Elvis ha vuelto, o por lo menos eso dijo un pasaporte con RFID

Si bien el sistema RFID para poder identificar productos o personas nos abre un montón de posibilidades, como poder pagar más rápido en los sistemas de transporte o manejar de manera más eficiente los inventarios.

Sin embargo, un gran pero de esta tecnología es el tema de la seguridad y la privacidad.

Los chicos de The Hacker´s Choice, un grupo de expertos en seguridad, han lanzado el código fuente de una herramienta que permite “respaldar” la información en los chips de los pasaportes con RFID, como el de Estados Unidos.

Para demostrarlo, no encontraron nada mejor que cargar un pasaporte con la información de Elvis Presley y probarla en un terminal de un aeropuerto holandés, sin ningún problema ya que el sistema no detectó que el chip estuviera modificado.

De seguro que los menos contentos deben ser los de la TSA. Y también los fans de Elvis que pensaban que el Rey había vuelto.

Link: THC ePassports (vía slashdot)

Compartir Compartir
Publicado por tricky el 2 de October 2008 en la categoría Hardware con los tags , . Tiene 29 comentarios.

29 Comentarios

Elvis ha vuelto, o por lo menos eso dijo un pasaporte con RFID

Deja tu Comentario ↓
Oscar

DesaprobarAprobar1Oscar dijo el 2-10-2008 a las 12:58:

1

De tumbos en tumbos los supuestos expertos en seguridad de los países.

Oscar
———–
http://www.qwantec.com

Mandrilbulin

DesaprobarAprobar5Mandrilbulin dijo el 2-10-2008 a las 12:59:

2

“Para demostrarlo, no encontraron nada mejor que cagar un pasaporte con la información de Elvis Presley

No saco errores en cara, solo digo que me sacaron el chiste.

Maxus

DesaprobarAprobar1Maxus dijo el 2-10-2008 a las 13:06:

3

uFFF
Se dan cuenta lo que significa esto…Wow…

W O W
atento al qaeda….

Marco_A

DesaprobarAprobar26Marco_A dijo el 2-10-2008 a las 13:07:

4

Sería genial si pudieran sacar otro a nombre de Carmen Sandiego

sukunza

DesaprobarAprobar0sukunza dijo el 2-10-2008 a las 13:08:

5

:-)
Tecnología sí, pero como no venga con una buena seguridad integrada, esto puede ser el caos….

El otro día creí ver a Freddy Mercury :-)

Toki

DesaprobarAprobar2Toki dijo el 2-10-2008 a las 13:08:

6

@Marco_A: jajajaja

Remis

DesaprobarAprobar1Remis dijo el 2-10-2008 a las 13:09:

7

en el momento que se clonen las tarjetas BIP! y aparezcan hackers en las esquinas traficando cargas a menos de la mitad de precio…

argh… quizas el trueque no es tan mala idea despues de todo xD

dravez

DesaprobarAprobar-1dravez dijo el 2-10-2008 a las 13:10:

8

@ Mandrilbulin : Jajajaj buena, no me habia dado ni cuenta

Al tipo que pudo hacer esto lo va raptar alguna organizacion terrorista islamica, y lo tendran preso en una cueva por años generando pasaportes falsos.

A todo esto, disculpen la ignorancia, pero esas cabinas en los aeropuertos alemanes reemplazan a policia internacional? no creo que un filtro tan ordinario decida si eres legalmente apto para viajar.

fvivar

DesaprobarAprobar0fvivar dijo el 2-10-2008 a las 13:18:

9

Mmm.. interesante… pero esta tecnologia ya la estubo ocupando un chileno, (como siempre), nuestro amigo Daniel Lopez… alias de Agustito Pin8chet!!

sideward

DesaprobarAprobar0sideward dijo el 2-10-2008 a las 13:25:

10

jaja… cómica forma de mostrar las falencias de seguridad xD

mosca

DesaprobarAprobar4mosca dijo el 2-10-2008 a las 14:01:

11

Parece que clonar las BIPs no va a ocurrir, yo le estuve dando harta vuelta al asunto, técnicamente se podría hacer, con un oscilador a 13MHz y un receptor en la misma frecuencia, un osciloscopio y harto Fourier, se puede técnicamente.
El pero es el sgte, uno puede hecharle plata a la bip desde internet con su cta de banco y la plata efectivamente se carga, pero ojo, la tarjeta NUNCA fue puesta en una cuna (como la del metro o la de centros BIP) por lo EN tanto la tarjeta no se cambió ningún bit, se modificó un registro en la base de datos q está en un servidor quien sabe donde.
Osea mi idea inicial de modificar el monto de carga cambiando algunos bits EN la tarjeta no corre, la tarjeta lo unico q hace es decir “esta soy yo” y arroja una ristra de bits en el validador. Lo que me genera sospechas es como mier el validador del bus tiene almacenada la base de datos de todas los millones de tarjetas, no creo q consulte por RF cada vez q alguien pasa la tarjeta, tampoco me da q todas las noches le carguen la BD q tan pesada no debe ser tampoco.

Bueno, todo se contrasta con el sgte argumento, se puede cargar la BIP sin que pase por una cuna de carga ? si es así no se saca nada con clonar una bip excepto robarle plata al dueño de “la original”

alfred

DesaprobarAprobar0alfred dijo el 2-10-2008 a las 14:16:

13

puede que la bip se haya cargado cuando la metiste en el cajero automático para sacar plata. Te lo digo ya que cuando yo la cargue en el cajero automático, bastante viejo, la tarjeta no mostró el saldo ni siquiera en una caja del metro, tuve que recorrer toda la estación en búsqueda de una maldito totem para cargar la bip.

Patacho

DesaprobarAprobar0Patacho dijo el 2-10-2008 a las 14:40:

14

Porque en la cosa pantalla decía Paspoort? [00:41]

rodrigo

DesaprobarAprobar0rodrigo dijo el 2-10-2008 a las 14:42:

15

Nningun sistema es seguro hasta que se vulnera. No te sirve para viajar con pasaporte falso porque igual esta la vieja de la entrada para que la foto que aparece en el pasaporte sea igual a tu cara

El RFID resucita a Elvis | Una vida Online | AlejandroPerez

DesaprobarAprobar0El RFID resucita a Elvis | Una vida Online | AlejandroPerez dijo el 2-10-2008 a las 14:58:

16

[...] Vía: Elvis ha vuelto, o por lo menos eso dijo un pasaporte con RFID [...]

Brian

DesaprobarAprobar-1Brian dijo el 2-10-2008 a las 14:58:

17

OMG! El rey no ha muerto!!!

Saint

DesaprobarAprobar-1Saint dijo el 2-10-2008 a las 15:06:

18

@mosca: Estás completamente equivocado. Al cargar la BIP mediante tu cuenta corriente por internet, debes pasar por un tótem para que la recarga se haga efectiva.

Con respecto a la noticia, cada vez se le hace más fácil a los gobiernos controlar a su población.

GUSTAVOX

DesaprobarAprobar2GUSTAVOX dijo el 2-10-2008 a las 15:09:

19

@Patacho

“Paspoort” significa “Pasaporte” en Holandés.

no todo en el mundo está escrito en Inglés.

PHAPE

DesaprobarAprobar0PHAPE dijo el 2-10-2008 a las 15:46:

20

La cago, un OWNED para el experto en seguridad del terminal aereo

@GUSTAVOX

y por que no?? =(

Carlos

DesaprobarAprobar1Carlos dijo el 2-10-2008 a las 15:51:

21

RFID y Estados Unidos.

!!! SACUDETE EN TU CRIPTA ¡¡¡

Searcher

DesaprobarAprobar-1Searcher dijo el 2-10-2008 a las 16:15:

22

Tambien existe ya un hack para la tarjeta del Transantiago, pero son datos que no se van a filtrar facilmente :P

Omega

DesaprobarAprobar0Omega dijo el 2-10-2008 a las 16:55:

23

Aplauso!!!! cuando demuestran los fallos de seguridad de esa manera con un toque comico ajajajaj

Saludos ,3

Francisco R.

DesaprobarAprobar0Francisco R. dijo el 2-10-2008 a las 18:02:

24

@mosca es medio off-topic pero estas equivocado porque si investigas las cargas a la BIP hechas por internet no quedan reflejadas inmediatamente en la tarjeta, sino que debes validarla en una maquinita antes para que la carga sea efectiva. Por lo tanto la información del saldo si está en la tarjeta. Obviamente hay una copia centralizada de las transacciones que se realiza con cada tarjeta, pero eso sólo serviría para pillarte una vez que hiciste el fraude.

superfremo

DesaprobarAprobar0superfremo dijo el 2-10-2008 a las 22:51:

25

ya y porqué no en vez de cachar como hacer pa tener la bip cargada, se hacen una bip de escolar de básica???
listo, no se carga nunca porque no te cobra, sólo te dá el verde

mosca

DesaprobarAprobar0mosca dijo el 3-10-2008 a las 05:44:

26

Gracias por el dato, entonces se puede cargar directamente la BIP (en la casa) conociendo el protocolo de RF y etc.
Aunque más tarde contrasten que la tarjeta nro. tanto ha hecho más pasadas que las que registra el saldo oficialmente cargado, no tendrían cómo filtrarla, seguirían per sécula dandose cta que los están cagando sin poder hacer nada tal como están las cosas.
La BIP básica emite 2 pitidos en vez de uno, osea al chofer le parecerá raro q un weon viejo pague con BIP de básica, que se haga el wn es otro cuento.

loboferoz

DesaprobarAprobar0loboferoz dijo el 22-10-2008 a las 13:39:

27

las esperanzas y las alegrias nos las damos todos los fans del king saviendo que el rey esta vivo dentro de nuestro corazon.

fit

DesaprobarAprobar0fit dijo el 14-12-2008 a las 19:20:

28

a clonar tarjetas de cafe

comemermelapolla

DesaprobarAprobar0comemermelapolla dijo el 9-3-2009 a las 09:42:

29

komermela todos kon vuestras mierdas de tonterias k decis

Deja tu Comentario

XHTML: Puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Previsualizar comentario?