RFID puede ser pirateado: cómo y qué puede hacer para mantenerse seguro

¿Cuánto sabes sobre los chips RFID? ¿Sabes cuántos llevas en un momento dado?

¿Cuánto sabes sobre los chips RFID?  ¿Sabes cuántos llevas en un momento dado?
Anuncio

¿Cuánto sabes sobre los chips RFID? ¿Sabes cuántos llevas en un momento dado? ¿Sabes qué información está almacenada en ellos? ¿Sabes qué tan cerca necesita un hacker de ti para robar esa información? ¿Has considerado alguna forma de protección RFID? Y lo más importante, ¿sabes qué protección RFID será efectiva?

Hoy en día, los chips RFID están presentes en todo tipo de artículos, como tarjetas de crédito, libros de la biblioteca, productos de abarrotes, etiquetas de seguridad, detalles de mascotas implantadas, registros médicos implantados, pasaportes y más. Algunas escuelas ahora requieren que sus alumnos usen etiquetas RFID. ¡La cantidad de información que se puede aprender sobre usted de sus chips RFID es bastante! Además, nunca se sabe lo que esos ladrones de información planean hacer con su información, tampoco. Por lo tanto, es mejor comprender los riesgos de la piratería de RFID y limitar su exposición a daños. Estos son los conceptos básicos de lo que necesita saber.

18 mangas de bloqueo RFID (14 titulares de tarjetas de crédito y 4 protectores de pasaportes) Ultimate Premium Identity Theft Protection Sleeve conjunto para hombres y mujeres. Smart Slim Design se adapta perfectamente a Wallet / Purse 18 Mangas de bloqueo RFID (14 titulares de tarjetas de crédito y 4 protectores de pasaportes) Ultimate Premium Identity Theft Protection Sleeve Set para hombres y mujeres. Smart Slim Design se adapta perfectamente a la billetera / monedero. Compre ahora en Amazon $ 9.99

¿Qué es RFID?

RFID significa IDentificación de radiofrecuencia y se utiliza para la comunicación de información a corta distancia. No requiere que la línea de visión funcione, lo que significa que el chip RFID y el lector simplemente necesitan estar dentro del alcance del uno para el otro para comunicarse.

Hay algunos tipos principales de chip RFID:

  • Las etiquetas pasivas requieren que se emita una señal de radio desde el receptor para poder leerla. Esto también significa que operan a una distancia pequeña y no pueden transmitir una gran cantidad de datos. Ejemplos de estos se pueden encontrar en tarjetas de crédito y pases de puerta.
  • Active Tags tiene baterías incorporadas y, por lo tanto, puede transmitir activamente sus datos a una distancia mayor. Además, pueden transmitir una mayor cantidad de datos que las etiquetas pasivas. Los ejemplos de etiquetas activas incluyen pases de peaje montados en automóviles.

rfid hacking

Las frecuencias de RFID varían según el dispositivo y el país, pero generalmente operan en este rango:

  • La RFID de baja frecuencia es <135 KHz
  • El RFID de alta frecuencia es 13.56 MHz
  • Ultra High Frequency (UFH) RFID es 868-870 MHz o 902-928 MHz
  • La RFID Súper Alta Frecuencia (SHF) es de 2.400-2.483 GHz

¿Qué tan fácil es escanear chips RFID?

Los hackers de RFID han demostrado repetidamente lo fácil que es obtener la información contenida en los chips RFID. Como algunos chips son regrabables, incluso es bastante fácil para los hackers eliminar o reemplazar la información RFID con sus propios datos.

Se ha dicho que en eBay los hackers pueden hacerse con todos los equipos que necesitarían para construir un escáner RFID por menos de $ 20. Esto significa que cualquier persona en cualquier lugar podría estar tratando de leer sus chips RFID, y eso es preocupante.

También hay numerosos artículos en línea que muestran exactamente cómo uno puede hacer su propio lector de RFID, como este artículo que utiliza partes básicas y algunas habilidades de Arduino.

18 mangas de bloqueo RFID (14 titulares de tarjetas de crédito y 4 protectores de pasaportes) Ultimate Premium Identity Theft Protection Sleeve conjunto para hombres y mujeres. Smart Slim Design se adapta perfectamente a Wallet / Purse 18 Mangas de bloqueo RFID (14 titulares de tarjetas de crédito y 4 protectores de pasaportes) Ultimate Premium Identity Theft Protection Sleeve Set para hombres y mujeres. Smart Slim Design se adapta perfectamente a la billetera / monedero. Compre ahora en Amazon $ 9.99

Aquí hay un artículo interesante sobre piratería RFID que le dará mucho en qué pensar, donde Wired habla con hackers RFID sobre varios exploits, incluido irrumpir en una compañía de seguridad en Internet, cambiar los precios de los comestibles antes de comprar, clonar etiquetas RFID y usar el supermercado. elementos para abrir habitaciones de hotel, eliminar información de los libros de la biblioteca, obtener gasolina gratis, entrar a los autos, rastrear dónde manejan las personas y leer datos médicos.

Cómo bloquear las señales RFID

En general, el metal y el agua son las mejores formas de bloquear las señales de radio hacia y desde su chip RFID. Una vez que la señal de radio está bloqueada, no se pueden leer los datos.

Ahora, necesitamos disipar un mito. Algunas personas piensan que envolver sus tarjetas de crédito en papel de aluminio será suficiente para protegerlas de los escáneres RFID. ¡Esto no es verdad! Una envoltura de aluminio ayudará, pero no detendrá el escáner. Simplemente significa que el escáner debe estar mucho más cerca de ti para obtener la información.

Si todavía no ha comprado una buena protección RFID, la lámina le ayudará un poco, pero no es una solución real al problema. Una buena idea es alinear la bolsa de dinero de su billetera con papel de aluminio, de modo que todas sus tarjetas contenidas en él estén algo protegidas contra el escaneo de RFID.

18 mangas de bloqueo RFID (14 titulares de tarjetas de crédito y 4 protectores de pasaportes) Ultimate Premium Identity Theft Protection Sleeve conjunto para hombres y mujeres. Smart Slim Design se adapta perfectamente a Wallet / Purse 18 Mangas de bloqueo RFID (14 titulares de tarjetas de crédito y 4 protectores de pasaportes) Ultimate Premium Identity Theft Protection Sleeve Set para hombres y mujeres. Smart Slim Design se adapta perfectamente a la billetera / monedero. Compre ahora en Amazon $ 9.99

También se debe mencionar que muchos vendedores de protección RFID básicamente solo venden fundas de aluminio. Ten cuidado con estos ya que no te protegerán por completo.

En algunos países, los gobiernos han comenzado a otorgar la acreditación a la protección RFID que cumple con ciertos estándares. Esté atento a esta acreditación cuando compra billeteras protectoras RFID, fundas para pasaportes y fundas.

Las fundas, carteras y billeteras con protección RFID más efectivas en el mercado son aquellas que usan una jaula Faraday dentro de un exterior de cuero. Las jaulas de Faraday en fundas de papel también son muy efectivas, pero serán menos duraderas. Busque protección que contenga las palabras "Electromagnetically Opaque" y debería estar en el camino correcto.

También es posible romper sus etiquetas RFID. Para desactivar un chip RFID, las prácticas comunes implican un gran pulso electromagnético (como el microondas en el chip) o golpearlo con un martillo. Tenga en cuenta que la mayoría de los métodos de desactivación también podrían arruinar el resto del elemento, lo que no es ideal.

rfid hacking

Otra cosa importante que puede hacer para protegerse es asegurarse de que su plan de seguridad no dependa únicamente de RFID. Por ejemplo, comuníquese con el emisor de su tarjeta de crédito y vea si deshabilitarán las compras con RFID en su tarjeta. Entonces, si alguien clonara la etiqueta RFID en su tarjeta, estaría a salvo del robo. Otro ejemplo sería no confiar solamente en los pasadores de puerta RFID para su oficina y asegurarse de que haya otro sistema de seguridad robusto en su lugar.

Si está paranoico con respecto a su presencia de RFID, puede hacer su propio lector de RFID y revisar regularmente su hogar para ver qué es legible y verificar qué tan bien está funcionando su protección RFID. Para los extremadamente paranoicos, también puede verificar los datos en cada elemento para ver si se ha cambiado algo.

¿Tiene algún otro buen consejo para protegerse contra los exploits de RFID? ¿O tienes una historia de terror para compartir?

Crédito de la imagen: Shutterstock, Shutterstock, Shutterstock

In this article