Búsqueda

martes, febrero 28, 2006

RFID y la conspiranoia

Hace poco recibí otro correo electrónico de Josema Vianu (publiqué uno anterior sobre las ruletas de los casinos) , hablándome de la tecnología RFID, y cómo está despertando una serie de movimientos anti-RFID que se podrían calificar de conspiranoicos. Dado que está bastante bien explicado (y que tampoco conozco al detalle la tecnología RFID), haré lo mismo que la otra vez, reproduciéndolo casi sin alteraciones.

(...) Te escribo para hablarte del tema de RFID, el cual ha estado de moda en los ultimos años y que parece que mucha gente aun no tiene las cosas claras. RFID es una tecnologia que ha sido utilizada desde hace muchos años, pero que recientemente ha llamado la atencion de las grandes compañias debido a que la reduccion de costes de la fabricacion permite su uso a nivel comercial. RFID (del ingles, Radio Frecuency IDentification) permite que un chip sea leido por un lector a distancia y asi, acceda a la informacion previamente escrita en el chip. Es mas, el lector no solo puede leer informacion del chip, sino tambien escribir (dependiendo del tipo de chip y de lector).

Asi pues, un sistema RFID se compone basicamente de dos componentes: primero el chip, que puede estar es forma de pegatina, en forma de capsula o en infinidad de empaquetados. Segundo el lector que se encarga de leer/escribir la informacion en el chip.

Foto de una mano sujetando una etiqueta RFIDAdemas, y de nuevo basicamente, hay dos tipo de chips: los activos o aquellos que disponen de una pequeña bateria para alimentarse y los pasivos o aquellos que no disponen de bateria y se alimentan de la energia que les llega de la señal del lector (esto es posible mediante un diseño especial de la antena). Evidentemente, los segundos son mas baratos al no disponer de bateria, pero su maxima distancia de emision es menor, al no disponer de mucha energia para hacerlo.

Para describir un caso practico, imaginemos el caso de una tienda de ropa. Todos hemos estado en esas tiendas donde al final del dia montones de prendas quedan por los estantes. Imaginemos lo dificil que resultara para los empleados hacer inventario con el habitual sistema de los codigos de barras. Con RFID resulta tan sencillo como que un lector vaya preguntando a cada uno de las tags (asi es como se llama al conjunto de chip, antena y empaquetado) que se identifique. Velocidades normales de lectura son de 50 tags por segundo, o en este caso de 50 prendas por segundo. Es facil ver que en unos pocos minutos no quede ni una prenda sin identificar en la tienda, el inventario este hecho en tiempo record y sin un solo error. Es mas, dada la maxima distancia de emision de los tags, probablemente deberiamos colocar varios lectores en la tienda para cubrir su extension, con lo que podriamos saber la localizacion de cada prenda con cierta precision.

Otras aplicaciones incluyen tarjetas antirobo para comercios (debido al pequeño tamaño delos tags que incluso son metidos dentro de los productos durante la fabricacion), tarjetas de identificacion de empleados, identificacion de animales de compañia, tarjetas con historial medico incluido y el mas extendido, gestion de la cadena de suministro de las empresas, es decir, donde esta cada uno de los productos que las empresas fabrican y en que momento. No os podeis imaginar la de productos que las empresas pierden. Vereis que el interes de las empresas esta mas que justificado. Recientemente se estan multiplicando los grupos anti RFID que argumentan que esta tecnologia puede ser utilizada como chips espia, llegando a una situacion como la descrita en el libro "1984" de George Orwell. Aunque tecnologicamente puede parece factible, el hecho de que el alcance de emision de estos tags (especialmente los pasivos, que serian los implantados bajo la piel) es de tan solo unos pocos metros hacen la aplicacion muy poco posible. Como ejemplo dire que, recientemente un ciudadano americano llamado Amal Graafstra, se ha implantado uno bajo la piel, el cual tan solo tiene 5 cm de alcance. Esto es normal, ya que para implantarlo bajo la piel el tag ha de ser pequeño, lo que significa que la antena ha de ser pequeña, lo que nos lleva a una frecuencia de transimision elevada, lo que finalmente hace que el maximo rango de emision sea de como mucho un metro.

Otros usos llamativos son por ejemplo el que ha hecho la discoteca Baja Beach Club en Barcelona, que ha implantado a sus clientes VIPs un tag RFID para que se identifiquen a la entrada y para que puedan pagar en la barra con el mismo. De nuevo, el alcance limitado del sistema hace inviable la tecnologia para la localizacion en una ciudad. Incluso si en el futuro el alcance de estos tags se incrementa para que, digamos por medio de triangulacion, los lectores pudieran localizar a un individuo, habria muchos problemas, como la perdida de potencia de señal debida a paredes, muebles u otros obstaculos. Parece mucho mas sencillo, localizar a la gente mediante el telefono movil.

Por ultimo, tambien me gustaria contradecir aquellas teorias que dicen que esta tecnologia implantada bajo la piel puede ser perjudicial para la salud como la muy discutida GSM. En primer lugar, la frecuencia de emision de 134.2 Khz esta muy lejos de los 900 Mhz/1800 Mhz (o incluso 1900 Mhz) de las redes GSM. E incluso las muy recientes RFID tags a UHF (Ultra High Frequency) cercanas a 900 Mhz, tienen una potencia de emision que es una fraccion de la de los móviles, lo que los hace totalmente inofensivos. En resumen, riesgo puede que lo haya, pero desde luego no debido a la frecuencia o potencia de emision, que son los principales problemas en GSM.

Pues nada, que aunque estoy a favor de una regulacion de esta tecnologia, lo que queria dejar claro es que se han dicho muchas cosas que rozan la ciencia ficcion y sobrepasan con limites la capacidad de esta tecnologia.

A todo esto añadiré que sí parece real el problema de la vulnerabilidad de dicha tecnología ante hackers suficientemente expertos (como ha demostrado recientemente Adi Shamir). Pero eso es algo inherente a todo tipo de tecnología. Es una eterna guerra entre la creación de nuevos sistemas de seguridda y el descubrimiento de cómo reventarlos. Siempre habrá quien con los medios necesarios, intente apropiarse de información que no le pertenece (al igual que siempre habrá cacos capaces de abrir cualquier puerta).

Por cierto, hace un par de meses, recibí un correo electrónico de alguien que me preguntaba cómo funcionaban los chips que llevan los libros en algunas tiendas, y que pitan al cruzar la puerta, dado que parecía imposible que tuviesen ningún tipo de batería dado su pequeño tamaño. No supe contestarle con exactitud en su día, así que espero que ahora vea respondida su pregunta.

12 comentarios:

  1. Interesante esto de poner un chip en su vida (o en su sobaco, por ejemplo). El debate sobre la inocuidad me parece irrelevante en el sentido de que la sola posibilidad de implantación de un "chip" es una cesión para mi intolerable. No soy conspiranoico en absoluto pero evito dar datos privados en ámbitos indeseables. Llevar implantado un archivo con datos personales legibles por personas ajenas no me parece un avance que vaya a mejorar mi calidad de vida.

    ResponderEliminar
  2. Conspiranoia? en el caso de RFID?...
    TODA!!
    Como siempre dependerá de que tipo de información almacene el dispositivo: una clave que permite al lector recuperar tus datos o contiene simple y llanamente tus datos?
    Por otro lado, pasaportes y DNIs electronicos utilizando esta tecnología ya han sido crackeados. Basta, de manera sencilla, con escuchar la "conversación" entre el lector "autorizado" y el dispositivo. Y sin esta escucha también, aunque de manera más complicada.

    Se me ocurre por ejemplo, el ayuntamiento estudiando mis hábitos de uso del transporte urbano y catalogandome como un mal ciudadano.
    O ciertas asociaciones recogiendo mi firma sin mi permiso... bueno esto ya ocurre hoy en dia...

    Nada que objetar al uso para inventariado... como siempre la tecnología e buena o mala en función de su uso.

    saludos

    ResponderEliminar
  3. Te parecerá paranoico pero ...

    Según tengo entendido cada etiqueta rfid lleva un identificador único.

    Imagina que llevas una de esas etiquetas en los zapatos, pantalones, ... etc. Cuantas más etiquetas lleves encima más posibilidades hay de que te puedan identificar fácilmente en cada sitio al que vayas. Sólo hacen falta lectores y una gran base de datos.

    Sí, como se pretende, se utiliza en los documentos de identificación y alguién lee tu identicación y la duplica, puedes tener muchos problemas.

    De hecho ya se ha logrado con pasaportes y con algunas llaves que utilizan en EEUU para los coches.

    Si combinas esa facilidad de uso de las etiquetas rfid con la futura capacidad de nuestro DNI digital y con la debilidad de cifrado que ha demostrado, yo creo que el temor está más que justificado.

    No se puede confiar ciegamente en la bondad de las empresas, de los gobiernos y de la gente.

    Más tarde o más temprano te la juegan.

    Saludos.

    ResponderEliminar
  4. Pues yo no estoy en contra de que una empresa tenga monitorizado mi frigorifico si con eso me ahorro tener que ir a hacer la comprar. Dentro de unos años tendremos un robot que le preguntara al frigo lo que hace falta, se ira a hacer la comprar, detectara los productos en el supermercado por RFID y volvera a casa, posiblemente localizandose tambien con esa tecnologia (asi no se confunde con la casa del vecino).

    Todo esto que comento no son teorias y predicciones, si no proyectos que ya se estan investigando, incluso en España. Las aplicaciones roboticas con RFID son infinitas ya que ahi no tenemos la limitacion de tamaño y potencia de los humanos.

    Ademas, no creo que ninguna empresa vaya a sacar mas datos de mi de los que ya tiene Google.

    ResponderEliminar
  5. Yo entiendo algunas preocupaciones, pero otras estan mas que en el terreno de la ciencia ficcion. Por supuesto que ha de existir una regulacion para reducir los abusos, pero eso ocurre con toda tecnologia.

    En cuanto a los casos que planteais, primero el caso del frigorifico. Primero, no tiene sentido que identifique los productos que faltan con RFID, pues muchos de ellos simplemente han perdido su tarjeta (fruta, por ejemplo). Segundo, es tan sencillo como que los electrodomesticos con acceso a internet, no tengan lectores RFID y asi cortar la comunicacion. No se, vamos, que me parece algo de sentido comun.

    El caso del ladron leyendo tus tarjetas RFID para ver lo que llevas, de nuevo no lo veo. Las tarjetas de inhabilitan, esto es, no es que esten con clave, es que simplemente no funcionan. Ademas, pocos productos llevan chip, y por supuesto, ni los billetes ni las monedas los llevan. El caco podria saber muy poquito de ti. Lo del bluetooth, pues si, es muchisimo mas posible, pero la verdad, en vez de un caco parece un geek!

    Entiendo que poner un chip en el DNI pueda levantar sospechas hacia el gobierno, y de verdad que en el caso del DNI no veo muchas ventajas. Aun asi, plantearos el seguimiento que pueden hacer hoy en dia de una persona conociendo sus tarjetas de credito, su telefono movil...

    ResponderEliminar
  6. Hola vuelvo por estos lares...
    Vamos a ver, me parecen todas las opiniones válidas, por supuesto, pero repletas de candidez.

    Hoy se me puede hacer seguimiento por mi uso de internet, desde donde me conecto, por mi uso de las tarjetas de credito, y por mil cosas mas. Pero soy libre o no de hacer uso de ellas, o buscar alternativas.

    En el momento en que un documento que se me obliga a llevar encima (DNI) me identifica de forma unica sin tan solo tener que mostrarlo... en fin, si quereis abrimos la veda de "ideas de perogrullo que no son solo mas que ciencia ficción" y apostaria algo a que no serian tan "ficción"

    En el caso del frigorifico o despensa, evidentemente es una ayuda el que haya ciertos productos etiquetados, si no todos. ¿Pero se va a quedar simplemente en un envio automatico de la lista de la compra? o vamos a empezar a recibir anuncios personalizados de marcas de conservas porque somos consumidores estrella de ese producto? O tal vez sean las autoridades quienes decidan orientarnos sobre lo que comer o no en función de lo que "vean" con mas exactituda que las encuestas del pasado.

    En fin... si, paranoias... cada mes recibo un kilogramo de publicidad que no he autorizado.


    saludos

    ResponderEliminar
  7. A mi lo ponerlo en el DNI, pasaporte o implantado me parece demasiado, especialmente por el hecho que no tienes opcion, pero el resto de los usos no me parece tan mal.

    Vamos, que si mi super quiere saber mis habitos de compra solo ha de mirar mi tarjeta de credito, y sabra hasta la pasta de dientes que utilizo, y sin RFID, WiFi o lo que sea. Y si encima esos datos se venden, pues ya esta el pitote montado.

    ResponderEliminar
  8. Como ya se ha comentado, el localizarte o hacer un seguimiento de tus hábitos ya se podría hacer con el móvil, la tarjeta de crédito, navegando por Internet (hay antivirus que consideran que determinadas cookies atentan a la privacidad y las borran)...

    Las etiquetas pasivas, sólo almacenan un código de identificación. Ese código, por sí mismo, no significa nada, a menos que tengas acceso a las bases de datos donde relacionan ese código con objetos o personas. Es de suponer (no sé si seré ingenuo) que esas cosas se regularán con un poco de cabeza.

    Una analogía sería algo tan sencillo como la matrícula de un coche. Es obligatoria, e identifica al coche de forma única, que a su vez identifica al propietario. Todo el mundo puede apuntar la matrícula de cualquier coche que tenga cerca, pero a menos que tenga acceso a las bases de datos de la DGT, de poco le servirá. Y no digamos ya el montar una red de monitorización para hacer un seguimiento del coche, para ver a dónde va, qué habitos tiene, etc.

    Como también se ha comentado antes, las tecnologías no son intrínsecamente buenas o malas. Todo depende del uso que se les de.

    ResponderEliminar
  9. En cuanto a los chips con nuestra información, como pueda ser un pasaporte o un dni, estos van a lograr un incremento de ventas en pitilleras metálicas, estas actúan como una jaula de Faraday y no hay lector que logre leerlas, quizá dentro de poco veamos carteras apantalladas con una malla metálica interna y después criminalizado por terrorista, pederasta y traficante a todo el que tenga una pitillera o una cartera apantallada...

    ResponderEliminar
  10. Entonces los "malos" solo tendran que colocar sus lectores cerca de donde la gente se vea obligada a sacar sus DNI´s.

    Me puedo imaginar una modalidad de hurto consistente en "chocar" con un primo colocandole un lector cerca del sobaquillo para sisarle lo que lleve el en "RFID monedero".

    No se, el potencial de abuso de esta tecnologia es tremendo.

    ResponderEliminar
  11. Hola a todos
    Gracias de nuevo Alf, Mi duda ha quedado ahora mas resuelta.
    Por cierto, cualquiera puede ir a trafico, rellenar una solicitud, pagar una pequeña tasa y se le entregaran los datos del propietario de un vehiculo del que solo conozca su matricula. Eso si, trafico guarda la solicitud con el dni del solicitante. Si no me creeis probadlo.
    Un abrazo.

    ResponderEliminar
  12. ESTA GUEA ES ANTIHUMANO, ANTICRISTO, YO NI CAGANDO ME IMPLANTO UN CHIP, NO SOY ANIMAL NI TAMPOCO SOY POLICIA, PORQUE A TODO ESTO EN MEXICO SE ESTÁN IMPLANTANDO EL CHIP CON LA EXCUSA DE PROBABLE SECUESTRO.

    SEÑORES LA LUCHA ENTRE EL BIEN Y EL MAL, HA COMENZADO.

    NO AL NUEVO ORDEN MUNDIAL Y PUNTO.

    ResponderEliminar

Nota: solo los miembros de este blog pueden publicar comentarios.