Componentes

A Califórnia torna um crime para 'skim' Tags RFID

What is RFID and How Does it Work?

What is RFID and How Does it Work?
Anonim

Os chips RFID, usados ​​em uma crescente variedade de aplicativos em todo o mundo, armazenam pequenas quantidades de informações que um dispositivo próximo pode ler. Entre outras coisas, os chips podem ser usados ​​para armazenar dados de clientes em um cartão de crédito ou permitir que pessoas autorizadas abram portas de escritórios fechadas ou portas de carros em sistemas de entrada "sem chave". A lei da Califórnia faz exceções para certas situações de emergência, como permitir que um profissional de saúde examine o cartão de saúde habilitado por RFID de alguém para ajudar a pessoa. Além disso, os policiais seriam autorizados a ver as informações em um cartão RFID com um mandado

O projeto de lei foi introduzido pela primeira vez pelo senador Joe Simitian, em 2006, e a versão final foi sancionada na quarta-feira. Foi apoiado por uma grande variedade de grupos que vão desde a American Civil Liberties Union até os Gun Owners da Califórnia.

No início deste ano, Washington tornou-se o primeiro estado a aprovar uma lei contra o roubo de dados RFID. Washington torna crime de classe C roubar dados de um cartão RFID especificamente para fins de fraude, roubo de identidade ou outros fins ilegais. Isso significa que, se condenado, um criminoso poderia receber uma multa de até US $ 10.000 e cinco anos de prisão.

Embora existam mecanismos de segurança que os emissores de cartões RFID podem empregar para dificultar a roubar dados armazenadas neles, muitos não o fazem ou o fazem mal, então essas leis poderiam ajudar a servir como um impedimento contra possíveis hackers.

Um artigo publicado recentemente pela Stanford Law Review detalhou alguns exemplos alarmantes de pesquisadores de segurança hackeando o RFID. sistemas. Em um exemplo, pesquisadores da Universidade Johns Hopkins quebraram o código de criptografia dos chips Texas Instruments usados ​​nos cartões de gás Exxon Mobil. Armado com esse código, um laptop e um dispositivo RFID simples, eles conseguiram encher seus tanques com gás de graça. O documento de Stanford também cita o trabalho feito por pesquisadores de segurança de computador da IO Active mostrando como eles poderiam facilmente clonar informações. armazenados na construção de cartões de entrada. Em outro exemplo descrito no estudo, pesquisadores da Universidade de Massachusetts gastaram US $ 150 para construir um leitor de RFID e descobriram que podiam ler informações como nomes e outros dados armazenados em cartões de crédito com RFID. Eles descobriram que os dados foram armazenados nos cartões comercialmente usados, não criptografados e em texto simples.

O governador da Califórnia vetou esta semana outra lei relacionada também introduzida pelo Simitian. Essa lei exigiria que as escolas obtivessem o consentimento por escrito dos pais antes de emitir cartões RFID para os alunos que pudessem ser usados ​​para registrar a frequência ou rastrear o paradeiro dos alunos. O projeto, redigido após polêmica em uma escola da Califórnia que distribuía cartões RFID para estudantes, também teria exigido que as escolas tomassem certas medidas para proteger a privacidade dos estudantes.