La Policía pide en el Senado la obligatoriedad de identificarse a los que vayan a un cibercafé

Leemos en El País que el inspector de la Brigada de Investigación Tecnológica (BIT) del Cuerpo Nacional de Policía, Fernando Fernández Lázaro ha dicho hoy en el Senado que los cibercafés deberían mantener un registro de sus clientes.

La privacidad de las comunicaciones personales, a «tomar viento» en nombre de la seguridad.

La cantinela comienza a sernos familiar.

Las ovejas, cruciales para el desarrollo de la Sociedad de la Información en España

Vía Kriptópolis descubrimos este delicioso reportaje de ABC sobre el centro de cálculo de la policía, donde, entre otras cosas, vive el mortal ordenador Clara e información detallada sobre todos los españoles y extranjeros que poseemos un documento nacional de identidad (DNI) o un número de identificación de extranjero (NIE).

En él leemos lo siguiente:

Y que precisamente aquí, en la carretera que va a El Escorial, entre estos muros de piedra que tienen el mismo estilo que muchas otras construcciones de la sierra madrileña, se ha gestado y se está desarrollando el DNI electrónico, un proyecto pionero en el mundo, una herramienta que empujará a nuestro país, esta vez sí, hacia la tan ansiada Sociedad de la Información.

Vaya, así que para ellos lo que le falta al país para que su sociedad llegue al manejo total de las tecnologías de la información, para que su economía use plenamente dichas tecnologías y experimente el cambio de paradigma que el uso eficiente de las TIC puede producir (el convertir las empresas tradicionales en empresa-red) depende de que todos llevemos un chip en el DNI, aunque ese ciudadano con chip en el DNI ni siquiera sepa encender un ordenador.

Seguimos leyendo:

Una verja rodea todo el complejo en cuyo interior, sin embargo, pastan a sus anchas las ovejas. «Sirven para mantener bien cortado el césped -explica un portavoz de la Policía Nacional- y resultan mucho más baratas que mandar cortar toda esta extensión cada poco tiempo». El césped demasiado alto, especialmente en verano, supone un riesgo de incendio que un centro de estas características no se puede permitir.

Esto sí que es información secreta y confidencial, el futuro del desarrollo de la Sociedad de la Información en España, y por lo tanto el futuro económico del país, depende del DNI electrónico, que depende del Centro de cálculo de la policía en El Escorial, que a su vez depende de que las ovejas mantengan el césped a raya.

Lo dicho: Las ovejas, cruciales para el desarrollo de la Sociedad de la Información en España.

Actualización: En El País leemos que España es el país de la Unión Europea que menos invierte en Investigación y Desarrollo. Pero esa inversión inexistente no tiene nada que ver con el rezago en la Sociedad de la Información. El eDNI lo arreglará todo.

Si no hacemos algo, en el verano del 2040 se funde el Polo Norte

Es mi segundo post que no trata de la privacidad en lo que va de semana, pero ha sido una noticia que me arrancó lágrimas la primera vez que la escuché, en el cine viendo la imprescindible película de Al Gore, Una Verdad Incómoda, y ahora que la he leido en El País, otra vez.

El Polo Norte se fundirá irremediablemente el verano del 2040 si se siguen emitiendo contaminantes a la atmósfera al ritmo actual.

Dicen los expertos menos pesimistas que nos quedan 10 años para hacer algo al respecto y revertir la situación.

Todos podemos hacer algo, y no solamente exigir la adhesión a Kioto y cumplir de hecho con el pacto (algo que España no hace). Todos podemos cambiar algo en nuestra vida y reducir la emisión de CO2 de la cual somos responsables directos.

No se trata de dejar de ducharse o irse a vivir a una cueva. Gestos pequeños pero constantes ya cuentan.

Como muestra, un botón. Aunque desde hace ya bastantes años intento contaminar lo menos posible (no tengo coche, reutilizo, reciclo, evito desperdiciar electricidad, gas, agua -y dinero en esas facturas, claro-), desde que vi la peli de Al Gore he añadido una pequeña acción a mi vida: nunca bajo en ascensor si no voy muy cargada.

¿Y tú, qué vas a hacer? Si no se te ocurre nada, aquí van algunas ideas.

Fundas protectoras de RFID: ¡vaya si funcionan!


La gente de Digital Identity Forum ha cogido una funda protectora de pasaporte RFID de DIFRWear (comercializadas aquí por la vigi a través de ProtecciónRFID) y ha probado qué tan bien le funciona la jaula de Faraday cuando se intenta leer una etiqueta RFID que cumpla con el estándar ISO 14443, el usado en el pasaporte electrónico.

La respuesta está clara, los principios físicos no dejan de funcionar porque sí y el señor Michael Faraday ya nos lo había demostado en el siglo XVIII: funciona.

Para ver el video/demo, clicad en la imagen. Es un fichero mp4 que se descargará a vuestro disco duro.

Hasta los fabricantes de RFID lo tienen claro: ¡no al RFID en documentos de identificación!


Leemos en ComputerWorld que la Smart Card Alliance, organización que aglutina a los principales fabricantes y vendedores de RFID, recomienda que no se utilicen etiquetas RFID de lectura de «vecindad» en documentos de identidad.

El contexto de esta noticia es el siguiente: en octubre el gobierno estadounidense anunció la iniciativa WHTI (Western Hemisphere Travel Initiative, iniciativa de viaje para el hemisferio occidental), que consiste en la emisión de un carnet de identidad para que no sea necesario llevar pasaporte para viajar por estos países: Estados Unidos, México, Canadá, los países caribeños, y Bermuda.

En dicha notificación, los impulsores de la iniciativa dijeron que el carnet iba a ir equipado con una etiqueta RFID de lectura «de vecindad» (no de proximidad, sino de lectura a unas decenas de centímetros).

Si los nuevos pasaportes electrónicos, con RFID de proximidad, ya han sido leidos a distancia (y crackeados, y clonados), ¿qué pasará con identificaciones que ya de plano se pueden leer a tanta distancia?

No es de extrañar el enfado de los fabricantes de dispositivos RFID. Con tanta iniciativa neoconservadora tomada sin tener en cuenta los aspectos técnicos y que acarrean tantos problemas de seguridad y privacidad de datos, se temen que la mala prensa que esto está proporcionando a su producto acabe por matarlo.

Más: Postura oficial de Smart Card Alliance ante el WHTI (en inglés)

El pánico verde: la caza de brujas en EEUU no es hacia rojos, sino ecologistas


Muchas veces me preguntan que por qué tanto interés en esto de la privacidad y la intimidad si no hago nada malo ni delictivo y de todas maneras es una batalla perdida (que diría el nefasto Scott McNealy). Hoy en lugar de dar una explicación, mejor voy a dar un ejemplo.

En Estados Unidos se empieza a hablar de «pánico verde«, que sería la versión del nuevo milenio del «pánico rojo» o caza de brujas que el gobierno estadounidense llevó a cabo en los años 40 y 50 y cuyo protagonista principal fue el senador McCarthy. Aprovechando la extraña «guerra contra el terrorismo» iniciada tras los terribles acontecimientos del 11 de septiembre del 2001, y su brazo legal, las leyes Patriot Act I y II, todo tipo de activistas mínimamente críticos con las autoridades han sido espiadas por la TSA, por el FBI, por la CIA… se han reportado espías infiltrados en grupos de jubiletas organizándose para manifestarse contra la guerra, y se han intervenido las comunicaciones a personas tan problemáticas como… los afiliados a Greenpeace en el país de la libertad.

¿Ven? Nuestras democracias son de todo menos perfectas, y si tenemos en cuenta que son infinitamente mejores que los regímenes dictatoriales que son mayoría en el mundo, pues nos podemos hacer una idea de por qué es mejor que los gobiernos sepan lo menos posible de nosotros. Es mejor que no sepan con quién hablamos por teléfono, a dónde viajamos (ya sea en avión o en el metro), qué cosas compramos. Y no porque hagamos cosas malas, sino porque un gobierno siempre se puede volver loco como está pasando ahora y comenzar a perseguir a ciudadanos de comportamientos hasta entonces considerados normales, incluso loables, como puede ser… preocuparse por el medio ambiente.

Más información: greenscare.org

Un miembro de la comisión bancaria del senado estadounidense denuncia la inseguridad de las tarjetas de pago sin contacto (con RFID)


Leemos en la newsletter de CASPIAN (consumidores contra la invasión de privacidad y numeración de los supermercados) que el senador Charles Schumer, miembro de la comisión de estudio de la banca del senado estadounidense, ha hecho pública una declaración en que denuncia la introducción de las tarjetas llamadas de pago sin contacto («no-swipe», en inglés) por todos los problemas de seguridad que han conllevado a sus usuarios.

El senador llega a afirmar que dichas tarjetas deberían llevar un aviso sobre los fallos de la tecnología en que se basan dichas tarjetas. La tecnología es el RFID.

Desde CASPIAN llevan años intentando impulsar una ley llamada «el derecho a saber qué cosas llevan RFID«. Es la primera vez que un político se hace eco de esta reivindicación.

Mientras tanto, en España no nos vamos a librar de estas tarjetas. La Caixa ya ha anunciado la introducción de un plan piloto de tarjeta de crédito RFID para principios del 2007.

Repitamos que no nos tenemos que dejar que nos «enchufen» una tarjeta de estas. Y si no hay más remedio que cargar con ella, pues bien envuelta en papel de aluminio o en su funda protectora con jaula de Faraday.

La Caixa introducirá las tarjetas de crédito con RFID a principios del 2007


Leemos en el periódico de actualidad económica Expansión que La Caixa va a ser la primera entidad financiera en introducir en España las tarjetas de crédito con RFID.

Dicen en Expansión que La Caixa intenta que la gente deje de usar el efectivo y se pase al «plástico». Tras el fracaso en la introducción de la «tarjeta monedero», ahora creen que con estas tarjetas RFID, o de «pago sin contacto», lo van a conseguir.

Esto es un despropósito. La tecnología RFID permite que la información en su chip se lea a distancia, y esto es lo que hace que dichas tarjetas sean mucho más inseguras que las normales con banda magnética. Con aquellas, para que alguien te la «clonara» (hiciera una copia de la información de la tarjeta y la pudiera usar gastándote el crédito) se la tenías que dar, y esto te permitía saber más o menos quién te había hecho la mala jugada: en el peaje, en el restaurante, en el hotel… ahora, con la lectura a distancia, cualquier malhechor con el lector adecuado «pululando» por un restaurante, una tienda,… puede hacerte la copia de los datos de la tarjeta sin que te enteres.

Es grave el asunto, y ejemplos de inseguridad hay a montones. El más claro y escandaloso es el de los nuevos pasaportes electrónicos o pasaportes RFID, dotados de esta tecnología, que se pueden leer a distancia, se puede crackear la encriptación, y se pueden clonar. Se puede leer sobre este asunto en el periódico británico The Guardian, que sería equivalente a nuestro El País.

Lo dicho, estas tarjetas con RFID no hay que aceptarlas, no debemos aceptar ser conejillo de indias de nadie, porque es nuestro dinero, es nuestra identidad, es nuestra seguridad lo que está en juego. Y si tu banco te «enchufa» la tarjeta obligatoriamente, pues a protegerse con las fundas para documentos RFID.

Vuelve a casa por Navidad… ¡pero si no puedo permitirme tener casa! Entonces, ¡manifiéstate! 23 de diciembre, en una plaza cercana a ti

Todo mi apoyo a este colectivo de jóvenes (y no tanto) que son los únicos que están haciendo algo de verdad para explicitar lo que todos sabemos: que la vivienda en España es un problemón, que los salarios en España son un problemón, y que hay un buen porcentaje de personas que por mucho que trabajen y se esfuercen están excluidas del mercado de la vivienda.

¿Mercado? ¿No decía la Constitución que celebramos ayer con día de fiesta que la vivienda es un derecho fundamental?

Y es que no es plan, que se ponga en peligro la estabilidad económica del país para que un grupo de oligarcas se forren y se puedan comprar un equipo de fútbol como el Real Madrid, el Valencia, el Betis y otros, amén de rodearse de animales disecados, caballos de pura raza, liarse con folklóricas de esas que dan un cierto prestigio social (¿?), etc, etc, etc.

Lo preocupante es que esos casos tan sonados son solamente la punta del iceberg. Con el consabido rollo de que el «ladrillo» es la inversión más rentable, montón de pequeñas empresas dejan de desarrollar e invertir en su ocupación principal para dedicarse a «negocios adosados» relacionados con la pura compraventa de inmuebles, lo que se viene a conocer como ESPECULACIÓN. Y qué decir del pequeño ahorrador, harto de que los bancos le engañen con cosas como fondos de inversión en bolsa «que seguro te van a dar tal rentabilidad…», dejan de poner el dinero en esos mecanismos como es la bolsa, también bastante corrupto, pero que en principio sirven para que las empresas consigan dinero para invertir y mejorar el tejido económico, y se compran un pisito para revender.

Los damnificados de tal panorama son dos: los que tienen que comprar vivienda, principalmente los jóvenes, que no pueden hacerlo por lo hinchados que están los precios; y la economía del país, ya que todo se centra en ese sector en boom y el resto de sectores (incluidos los de futuro, la investigación, la innovación) se dejan de proteger, se dejan de regar, se secan como plantas sin agua. El «ladrillo» es pan para hoy y hambre para mañana. Y que me expliquen a mí qué pasa en un país al que se jode a la juventud y se jode a los sectores económicos estratégicos para el crecimiento. Es por esto que el problema nos incumbe a todos, y no como nos quieren hacer creer desde los medios de comunicación tradicionales, solamente a los cuatro jóvenes vagos que según dichos medios son prácticamente okupas piojosos comeniños terroristas.

La plataforma «no vas a tener una casa en la puta vida» hace un llamamiento a una manifestación el 23 de diciembre, infórmate en viviendadigna.es de la hora y punto de inicio en tu ciudad.

Por las razones ya expuestas, a esta deberíamos ir todos: los «sinpiso» y los «conpiso», los jóvenes y los no tan jóvenes. En esto nos va el futuro, y si no, tiempo al tiempo.

"roving bug": activación del micrófono del móvil incluso si no estás usándolo, para espiar tus conversaciones


Vía Versvs, esta nota de ZDNET que nos ha dejado con la boca abierta (o mejor dicho, cerrada).

Resulta que el FBI está usando «eso» para escuchar las conversaciones de los mafiosos de Nueva York, en particular al capo de la familia Génova, John Ardito, cuyo abogado es Pete Peluso, a quien también han «pinchado» el móvil.

Es un método curioso, te envían un pedazo de código malicioso que permite que te activen el micrófono del móvil a voluntad (el único requisito es que el móvil esté encendido, creo, pero no es necesario que haya una llamada en curso). Dicen en ZDNET que los teléfonos especialmente vulnerables a este «bug» (llamado «roving bug») son los Samsung y el Motorola Razr.

Habrá que hacer como Richard Stallman y dejar de usar el teléfono móvil. Recomiendo su artículoSomeone to watch over me.