Belgas, holandeses y la seguridad de sistemas basados en RFID

Estoy suscrita a la lista de distribución del grupo de seguridad de la Universidad de Lovaina en Bélgica. Por si a alguien le interesa, este es el link a su sitio Web: The RFID Security and Privacy Lounge.

Ya de paso recomiendo echar un vistazo a la línea actual de investigación del señor Andrew S. Tanenbaum, sí, el del libro de sistemas operativos que todos los que hemos pasado por facultades de informática hemos «disfrutado». Me gusta el título de este paper: Turning Teenagers into Stores. Pero el que es de lectura obligada es A Platform for RFID Security and Privacy Administration. Y es que parece que holandeses y belgas están liderando la investigación en este asunto.

Barclays tendrá todas las tarjetas de crédito con RFID en 2011

En Silicon.com nos explican que para 2011 todas las tarjetas VISA de Barclays vendrán equipadas con RFID. De hecho, ya han emitido un millón de tarjetas de este estilo. Parece ser que se podrá utilizar el modo de pago sin contacto sin la necesidad de introducir un número secreto (pin) para pagos inferiores a 10 libras.

A mí una vez me clonaron la tarjeta visa en el Sephora de Pl. Catalunya en Barcelona y aunque tuve la suerte de que solamente la usaran para pagar 4 peajes y parkings, con un total pequeño, la sensación de indefensión es importante. El follón para recuperar el dinero es también considerable, pero lo logramos.

Con una tarjeta de estas, va a ser perderla y perder una pequeña fortuna. ¿A cuántos establecimientos se puede meter un «amigo de lo ajeno» a realizar pequeñas compras en la hora larga que se tarda en reportar una tarjeta? ¿Y cómo diablos sabrá VISA cuando presente la reclamación que en realidad me han robado la tarjeta, no soy yo haciendo una falsa denuncia por ahorrarme unas libras? ¿Sobre todo ahora que «con la que está cayendo» la gente ya no roba joyas… sino que se dedica a robar carne de los supermercados? Creo saber de qué lado van a caer las resoluciones de todas las reclamaciones por pagos hechos sin PIN… el titular de la tarjeta tiene todas las de perder.

El chip RFID se puede clonar a distancia. Te pueden sacar una pequeña fortuna si te quitan la tarjeta y tardas en darte cuenta. ¿Qué quieren que les diga? Si mi banco me impone una tarjeta con RFID, cambiaré de banco. Los experimentos, con gaseosa, no con mi dinero.