Laurie: "Los gobiernos no se toman en serio la tecnolog¨ªa"
El veterano 'hacker' ha clonado el pasaporte brit¨¢nico
Tarjetas de cr¨¦dito, mandos, puertas de garaje, billetes de avi¨®n. No hay c¨®digo de seguridad que se resista al brit¨¢nico Adam Laurie, veterano hacker del lado del Bien. Su ¨²ltima haza?a ha sido demostrar que los pasaportes biom¨¦tricos brit¨¢nicos se pueden clonar.
Pregunta. Llega tarde.
Respuesta. Disculpe. Estaba copiando unas tarjetas con chips RFID, esas que la industria dice que es imposible clonar. Una era para entrar en la oficina y la otra, para la m¨¢quina de caf¨¦.
P. Le gusta jugar con todo. ?Tiene alguna pauta com¨²n?
R. Investigar la seguridad de las tecnolog¨ªas que afectan al consumidor.
P. ?C¨®mo logr¨® romper la protecci¨®n del pasaporte brit¨¢nico?
R. La clave est¨¢ formada por tres elementos: el n¨²mero de pasaporte, la fecha de expiraci¨®n y la de nacimiento. No fue dif¨ªcil descubrir las fechas. En cuanto al pasaporte, les dan n¨²meros secuenciales. S¨®lo tuve que buscar dentro de un rango. F¨¢cil.
P. ?Lo parece!
R. ?ste es el problema. La soluci¨®n tambi¨¦n es f¨¢cil: no dar n¨²meros secuenciales.
P. ?El Gobierno ha dicho que lo solucionar¨¢?
R. A m¨ª no me dicen nada. Nos comunicamos por los peri¨®dicos.
P. ?Los gobiernos no saben usar la tecnolog¨ªa?
R. No se la toman seriamente. Tampoco la industria. Hablan mucho de est¨¢ndares, protocolos, pero no viven en el mundo real, no piensan que est¨¢n dise?ando algo que debe ser seguro. Se creen infalibles, gastan dinero en cosas equivocadas y no lo quieren admitir.
P. ?Como los chips RFID?
R. S¨ª. Un ejemplo: el chip tiene un n¨²mero de identificaci¨®n y con eso ya te autentifican. Es como si, para sacar dinero, s¨®lo fuese necesario que el cajero leyese la tarjeta de cr¨¦dito, sin poner el PIN.
P. Usted conoce muchos fallos de seguridad. ?Qu¨¦ porcentaje hace p¨²blicos?
R. Todo. Creo en la divulgaci¨®n total. Quiero que se arreglen los agujeros que descubro y porque la gente tiene derecho a saber.
P. Y los chicos malos...
R. Si hay un agujero en tu banco y yo soy un chico malo, sacar¨¦ dinero sin que nadie lo sepa. Si soy un buen chico, puedo ir al banco y avisarles. Ellos lo arreglar¨¢n o no. Si no lo hacen, el pr¨®ximo paso ser¨¢ hac¨¦rselo saber al p¨²blico, para que pueda defenderse.
P. La actividad criminal llena Internet de porquer¨ªa. Ya no miro mi correo, miro mi spam.
R. El correo basura es una parte aislada del problema porque es muy dif¨ªcil de manejar. Pero a largo plazo morir¨¢. A medida que el p¨²blico se eduque, entienda c¨®mo funciona y deje de comprar Viagra, desaparecer¨¢.
P. ?Y en cuanto al resto de delincuencia?
R. La cuesti¨®n de fondo es que los gobiernos no han resuelto a qu¨¦ escala deben luchar.
P. ?Habla de hacer m¨¢s leyes?
R. No. Deben reforzarse las existentes y necesitamos m¨¢s investigaci¨®n. Alguien me rob¨® la tarjeta de cr¨¦dito, la us¨® para comprar en gasolineras y, cuando lo denunci¨¦ a la polic¨ªa, dijeron que no era un monto suficiente para investigarlo. Pero esta banda est¨¢ organizada, tiene otras tarjetas robadas y saca miles de d¨®lares diarios sin que nadie lo investigue.
P. ?La red est¨¢ tan llena de criminales como parece?
R. S¨ª. La prueba es que si conectas un ordenador sin protecci¨®n, se infectar¨¢ en minutos. Pero esto tambi¨¦n pasa en la calle, si dejas la puerta de tu casa abierta. La diferencia es que la gente que se hace responsable de tu seguridad en Internet no tiene inter¨¦s en hacer productos seguros. Lo importante es sacarlos al mercado, hacer dinero y despu¨¦s, si acaso, se preocupar¨¢n por la seguridad.
P. Usted ha organizado reuniones de la comunidad hacker como la DEFCON y la Black Hat.
R. La DEFCON es un lugar de reuni¨®n para todo el mundo, sean agencias del Gobierno, buenos y malos chicos. Es importante que no se excluya a nadie porque la cuesti¨®n es compartir cuanto m¨¢s conocimiento mejor. De lo contrario, salen las leyes que salen.
P. ?Qu¨¦ leyes?
R. Basadas en favorecer a la industria: contra la ingenier¨ªa inversa, la revelaci¨®n de informaci¨®n...
P. ...las herramientas de hacking...
R. Y de esta forma ilegalizan tambi¨¦n la investigaci¨®n.
ADAM LAURIE: http://trifinite.org/trifinite_group_adam.html
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.