_
_
_
_
_
SEGURIDAD

Elvis Presley viaja con pasaporte electrónico

El veterano grupo europeo The Hacker's Choice ha descubierto que es posible modificar los datos que almacenan los chips RFID de los pasaportes electrónicos y hacerlos pasar por buenos ante las máquinas que los comprueban. Para demostrarlo, generaron un pasaporte con la foto y el nombre de Elvis Presley. El aeropuerto de Amsterdam lo aceptó.

The Hacker's Choice grabó en vídeo la hazaña, que puede verse en Google Video. La máquina ni se inmutó cuando Von Jeek, descubridor del fallo, le introdujo el pasaporte falso: "Mostró la información manipulada sin emitir ninguna señal de alarma. Esto permitiría a un atacante crear un pasaporte con su foto, nombre, nacionalidad y otras credenciales".

Más información
ATAQUE:

La comunidad hacker, con el británico Adam Laurie a la cabeza, lleva años investigando los riesgos de los chips RFID y ha creado programas, disponibles en Internet, para clonarlos, modificar sus datos o leer la información de un chip a pocos metros de distancia. El año pasado, Laurie clonó un pasaporte electrónico británico y ofrecía la herramienta para hacerlo, llamada RFIDiot.

Von Jeek ha descubierto cómo introducir datos en el pasaporte sin que la máquina detecte el cambiazo. El error no está en el chip, sino en que la máquina no discrimina correctamente si quien ha introducido los datos es un Gobierno o un particular. Para The Hacker's Choice, la solución sería que una autoridad de certificación diese validez a los pasaportes, firmando los datos introducidos en el chip, para que la máquina sólo considerase buena la información certificada.

Pero, destacan los hackers, "esta autoridad debería ser internacional y tener la confianza de todos los gobiernos, ya que estamos hablando de un pasaporte y esto es impracticable". La única solución, para The Hacker's Choice, es volver al viejo sistema: "Los humanos hemos hecho bien el control de fronteras en los últimos 120 años. Somos mejores que los ordenadores en el reconocimiento de caras y la observación de comportamientos".

ATAQUE: http://freeworld.thc.org/thc-epassport/

Regístrate gratis para seguir leyendo

Si tienes cuenta en EL PAÍS, puedes utilizarla para identificarte
_

Archivado En

Recomendaciones EL PAÍS
Recomendaciones EL PAÍS
Recomendaciones EL PAÍS
_
_