Un miembro de la comisión bancaria del senado estadounidense denuncia la inseguridad de las tarjetas de pago sin contacto (con RFID)


Leemos en la newsletter de CASPIAN (consumidores contra la invasión de privacidad y numeración de los supermercados) que el senador Charles Schumer, miembro de la comisión de estudio de la banca del senado estadounidense, ha hecho pública una declaración en que denuncia la introducción de las tarjetas llamadas de pago sin contacto («no-swipe», en inglés) por todos los problemas de seguridad que han conllevado a sus usuarios.

El senador llega a afirmar que dichas tarjetas deberían llevar un aviso sobre los fallos de la tecnología en que se basan dichas tarjetas. La tecnología es el RFID.

Desde CASPIAN llevan años intentando impulsar una ley llamada «el derecho a saber qué cosas llevan RFID«. Es la primera vez que un político se hace eco de esta reivindicación.

Mientras tanto, en España no nos vamos a librar de estas tarjetas. La Caixa ya ha anunciado la introducción de un plan piloto de tarjeta de crédito RFID para principios del 2007.

Repitamos que no nos tenemos que dejar que nos «enchufen» una tarjeta de estas. Y si no hay más remedio que cargar con ella, pues bien envuelta en papel de aluminio o en su funda protectora con jaula de Faraday.

La Caixa introducirá las tarjetas de crédito con RFID a principios del 2007


Leemos en el periódico de actualidad económica Expansión que La Caixa va a ser la primera entidad financiera en introducir en España las tarjetas de crédito con RFID.

Dicen en Expansión que La Caixa intenta que la gente deje de usar el efectivo y se pase al «plástico». Tras el fracaso en la introducción de la «tarjeta monedero», ahora creen que con estas tarjetas RFID, o de «pago sin contacto», lo van a conseguir.

Esto es un despropósito. La tecnología RFID permite que la información en su chip se lea a distancia, y esto es lo que hace que dichas tarjetas sean mucho más inseguras que las normales con banda magnética. Con aquellas, para que alguien te la «clonara» (hiciera una copia de la información de la tarjeta y la pudiera usar gastándote el crédito) se la tenías que dar, y esto te permitía saber más o menos quién te había hecho la mala jugada: en el peaje, en el restaurante, en el hotel… ahora, con la lectura a distancia, cualquier malhechor con el lector adecuado «pululando» por un restaurante, una tienda,… puede hacerte la copia de los datos de la tarjeta sin que te enteres.

Es grave el asunto, y ejemplos de inseguridad hay a montones. El más claro y escandaloso es el de los nuevos pasaportes electrónicos o pasaportes RFID, dotados de esta tecnología, que se pueden leer a distancia, se puede crackear la encriptación, y se pueden clonar. Se puede leer sobre este asunto en el periódico británico The Guardian, que sería equivalente a nuestro El País.

Lo dicho, estas tarjetas con RFID no hay que aceptarlas, no debemos aceptar ser conejillo de indias de nadie, porque es nuestro dinero, es nuestra identidad, es nuestra seguridad lo que está en juego. Y si tu banco te «enchufa» la tarjeta obligatoriamente, pues a protegerse con las fundas para documentos RFID.

Vuelve a casa por Navidad… ¡pero si no puedo permitirme tener casa! Entonces, ¡manifiéstate! 23 de diciembre, en una plaza cercana a ti

Todo mi apoyo a este colectivo de jóvenes (y no tanto) que son los únicos que están haciendo algo de verdad para explicitar lo que todos sabemos: que la vivienda en España es un problemón, que los salarios en España son un problemón, y que hay un buen porcentaje de personas que por mucho que trabajen y se esfuercen están excluidas del mercado de la vivienda.

¿Mercado? ¿No decía la Constitución que celebramos ayer con día de fiesta que la vivienda es un derecho fundamental?

Y es que no es plan, que se ponga en peligro la estabilidad económica del país para que un grupo de oligarcas se forren y se puedan comprar un equipo de fútbol como el Real Madrid, el Valencia, el Betis y otros, amén de rodearse de animales disecados, caballos de pura raza, liarse con folklóricas de esas que dan un cierto prestigio social (¿?), etc, etc, etc.

Lo preocupante es que esos casos tan sonados son solamente la punta del iceberg. Con el consabido rollo de que el «ladrillo» es la inversión más rentable, montón de pequeñas empresas dejan de desarrollar e invertir en su ocupación principal para dedicarse a «negocios adosados» relacionados con la pura compraventa de inmuebles, lo que se viene a conocer como ESPECULACIÓN. Y qué decir del pequeño ahorrador, harto de que los bancos le engañen con cosas como fondos de inversión en bolsa «que seguro te van a dar tal rentabilidad…», dejan de poner el dinero en esos mecanismos como es la bolsa, también bastante corrupto, pero que en principio sirven para que las empresas consigan dinero para invertir y mejorar el tejido económico, y se compran un pisito para revender.

Los damnificados de tal panorama son dos: los que tienen que comprar vivienda, principalmente los jóvenes, que no pueden hacerlo por lo hinchados que están los precios; y la economía del país, ya que todo se centra en ese sector en boom y el resto de sectores (incluidos los de futuro, la investigación, la innovación) se dejan de proteger, se dejan de regar, se secan como plantas sin agua. El «ladrillo» es pan para hoy y hambre para mañana. Y que me expliquen a mí qué pasa en un país al que se jode a la juventud y se jode a los sectores económicos estratégicos para el crecimiento. Es por esto que el problema nos incumbe a todos, y no como nos quieren hacer creer desde los medios de comunicación tradicionales, solamente a los cuatro jóvenes vagos que según dichos medios son prácticamente okupas piojosos comeniños terroristas.

La plataforma «no vas a tener una casa en la puta vida» hace un llamamiento a una manifestación el 23 de diciembre, infórmate en viviendadigna.es de la hora y punto de inicio en tu ciudad.

Por las razones ya expuestas, a esta deberíamos ir todos: los «sinpiso» y los «conpiso», los jóvenes y los no tan jóvenes. En esto nos va el futuro, y si no, tiempo al tiempo.

"roving bug": activación del micrófono del móvil incluso si no estás usándolo, para espiar tus conversaciones


Vía Versvs, esta nota de ZDNET que nos ha dejado con la boca abierta (o mejor dicho, cerrada).

Resulta que el FBI está usando «eso» para escuchar las conversaciones de los mafiosos de Nueva York, en particular al capo de la familia Génova, John Ardito, cuyo abogado es Pete Peluso, a quien también han «pinchado» el móvil.

Es un método curioso, te envían un pedazo de código malicioso que permite que te activen el micrófono del móvil a voluntad (el único requisito es que el móvil esté encendido, creo, pero no es necesario que haya una llamada en curso). Dicen en ZDNET que los teléfonos especialmente vulnerables a este «bug» (llamado «roving bug») son los Samsung y el Motorola Razr.

Habrá que hacer como Richard Stallman y dejar de usar el teléfono móvil. Recomiendo su artículoSomeone to watch over me.

Las diez aplicaciones ¿prácticas? de RFID más locas


Vía Slashdot nos topamos con esta lista que contempla los 10 usos más raros de RFID.

1. Poner RFID a los niños para que no se pierdan (Japón, Dinamarca)
2. Poner RFID a las mesas del bar para ¿pedir cerveza? (Inglaterra)
3. Poner RFID al carnet de socio del club de fútbol para pasar por los torniquetes más rápidamente (Inglaterra)
4. (idea) Poner RFID a las personas que pongan un pie en el aeropuerto (Inglaterra, ¿de dónde si no podría venir semejante idea?)
5. Poner RFID a los tanques de guerra para disminuir «el fuego amigo» (Estados Unidos, un país cuyo ejército fue famoso en 2003 por pegar más tiros a soldados ingleses que a rebeldes iraquíes)
6. Poner RFID a los pacientes del hospital para no «confundirse con sus historias clínicas» (algo que no pasa casi nunca, pero que resulta ser uno de los mitos más usados por los promotores del RFID à go-go) (Alemania, Estados Unidos)
7. Poner RFID a las bolsas de sangre resultantes del proceso de donación (Alemania, Inglaterra)
8. Trajes-sastre (ehem!) de la muy británica Marks & Spencer (Inglaterra)
9. Los pasaportes, mi aplicación ridícula y peligrosa favorita, ya que estos pasaportes-RFID que se emiten hoy en día en EEUU, Canadá, toda la Unión Europea, y otros países, se pueden leer a distancia, clonar… un coladero de seguridad (por eso necesitas una funda protectora para tu pasaporte si fue emitido a partir del 1 de agosto del 2006, más información en ProteccionRFID.
10. Libros (Holanda)

Minority Report sin Tom Cruise y de verdad: software predictor de crímenes


Leemos en el blog de Bruce Schneier una noticia espeluznante. En la Universidad de Pennsylvania han estado desarrollando software que, según su principal creador, Richard Berk, es capaz de precedir asesinatos.

El modelo se ha probado con un buen número de registros policiales reales (tras eliminar la traza personal de cada uno de esos registros, claro) que datan del 2002 al 2004, y los resultados dicen que son espectaculares.

Richard Berk tiene claro cuál es el evento que más influencia tiene sobre la probabilidad de convertirse en asesino: «exposición a la violencia en los años de infancia». Defiende su sistema como un mero método de priorización de casos: con unos cuerpos policiales sin suficiente personal, un sistema de este estilo les permitiría dedicar más atención a los casos que tienen más probabilidad de concluir en asesinato.

Loable, claro. Pero peligroso – como dice Bruce Schneier, «entramos en el ámbito del crimen de pensamiento».

Al videoclub a sacar «Minority Report» todos para hacernos una idea de lo que estamos hablando.

Nike+iPod: dispositivo de control (y tú sólo creías que servía para correr entretenido…)


Leemos en Seattle P.I. que la Universidad de Washington (estado del que es capital Seattle) ha publicado un estudio en que explican cómo se puede utilizar este invento de zapatillas Nike que hablan con el iPod para hacer seguimiento de personas – ya que el dispositivo manda la señal con su identificador único -es decir, a través del cual se puede saber que el del cacharro eres tú- ¡¡¡a una distancia de 30 metros!!!

Han hecho un modelo bien completo que incluso deja ver la ubicación de una persona con Nike+iPod en una aplicación que usa Google Maps.

El informe completo se puede encontrar en este PDF.

Implantes RFID en serie televisiva estadounidense (Law & Order SVU)


Leemos en RFID Gazette que en un capítulo reciente de la serie Law & Order Special Victims Unit se trató el tema de los implantes RFID.

Culebrón total pero se saca moraleja (ojo, que esto es un spoiler): un marido celoso le mete un VeriChip a su esposa para controlar que no le ponga los cuernos. Pero se lo pone sin esterilizar y se infecta, y la señora se pone malísima. Se intenta tratar el dilema moral del abuso psicológico de ese marido y cómo se magnifica el daño que se puede hacer «gracias» a la tecnología RFID.

Bien por tratar temas de rabiosa actualidad, aunque sea tangencialmente. Bien por tratarlos de manera informada y con criterio.

¿Alguien está usando RFID en el ámbito industrial?


En la revista The Manufacturer han publicado un artículo en el que intentan romper el mito que dice que en realidad son solo un puñado de empresas las que están colocando etiquetas RFID en sus productos para mejorar sus cadenas de suministro.

La conclusión del artículo es que no solamente los proveedores de Wal-Mart y el ejército estadounidense (los primeros en exigir el uso de la tecnología) lo usan, sino que hay montones de aplicaciones distintas y conocen miles de casos de implementación RFID.

Nosotros desde la Vigi desde luego le damos a esto una interpretación diferente.

El mencionado mito ha sido en realidad creado por la industria del RFID al constatar que a la población en realidad sí le importa su privacidad y siente reticencia a llevarse a su casa productos con RFID (lo cual haría que la casa del cliente y el uso que le da al producto fuera un paso más de la cadena de suministro escudriñada por el fabricante y comercializador, es decir, el comprador pasaría a ser solo un paso más de dicha cadena, tan monitorizado como el resto). Es por eso que se crea esta cortina de humo en torno al RFID y no se dice abiertamente qué productos lo llevan incorporado.

En España solamente el Grupo Pascual se ha atrevido a anunciar a bombo y platillo que sus productos llevarán RFID a principios del 2007.

Tecnologías de la información y la comunicación, libertad individual, derecho a la privacidad. ¿Cómo lograr que los avances en lo primero no afecten negativamente ni a lo segundo ni a lo tercero?