocado entre los investigadores reconocidos por haber comunicado vulnerabilidades válidas de una forma responsable. Él mismo se encargó de compartir en la red social X una captura de esa página de agradecimientos, además de confirmar que no recibió recompensa económica alguna por el aviso.

Este reconocimiento da visibilidad a un trabajo que suele realizarse en la sombra, y lo hizo sin revelar cómo se detectó aquel error. Por el momento no se conocen ni las características técnicas del fallo que detectó el joven ni el sistema concreto afectado. Nisarga Adhikary ha evitado publicar estos datos, por lo que su alcance exacto sigue sin dejarse claro.

Su versión sobre la gravedad de la vulnerabilidad y la rapidez de la reparación procede de sus propias declaraciones. Hace meses, Adhikary ya había llamado la atención en la India, tras señalar distintos fallos en el portal utilizado por la Junta Central de Educación Secundaria para gestionar la presentación digital de calificaciones. Sus hallazgos suscitaron preocupación por la protección de los datos relacionados con las evaluaciones escolares.

Una carrera construida sobre la práctica

Nisarga Adhikary se incorporó después a C3iHUB, un centro especializado en ciberseguridad del Instituto Indio de Tecnología de Kanpur. Allí trabaja en inteligencia de fuentes abiertas (OSINT) y análisis de amenazas. Su trayectoria ya había empezado en 2023, cuando hizo prácticas como desarrollador web en la New Delhi Space Society. Más tarde fundó y dirigió un Hack Club y pasó por diferentes empresas tecnológicas como Skann, Cypherock y Wavelenght.

Se trata de una carrera construida sobre la práctica y todo ello antes de cumplir los 20 años. Este no ha sido su primer aviso a instituciones estadounidenses, ya que, como él mismo ha confirmado, ha comunicado otra vulnerabilidad relacionada con un sistema del Departamento de Defensa. Ese informe fue considerado válido y la solución continuaba en marcha cuando se refirió a este caso.

La experiencia de Adhikary también supuso una crítica al sistema de exámenes indio, y en su propio blog, el joven destacó que las calificaciones y las notas pueden hacer que queden en un segundo plano habilidades técnicas demostrables. A pesar de todo, quiso matizar que las pruebas de acceso como el JEZ sí que sirven para medir conocimientos, disciplina y la capacidad para trabajar bajo presión.

No obstante, el joven quiso recalcar que una buena puntuación no demuestra, por sí misma, que una persona sepa construir o proteger un sistema informático. El reconocimiento estadounidense da visibilidad a la combinación de aprendizaje y trabajo práctico, en este caso de la mano de un joven de apenas 19 años que ha demostrado su capacidad para encontrar vulnerabilidades en distintas ocasiones.

Más información sobre: