Clonan el pasaporte electrónico de Reino Unido en cinco minutos
¿Cuán fácil es clonar un pasaporte electrónico? Bastante. Utilizando un lector RFID comprado en eBay, dos consultores de DN-Systems han demostrado a la BBC lo sencillo que es transferir los datos del pasaporte electrónico británico a un PC, y de ahí a un nuevo chip RFID virgen para crear un clon digital en cinco minutos. Sí, el hack necesita acceder al software empleado por la policía de fronteras, pero aparentemente este ya está disponible en ciertos callejones oscuros.
¿Sorprendente? No tanto. Los pasaportes de Alemania, Estados Unidos, Países Bajos, Irlanda y otros estados ya han sido igualmente clonados. Lo que es notable en la noticia de hoy es la ¿candidez? ¿estulticia? del representante del ministerio del interior del Reino Unido que ha afirmado "Es difícil imaginar para qué podría querer alguien acceder a la información del chip?". ¿Robo de identidad tal vez? Es cierto, a diferencia de los de otros países, los pasaportes electrónicos británicos (todavía) no contienen información como huellas dactilares y la encriptación solo es una de las medidas de seguridad del documento, ¿pero acaso no deberían estar un poquito más preocupados?
[Foto: nedrichards]
[Artículo en inglés]
¿Sorprendente? No tanto. Los pasaportes de Alemania, Estados Unidos, Países Bajos, Irlanda y otros estados ya han sido igualmente clonados. Lo que es notable en la noticia de hoy es la ¿candidez? ¿estulticia? del representante del ministerio del interior del Reino Unido que ha afirmado "Es difícil imaginar para qué podría querer alguien acceder a la información del chip?". ¿Robo de identidad tal vez? Es cierto, a diferencia de los de otros países, los pasaportes electrónicos británicos (todavía) no contienen información como huellas dactilares y la encriptación solo es una de las medidas de seguridad del documento, ¿pero acaso no deberían estar un poquito más preocupados?
[Foto: nedrichards]
[Artículo en inglés]




























Comentarios de los lectores (Página 1 de 1)
eva @ 20 / 12 / 2006
Menuda prepotencia de las autoridades. En el Reino Unido los medios de comunicacin tradicionales, verdaderamente independientes (The Guardian (link) y la BBC (link), por ejemplo), al menos se han hecho eco de la noticia, y millones de britnicos son conscientes de los riesgos para su seguridad que genera dicho documento. Pero en Espaa, ni eso tenemos.
A los ciudadanos no nos queda ms remedio que proteger nuestros pasaportes electrnicos ya que las autoridades no estn por la labor. La mejor manera es llevarlos en el interior de una jaula de Faraday, es decir, o envolverlos en el domstico papel de aluminio, o en una funda con jaula de Faraday especialmente concebida para proteger el ePasaporte.
Las fabrica DIFRWear (link) en EEUU. En Espaa se encuentran en ProteccionRFID (link).
Saludos.
JSilva2911 @ 19 / 12 / 2006
Son de sobra conocidas las vulnerabilidades de RFID, as que no sorprende que haya sido posible hackear estos documentos... no deberan los gobiernos estudiar otras alternativas de autenticacin, que no pongan en peligro la propia informacin personal?
El problema es cul, al bajo costo de los chips RFID, y que sea algo ms "real" que ZigBee