Hace 17 años | Por Yagami_Raito a kriptopolis.org
Publicado hace 17 años por Yagami_Raito a kriptopolis.org

El metro de madrid está instalando ya el equipamiento necesario para poner en marcha RFID en los billetes. Según la Consejera de Transportes e Infraestructuras de la Comunidad de Madrid, Dña. María Dolores de Cospedal: "El proyecto proporcionará grán cantidad de información, ya que la tarjeta almacena datos sobre los movimientos del usuario, lo que permitirá que el Consorcio Regional de Transportes pueda detectar qué líneas son más utilizadas". La ministra evita mencionar las Orwellianas implicaciones que esto tiene sobre nuestra privacidad.

Comentarios

jotape

Relacionadas y tal: rfid madrid

Lito

Pues con el RFID puede pasar cosas como estas, como ya comenta el artículo:

Explotar bombas al pasar determiada persona: http://abcnews.go.com/Technology/story?id=2319734&page=1&technology=true
Clonar tarjetas, pasaportes, ...: http://www.wired.com/news/technology/0,71521-0.html http://www.kriptopolis.org/clonar-un-verichip-mas-facil-mas-barato
Hackearlas para obtener información privada: http://www.wired.com/wired/archive/14.05/rfid.html

El problema es que esto no se puede parar, estaremos dentro de poco todos como pollos enjaulados.

xuxaraxa

Yo era trabajador de la Comunidad de Madrid, y como tal me daban el abono anual, y a los de zona "A" nos dieron hace más de un año los nuevos. Son tarjetitas que sólo hay que acercarlas al torniquete de entrada. La verdad es que es muy rápido, porque no hay que sacarla de la cartera o incluso del bolso. En Londres ya lo vi hace ya varios añitos. No se si eso se considera una RFID, pero es cierto que acojona un poco que sepan dónde vas cadad día con tan sólo un par de clics

D

Ya salimos del super con tropecientas RFID metidas en los productos, e incluso puede que embutidas en zapatos, bolsos y ropa, asi que las RFID de los billetes del metro son una mas.

El unico motivo de suspicacia que podria alegar es que en el caso de que pretendan detectar a bastante distancia el paso de una RFID la rafaga de microondas deberá ser particularmente potente al efecto de proveer de energia al diminuto chip para que radie de vuelta su ID con la fuerza necesaria.

Con todo, lo que no sea colocar el billete casi tocando al detector da unas probabiliades de identificacion cierta muy aleatorias ya que la mera interferencia del cuerpo y la ropa afecta bastante a la escasa señal de emision del chip.

everman

recordad que con papel albal podemos construirnos carteras ANTI-RFID que bloquean las señales esas. Usaremos el billete para entrar, y luego a la carterita para tener intimidad. Y si no les gusta, que se jodan y no se gasten el dinero en quitarnos intimidad.
como hacer una cartera anti-rfid:
http://www.rpi-polymath.com/ducttape/RFIDWallet.php
empresa que vende carteras anti-rfid (evidentemente de mas calidad que las caseras):
http://www.difrwear.com/purchase.shtml

culoman

en el Metro Bilbao ya llevan unos años con pruebas...

Tags: 1984, orwell lol

Yagami_Raito

#18: Cierto, menudo despiste.

Pero de verdad es preocupante, puesto que ni Orwell imaginó los teléfonos móviles, que nos mantienen localizados en todo momento, ni los RFID, por que los móviles todavía podías optar por no llevar ninguno...

DZPM

#9, con el rfid se simplifica mucho la cosa. Con rfid, lo difícil es no hacerlo...

golden_mongo

cada vez es más fácil tenernos a todos fichados. bajo control en nombre de la libertad. que triste!

D

Paranoia, paranoia, SUPERparanoia

tunic

#21 Eres un encanto y un poquillo prepotente.. ¿He dicho yo a alguien que no tiene ni idea?

Tal y como cuenta Kriptópolis es posible obtener el contenido o parte del contenido de un dispositivo RFID es observar la conversación entre la tarjeta y el lector, y estarse un par de horas procesando los datos.

Las tarjetas nominales de Metro de Madrid y otros transportes no son RFID exactamente (o eso me han comentado, el experto no soy yo). Poseen unas claves (unas tarjetas llamadas SAM) y por lo visto cada operación de lectura o escritura implica tres operaciones criptográficas (certificados y algo más). Seguro que el sistema es rompible, pero no va a ser como un paseo por el campo (de hecho el sistema que comenta Kriptópolis no es trivial). Así clonar una tarjeta va a ser más difícil que clonar una banda magnética.

tunic

Trabajo con gente que usa esas tarjetas y hasta dónde yo sé el contenido de la tarjeta va cifrado, de manera que si el lector no posee las claves adecuadas no le es posible leer los datos. Creo, aunque no es seguro (el experto se ha ido ya hoy), que tampoco es posible clonar una tarjeta sin esas claves.

Si es así el problema se reduce a que hace la compañía con nuestros datos, problema que hace tiempo tenemos (para eso esta la Agencia de Protección de Datos y demás historias).

Más grave sería una fuga de las claves hacía terceros, que les permitiría, esta vez si, leer y modificar el contenido de las tarjetas muy fácilmente.

Hablo, por cierto, de las tarjetas de transporte, abonos de esquí y cosas parecidas, dónde la población de lectores es relativamente reducida y es posible mantener las claves seguras y actualizadas en los lectores. Sin embargo, imagino que será más complicado hacerlo, por ejemplo, con todos los lectores que necesite el Estado para leer los famosos nuevos pasaportes.

r

#14, #17, los que no tenéis ni idea sois vosotros.

#17 El rango de lectura de la tarjeta no depende del chip, sino del lector. Tu puedes llevar tu tarjeta en el bolsillo, y con un megalector leerte el tag a 50metros.

#14, Date una vuelta por kriptopolis y enterate. Las claves supuestamente seguras de las que hablas se pueden petar con extrema facilidad.

Nadie recuerda el Verichip del Baja Beach y las instalaciones de México? esa supuesta seguridad ya ha sido comprometida, así que unos pases de mierda del metro de Madrid, que usarán tecnología aún peor, más sencillos de petar serán.

Por mi perfecto, clonar tarjetas de banda magnética es un rollo, con las RFID será más fácil.

También les resultará más difícil a ellos diferenciar al que pasa con la tarjeta dentro del bolso del que se cuela sin pagar.

D

#15 tu no te enteras mucho.... Son tarjetas con un rango de varios centimetros, 10 como mucho, y si lo usas para picar al entrar y para picar al salir, pues ya saben tus movimientos... Ni dentro del metro ni fuera del metro va nadie a leer tu tarjetita...

hell.gourmet

Nada que no se pueda hacer revisando la basura y pasando un lector de códigos de barra... es cierto, con el RFID es mas fácil pero si existe la voluntad se puede hacer con lo que hay ahora.

terminologue

¿Y qué más me da que desde el Gobierno (o ayuntamiento, o consejería X, o la Policía...) sepa dónde estoy?
Primero, para ellos seré como un número que forma parte de la estadística y, segundo, no he hecho nada malo así que me da igual que sepan que línea de metro cojo. Estoy #8, es una paranoia hablar de 1984 en este caso.

D

En Sierra Nevada hace años que los forfaits llevan RFID. Pero tienes casi que pegarte un pechazo contra el detector para que funcione.

Creo que en torno al RFID hay demasiada conspiranoia.

r

tunic te he metido en el saco de #17 en su frase de "#15 tu no te enteras mucho....".
En fin eso no tiene importancia.

Con lo de banda magnética VS RFID, será más fácil RFID porque los lectores serán estándard, y podrá modularse la señal del lector.

En banda magnética, es más jodido, porque las tarjetas no son bajo estándard, y tienes que conseguir un lector del mismo grosor y medidas que la banda magnética del pase, que no es el mismo del de las tarjetas de crédito por ejemplo (esas si que son sencillas).

D

Ministra? Habías dicho, la Consejera.
Mola. Teniamos el Ministerio del Amor, el Ministerio de la Paz, el Ministerio de la Abundacia, y ahora...
El Ministerio del RFID, o Ministerio de la Ubicuidad.

Jason_v

#9 Comentario recursivo roll

i

"La ministra evita mencionar las Orwellianas implicaciones que esto tiene sobre nuestra privacidad."

Ya estamos con la paranoia de siempre... ¿Y quién dice que con el método actual no pueden registrar nuestros movimientos?