Login Barrapunto
La seguridad de los eDNI
Un pobrecito hablador nos cuenta: «La semana pasada se comprometió en apenas 12 minutos el chip del proyecto del eDNI británico. La suerte ha sido que no está en curso, pero las intenciones de la Unión Europea de crear un marco de interoperabilidad común entre los 27 países miembros y alguno más se pueden ir al traste si esto se produce con alguno de los eDNI que ya están en curso. El español, que tiene certificación CC EAL 4+ parece que de momento está a salvo de todo esto.»
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

España: Security Through Obscurity
(Puntos:5, Informativo)( http://solognu.wordpress.com/ | Última bitácora: Jueves, 01 Julio de 2010, 22:42h )
Como ya he dicho en otro comentario [barrapunto.com], hay varias razones para rechazar dicha forma de funcionar. Es un fiasco binario [barrapunto.com].
As GNU is Not Unix as Linux is Not an OS - Sólo GNU [wordpress.com]
Seguridad relativa...
(Puntos:1, Interesante)Data not found.
(Puntos:2, Interesante)Lo unico en claro es que afecta a las tarjetas de identificacion de extranjeros [2](equivalente al NIE español) y que existe el proyecto del gobierno de su graciosa majestad de usar una tecnologia similar para una especie de DNIe , recordemos que en UK no existe el DNI como tal, en cualquier caso los conservadores ya han avisado de que si ganan las proximas elecciones mandaran el DNI/DNIe a la porra.
Sin saber exactamente ni siquiera cual es la tecnologia de la tarjeta es dificil saber si existe riesgo o no para otros sistemas. Quiza han usado una tarjeta tipo memoria sin autenticacion , seria trivial clonar los datos. ¿ Quien no recuerda los emuladores de tarjetas de las cabinas? Quiza es como el DNIe con su sistema de PKI [3] y sus caracteristicas criptografias y de firma , y la citada EAL 4, que lo hacen practicamente inviolable.
[1] http://www.kable.co.uk/idcards-hack-homeoffice-re
[2] http://www.ukba.homeoffice.gov.uk/managingborders
[3] http://www.dnielectronico.es/PDFs/politicas_de_ce
Culpa del RFID
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Martes, 15 Diciembre de 2009, 11:01h )
Lo pregunto porqué no le veo la lógica a esta manía de meter RFID en Pasaportes y DNI electrónicos, cualquier persona con 2 dedos de frente debería ser capaz de entender que si llevas una radio en el bolsillo cualquiera con una antena puede intentar acceder a ella.
Por su definición actual ...
(Puntos:1, Interesante)Con el DNI-e se puede hacer que alguien que ya no esté con vida pueda firmar un contrato, sólo hay que tener acceso al soporte físico del DNI-e (el cual debemos de llevar siempre encima, lo cual es la primera falla de seguridad, el soporte físico del DNI-e que se utilice para firmar electrónicamente siempre debe de estar en lugar seguro y la cartera de nadie es un lugar seguro) y saber la contraseña para poder firmar (la cual se puede obtener muy fácilmente por acoso, después de que te hayan arrancado el dedo meñique sin decirte nada y después te dicen que harán lo mismo con el resto la predisposición de uno cambia radicalmente).
Otra punto débil del sistema es que se pueden firmar documentos electrónico con prácticamente cualquier ordenador y lector de tarjetas.
No es lo mismo firmar un documento electrónicamente en el ordenador del ladrón que te ha puesto la navaja en el cuello, que sólo podoer hacer la firma desde los puestos que tú hayas prestablecido, o en una máquina en un centro oficial como es una comisaría o una delegación de hacienda.
Otro caso es que tampoco hay niveles de seguridad, da igual firmar la compra de una bicicleta que de un vehículo de alta gama.
Lo peor de todo es que la mayoría de la gente no sabe que significa el término seguridad y cuando se les dice que el DNI-e es seguro la gente entiende que es infalible, cuando no lo es.
Pero
(Puntos:4, Interesante)( http://barrapunto.com/ )
Al final los procesos informáticos son cajas negras que permiten un numero de operaciones inmenso e indiscriminado (vease fraude de tarjetas de credito en masa) además de deslocalizado (te pueden timar desde tombuctú).
El dni de toda la vida era MUY facil falsificarlo, pero no tan facil usarlo sin acabar cazado, dado que tienes que presentarte en persona y al final sirve para poco o nada (salvo identificarte en procesos presenciales). Y es muy facilmente 'alegable' su uso fraudulento puesto que basicamente identifica en persona, por lo que un simple testigo de tu presencia en otro lugar elimina tu responsabilidad (casi siempre si no entras en bucles infinitos burocráticos o legales).
Y su uso 'electrónico' (simple nif) es usado como se usa el nombre o la direccion, o sea, como dato chorra. Salvo en identificaciones electrónicas más completas (nif como usuario por ejemplo, pero no como clave)
En fin, que no es lo mismo una mala seguridad que se conoce y se utiliza en su justa medida, que una supuesta seguridad avanzada que no es tal.
No es comparable porque su intencion de usabilidad es totalmente distinta.
¿¿PETER?? ¿Demostenes? Y actualmente Lockpeter
Falsa seguridad
(Puntos:3, Inspirado)Prescisamente por eso, es menos susceptible de generar errores graves judiciales, ya que se asume esa cierta 'facilidad' de fraude. Al igual que el dinero electronico (las tarjetas de credito), tambien es mas seguro...hasta que es uno mismo el afectado
Lo malo es que diebido a la falsa seguridad que parece quererse transmitir, en caso de fraude con los medios modernos, el ciudadano legal... tiende a tener que demostrar su inocencia. A diferencia de los medios calsicos, donde su falibilidad... liberaban de esa carga con mayor facilidad a la persona.
A alguien le apetece tener que demostrar que uno es uno mismo si hay un DNI supuestamente infalsificable (pero que alguien lo ha hecho) que han usado para algun delito? Y con las tarjetas de credito, lo mismo... cuando uno tiene que dehacer un error, ocurre una inversión de la carga probatoria. El usuario legal tiene que demostrar su inocencia mas a menudo y de forma mas dificil.
Re:Tecnócratas ahorrando costes
(Puntos:1, Inspirado)Ejemplos: