Así de fácil se leen los pasaportes con información RFID

Qué miedito da este vídeo. Lo protagoniza Chris Paget, hacker amigo de los niños que quiere demostrar lo inseguro de los chips RFIDs de los nuevos DNIs y pasaportes. Paget se da un paseo por San Francisco con un equipo RFID casero de 250 dólares, formado por un lector RFID Symbol XR400 y una antena Motorola AN400 situada en la parte trasera de su Volvo, con un alcance de unos 10 metros, y un portátil. Fue capaz de recoger (y por tanto de clonar) la información de dos pasaportes en 20 minutos. Su intención, según dice, es “derribar el argumento de que no puedes hacerlo en el mundo real, de que no hay un posible ataque real, de que todo es teórico”. Voy a tener que hacerme con una funda protectora para el pasaporte… El vídeo, después del salto.

— Rafa M. Claudín [Gadget Lab]

Tags : #

6 respuestas a Así de fácil se leen los pasaportes con información RFID

  1. darkhole
    3 de febrero 2009, 22:23

    Aquí un vínculo interesante:
    http://www.fayerwayer.com/2008/10/elvis-ha-vuelto-o-por-lo-menos-eso-dijo-un-pasaporte-con-rfid/

    Lo importante no solo es que nos puedan robar la informacion, sino que alguien pueda ser identificado como alguien más. Y ahi si no importa si es inalambrico o directo el sistema.

    Por cierto, la palabra «encriptar» no existe. En español se usa es cifrar.

  2. merlu
    3 de febrero 2009, 21:00

    ala, directo y bruto, praetorian… me parece muy bien que hagas constar tus correcciones, y nos ensenes…de verdad, pero tampoco es cosa que te pongas asi, hijo mio.

    la verdad es que los DNI electronicos no son posibles de leer por radiofrecuencia, sino como afirma praetorian, solo por lectura fisica..que por cierto…no se en zaragoza, pero aqui en andalucia, todavia no sirven para nada..apenas funciona como es debido algun servicio telematico de la administracion autonomica….(y no quiero ni pensar los servicios locales….”interné…ezo que eh?”)

  3. omg
    3 de febrero 2009, 18:58

    PrAeToRiAn, dejando aún lado que nadie te obliga a leer este blog así que la mejor manera de protegerte es iendote… Rafa nombra el pasaporte, que según tengo entendido, sí usa RFID

  4. PrAeToRiAn
    3 de febrero 2009, 18:11

    Parece mentira que esto sea un foro de tecnología…
    Esto sólo es aplicable a las tarjetas que se leen por proximidad (por RadioFrecuencia, de ahí su nombre RFID -> radio frequency identity), por poner un jemplo, las tarjetas de autobús de zaragoza, que sólo hay que aproximarlas al lector para que cobre le billete; pero NO es el sistema que utilizan los DNI electrónicos de españa. Los DNI electrónicos tienen que ser leídos insertando la tarjeta en un lector físicamente, nada de radiofrecuencia, y además son chips criptográficos, es decir que todo lo que está en su interior está codificado con un algoritmo basado en el AES256 o superior, considerado el mejor algoritmo de encriptación (de hecho lo testó y aprobó para su uso a cualquier nivel el gobierno de USA, lo usan para codificar por ejemplo secretos de estado del más alto nivel). Vamos, que si se quiere más seguridad, están certificados por la fábrica nacional de moneda y timbre (conocidísima por las múltiples copias y hackeos de sus productos. Por si acaso lo digo, esto es una ironía).
    Me parece una pasada que se haga demagogia y se le meta el miedo en el cuerpo a la gente de españa porque en usa no han sabido utilizar un sistema seguro para sus pasaportes.
    Lo que nos tenemos que poner nosotros sí que es una funda para protegernos de las barbaridades que sueltas de vez en cuando.

  5. Miguel
    3 de febrero 2009, 15:07

    Vaya, preocupante…

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

(*)

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>