Elvis Presley viaja con pasaporte electr¨®nico
El veterano grupo europeo The Hacker's Choice ha descubierto que es posible modificar los datos que almacenan los chips RFID de los pasaportes electr¨®nicos y hacerlos pasar por buenos ante las m¨¢quinas que los comprueban. Para demostrarlo, generaron un pasaporte con la foto y el nombre de Elvis Presley. El aeropuerto de Amsterdam lo acept¨®.
The Hacker's Choice grab¨® en v¨ªdeo la haza?a, que puede verse en Google Video. La m¨¢quina ni se inmut¨® cuando Von Jeek, descubridor del fallo, le introdujo el pasaporte falso: "Mostr¨® la informaci¨®n manipulada sin emitir ninguna se?al de alarma. Esto permitir¨ªa a un atacante crear un pasaporte con su foto, nombre, nacionalidad y otras credenciales".
La comunidad hacker, con el brit¨¢nico Adam Laurie a la cabeza, lleva a?os investigando los riesgos de los chips RFID y ha creado programas, disponibles en Internet, para clonarlos, modificar sus datos o leer la informaci¨®n de un chip a pocos metros de distancia. El a?o pasado, Laurie clon¨® un pasaporte electr¨®nico brit¨¢nico y ofrec¨ªa la herramienta para hacerlo, llamada RFIDiot.
Von Jeek ha descubierto c¨®mo introducir datos en el pasaporte sin que la m¨¢quina detecte el cambiazo. El error no est¨¢ en el chip, sino en que la m¨¢quina no discrimina correctamente si quien ha introducido los datos es un Gobierno o un particular. Para The Hacker's Choice, la soluci¨®n ser¨ªa que una autoridad de certificaci¨®n diese validez a los pasaportes, firmando los datos introducidos en el chip, para que la m¨¢quina s¨®lo considerase buena la informaci¨®n certificada.
Pero, destacan los hackers, "esta autoridad deber¨ªa ser internacional y tener la confianza de todos los gobiernos, ya que estamos hablando de un pasaporte y esto es impracticable". La ¨²nica soluci¨®n, para The Hacker's Choice, es volver al viejo sistema: "Los humanos hemos hecho bien el control de fronteras en los ¨²ltimos 120 a?os. Somos mejores que los ordenadores en el reconocimiento de caras y la observaci¨®n de comportamientos".
ATAQUE: http://freeworld.thc.org/thc-epassport/
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.