Test Foro de elhacker.net SMF 2.1

Foros Generales => Foro Libre => Noticias => Mensaje iniciado por: wolfbcn en 15 Enero 2015, 17:57 PM

Título: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: wolfbcn en 15 Enero 2015, 17:57 PM
El ministro del Interior Jorge Fernández lo ha confirmado, esta mañana a través de Los desayunos de TVE, que con el DNI electrónico 3.0 la Policía podrá identificar ciudadanos a distancia. Es la información que teníamos desde un primer momento y, sin embargo, expertos en la materia aseguran que las palabras del ministro son ciertas, y que con el DNI 3.0 no será posible para la Policía este tipo de gestión a distancia.

La polémica está servida con el Documento Nacional de Identidad electrónico presentado el pasado lunes. La anterior generación de DNI electrónico pasó desapercibida por completo y, aunque fueron millones de unidades las que la Policía expidió, lo cierto es que las posibilidades añadidas no se han aprovechado apenas. Las dificultades que presentó por la necesidad de software -drivers- y hardware -lectores para PC- han llevado al DNI electrónico de anterior generación a pasar por nuestras vidas como un fantasma.

LERER MAS
: http://www.adslzone.net/2015/01/15/interior-confirma-que-se-podra-identificar-distancia-con-el-dni-3-0-pero-la-realidad-es-que/

Relacionado: https://foro.elhacker.net/noticias/la_policia_podra_identificarte_a_distancia_con_el_dni_electronico_30-t428050.0.html
Título: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: NikNitro! en 15 Enero 2015, 19:56 PM
A rellenar carteras con papel de aluminio :)
Título: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: kondrag_X1 en 16 Enero 2015, 00:29 AM
Señores si sólo es NFC, sólo nos podrán identificar a unos 20cm.
Título: Re: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: vk496 en 16 Enero 2015, 00:37 AM
Cita de: kondrag_X1 en 16 Enero 2015, 00:29 AM
Señores si sólo es NFC, sólo nos podrán identificar a unos 20cm.
Informate mejor...

Salu2
Título: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: dimitrix en 16 Enero 2015, 01:36 AM
CitarInformate mejor...

Informanos mejor tú. He buscado en 3 idiomas y no he encontrado nada con "NFC 100 metros".

Lo único que he encontrado es esto:

CitarNFC tags are short range (up to 4 inches / 10cm), RFID tags can be scanned from a greater distance of up to 300 feet (100 meters)

Es decir, sería el RFID es que podría hacerse a 100 metros... no el NFC...
Título: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: engel lex en 16 Enero 2015, 01:42 AM
nfc por lo que creo el limite físico son unos 3,5m

aunque no entiendo bien como es el lio o si tiene sentido lectura remota si requiere codigo local

Cita de: el-brujo en 15 Enero 2015, 16:56 PM
No, no te van a identificar remotamente con el DNIe 3.0
http://www.securitybydefault.com/2015/01/no-no-te-van-identificar-remotamente.html

Pero:

CitarEl ministro ha confirmado esta mañana en los desayunos de TVE que SÍ se podrá identificar a distancia

Citarel Ministro en los Desayunos de La1 de esta mañana, ha confirmado que el DNI 3.0 si permite identificaciones a distancia
Título: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: dimitrix en 16 Enero 2015, 02:15 AM
Citaraunque no entiendo bien como es el lio o si tiene sentido lectura remota si requiere codigo local

El código local te lo da la policía... es decir, lo tienen en su base de datos...

No me he especializado nunca en NFC pero... la policía puede mandar todo el rato la clave "vivaelpp" y el NFC devolvería los datos mal descodificados, pero aunque devuelval algo sin sentido, por ejemplo x, ese valor ya podría estar en su base de datos relacionado con tu DNI.
Título: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: engel lex en 16 Enero 2015, 02:35 AM
Eso lo pensaba... Asumes como Hash y listo... No sabes los datos, a menos que los asocies
Título: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: Gh057 en 16 Enero 2015, 02:51 AM
y quien asegura que la clave sea única para cada individuo...?
(agrego) recién curioseando varios artículos, veo que lo indica un grupo numérico de tan sólo 6 dígitos... esa "clave segura" encapsulará los datos personales de los ciudadanos?
Título: Re: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: vk496 en 16 Enero 2015, 10:37 AM
Cita de: Gh057 en 16 Enero 2015, 02:51 AMy quien asegura que la clave sea única para cada individuo...?
(agrego) recién curioseando varios artículos, veo que lo indica un grupo numérico de tan sólo 6 dígitos... esa "clave segura" encapsulará los datos personales de los ciudadanos?
No se como lo harán con el DNI 3.0 pero espero que no se les ocurra hacer lo mismo que con Mifare Clasic.

En las mifare Clasic 1k por ejemplo están compuestas de 16 sectores de datos de 4 bloques cada uno, permitiendo un total de 768Bytes de memoria (las 4k permiten mas datos)

La gracia está, en que esa "clave segura" no tiene porque estar cifrada ni nada de eso... Muchas organizaciones asocian la persona con el UID de la tarjeta (el UID es un código del block0 que viene en modo lectura desde la fábrica). El UID es accesible desde cualquier lector de cualquier dispositivo (es algo publico).

Miedo me da si usan un algoritmo para asocial UID con DNI (se podría descubrir cual es) en vez de un hash o base de datos (más difícil de sacar)

Nota: Las mifare son vulnerables. Se puede descubrir las claves de encriptacion y extraer toda la información cifrada...

Cita de: dimitrix en 16 Enero 2015, 01:36 AMInformanos mejor tú. He buscado en 3 idiomas y no he encontrado nada con "NFC 100 metros".

Lo único que he encontrado es esto:

Es decir, sería el RFID es que podría hacerse a 100 metros... no el NFC...
Cito textual:

"Equipado con una antena de radiofrecuencia y conectividad NFC"

Salu2
Título: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: Gh057 en 16 Enero 2015, 11:43 AM
Cita de: vk496 en 16 Enero 2015, 10:37 AM
Miedo me da si usan un algoritmo para asocial UID con DNI (se podría descubrir cual es) en vez de un hash o base de datos (más difícil de sacar)
Justamente en ello estaba pensando... más siendo también numérico.

Para mí es un riesgo de seguridad innecesario. Un tema es facilitar el control y validación de datos, o cruce con información internacional (ejemplo el agregado de un código QR para que el operador del aeropuerto sepa casi al instante si no está frente a un potencial prófugo) o de la seguridad local; pero esto lo asocio más a los famosos tachos de basura (en Inglaterra era?) con conectividad por el protocolo 802.11 y que te enviaba publicidad al móvil mientras caminabas cerca si tenías la conexión automática activada... (nadie pensó si un sujeto malicioso, intervenía uno, se podía hacer de una importante cantidad de información en tan solo 24hs?)

Para reflexionar. Saludos.
Título: Re: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: vk496 en 16 Enero 2015, 14:18 PM
Cita de: Gh057 en 16 Enero 2015, 11:43 AM
Justamente en ello estaba pensando... más siendo también numérico.

En todo caso sería hexadecimal... Con numérico no da para todos... XD

Opino que debería presentarse este proyecto de forma pública con datos técnicos. Esto ayudaría a investigarlo y dar con sus fallos...

Los de Mifare Clasic hicieron su protocolo de forma oculta, creyendo que si nadie conocía el algoritmo, seria seguro...

Que pasó? Resultó ser que usaban un algoritmo de cifrado que fue vulnerado, y, por ende, todo su protocolo también. Ahora tenemos circulando por todos lados tarjetas que pueden ser vulneradas y clonadas fácilmente....

No me haría gracia ver que se pudiese hacer lo mismo con un DNI...

Salu2
Título: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: Gh057 en 16 Enero 2015, 14:42 PM
Concuerdo contigo. La seguridad la hacen todos, si no tiene una licencia libre, si piensan que "encapsulando" y ocultando todo lo referido a como lo implementarán, será más "seguro" están cometiendo un error grosero.
(Es como si dijera que al publicarse el algoritmo RSA, se pone en peligro todo lo que vaya a funcionar con el mismo... una tontería enorme!)

Y no se podrá ayudar en bugs o vulnerabilidades... no, se debería informar bien para poder colaborar si es posible y así mejorar el sistema.
Saludos

Título: Re: Interior confirma que se podrá identificar a distancia con el DNI 3.0, pero ....
Publicado por: dimitrix en 16 Enero 2015, 16:41 PM
Citar"Equipado con una antena de radiofrecuencia y conectividad NFC"

Esto ya se ha hablado... todos los NFC tienen una antena... pero eso no quiere decir que pase de los 2cm...