Archivos de Tags: RFID

Paranoia… ¿o no?

En el blog de Bruce Schneier hay una entrada para reflexionar.

No dice nada nuevo… así que debe ser por cómo lo dice pero recomiendo su lectura (aviso, la entrada es en inglés).

Básicamente expone una serie de hechos que pueden llegar a generar paranoia… ¿o no?

En el artículo habla, sin entrar en detalles de que a día de hoy vamos dejando huellas digitales en nuestra vida diaria y todo se graba.

Nuestras compras con tarjetas de débito/crédito se almacenan, nuestras operaciones con tarjetas de programas de cliente se guardan y es posible establecer patrones de compra de cada uno de nosotros, nuestras visitas a distintas tiendas on-line permiten analizar todas y cada una de nuestras búsquedas, … los chips de RFID que se empiezan a integrar en pasaportes, DNI y otras tarjetas y productos, de las cámaras que existen en las ciudades y que es posible que puedan incorporar (si no lo hacen ya, en un futuro próximo) capacidad de reconocimiento facial, reconocimiento automático de las matrículas de los coches en los aparcamientos (supongo que los habreis visto ya porque están puestos en casi todos los aparcamientos públicos), en los coches de la policía, …

Habla también de los códigos de identificación que incluyen las máquinas digitales de fotografías e impresoras que permiten identificar exactamente con qué dispositivo se ha hecho una fotografía o se ha imprimido una hoja en particular, …

No dice nada en el artículo de los teléfonos móviles de los que no nos despegamos ni un minuto a lo largo de las 24h del día y que permiten al menos a las operadoras saber exactamente dónde estamos físicamente, con quien nos comunicamos… y dónde está la persona con la que nos comunicamos.

Tampoco menciona los buscadores de Internet (Google y compañía) que conocen exactamente nuestros intereses mediante las búsquedas que realizamos, el uso de nuestros ordenadores personales queda registrado por cualquiera de las barras de herramientas gratuítas de esas que se instalan y que supuestamente nos ofrecen ayudas de seguridad para la navegación, o … evidentemente que nuestros desplazamientos físicos en el mundo real quedan siempre registrados ya sean por los billetes de avión, tren que compramos o bien cuando respostamos en cualquier gasolinera con sus cámaras de seguridad o los pagos del combustible con tarjeta, …

Las compañías de gas o luz pueden conocer los patrones de ocupación de nuestra vivienda, saber y/o preveer cuando estamos en nuestra casa, las horas, nuestros periodos vacacionales, ausencias largas, …

Las compañías de seguros (médicos y de cualquier otro tipo) conocer y preveer nuestras enfermedades, alergias o cualquier otro problema, …

Todo se graba, es posible hacer un análisis a posteriori de toda esa informacióninteligencia… pero claro ¿dónde queda la privacidad del ciudadano?

A veces me da por pensar que no se si interesa profundizar mucho en todo esto porque la mayoría de las cosas, aunque lo puedan parecer no son exageraciones futuristas y catastrofistas… son el presente y no se habla de cosas que pueden suceder sino de cosas que están sucediendo aquí y ahora.

Todo es paranoia… o no.

Copiando pasaportes RFID a distancia

Leo en The Register que ya no es una prueba de concepto, sino un hecho la posibilidad de duplicar a distancia y sin conocimiento de la víctima los pasaportes americanos con RFID.

Parece claro que la tecnología RFID es algo MUY útil y práctico para determinadas aplicaciones.

Por ejemplo, la sustitución de las etiquetas de los precios habituales de códigos de barras por etiquetas con chips RFID permitiría la instalación de arcos con dispositivos lectores en las cajas registradoras de los supermercados. Con esos dispositivos sería posible el que, con sólo pasar los carros cargados de productos por el arco, se leyeran todas las etiquetas y no haría falta descargar el carro para pasarlo por la actual cinta de la caja para que la cajera pasara los productos por el lector uno a uno.
Es evidente el ahorro en tiempo (y dinero), la eliminación de colas en los supermercados y demás… ¿no?

Otro ejemplo, en bibliotecas, almacenes de cualquier tipo, permite mantener el inventario automáticamente y de una forma precisa al poder leer qué dispositivos hay en cada momento a distancia…

La utilización principal del RFID es clara, la identificación y seguimiento rápido, cómodo, a distancia, barato, …

Esto aporta no sólo ventajas… también tiene algunos inconvenientes: la identificacién y seguimiento cómodo, a distancia barato, … sí, las ventajas son también inconvenientes en función de cómo se use la tecnología (como casi siempre).

Con esta tecnología es sencillo hacer seguimientos a personas, identificarlas sin que ellas mismas se den cuenta (algo parecido a lo que pasa en la película de Minority report). Puede desaparecer la privacidad que nos permite el podernos mover libremente sin ser vigilados… Evidentemente eso suena a paranoia pero la posibilidad y la tecnología son reales.

Es fácil, sólo hace falta que no quiten las etiquetas RFID (antirrobo) de las prendas que compramos o que llevemos el pasaporte.

Antes el problema era sólo el seguimiento al que podían someternos, un seguimiento sencillo y del que no seríamos conscientes pero ahora no es sólo eso, ahora también pueden duplicar nuestro pasaporte a distancia, desde un coche y sin que nos demos cuenta.

Se imponen las carteras, fundas de pasaporte y demás accesorios con jaulas de Faraday como ya comentaba en el apunte sobre datos biométricos en el pasaporte.

Datos biométricos en el pasaporte

¿Hasta dónde van a llegar para controlarnos? ¿Qué es lo que hay que proteger? ¿Dónde está el límite de la privacidad? ¿Cómo de intrusivos deben o pueden ser los sistemas de autenticación y seguridad? ¿Cuánto estamos los usuarios dispuestos a tragar? ¿Ni una protesta? ¿Nadie se queja?

La Eurocámara ha aprobado una medida que obliga a la inclusión de datos biométricos en los pasaportes.
¿Incluirá esta medida también los requisitos mínimos de seguridad que deben incluir los pasaportes para garantizar nuestra privacidad?

Tenemos dispositivos RFID y datos biométricos en los pasaportes… mala mezcla… los vendedores de carteras y fundas con jaulas de faraday se van a hartar a vender.

¿Han valorado el coste de lo que pretenden proteger y el coste de la implantación de esas medidas?