Annuncio pubblicitario
Quanto ne sai di chip RFID? Sai quanti ne porti in un dato momento? Sai quali informazioni sono memorizzate su di esse? Sai quanto un hacker deve avvicinarti per rubare queste informazioni? Hai considerato qualche forma di protezione RFID? E, soprattutto, sai quale protezione RFID sarà efficace?
In questi giorni, i chip RFID sono presenti in tutti i tipi di articoli, come carte di credito, libri di biblioteca, prodotti alimentari, etichette di sicurezza, dettagli di animali domestici impiantati, cartelle cliniche impiantate, passaporti e altro ancora. Alcune scuole ora richiedono che i loro studenti indossino tag RFID. La quantità di informazioni che possono essere apprese su di te dai tuoi chip RFID è parecchio! Inoltre, non sai mai che cosa stanno pensando di fare quei ladri di informazioni con le tue informazioni. Pertanto, è meglio comprendere i rischi dell'hacking RFID e limitare l'esposizione ai danni. Ecco le basi di ciò che devi sapere.
Che cos'è l'RFID?
RFID sta per IDentificazione a radiofrequenza ed è utilizzato per la comunicazione a breve distanza di informazioni. Non richiede che la linea di vista funzioni, il che significa che il chip RFID e il lettore devono semplicemente trovarsi nel raggio di azione reciproco per comunicare.
Esistono alcuni tipi principali di chip RFID:
- Tag passivi è necessario emettere un segnale radio dal ricevitore per poter essere letto. Ciò significa anche che operano a piccola distanza e non possono trasmettere molti dati. Esempi di questi possono essere trovati nelle carte di credito e nei passaggi delle porte.
- Tag attivi hanno batterie di bordo e possono quindi trasmettere attivamente i loro dati a una distanza maggiore. Inoltre, possono trasmettere una maggiore quantità di dati rispetto ai tag passivi. Esempi di tag attivi includono i pedaggi montati nelle automobili.
Le frequenze RFID variano in base al dispositivo e al Paese, ma di solito operano in questo intervallo:
- RFID a bassa frequenza è <135 KHz
- RFID ad alta frequenza è 13,56 MHz
- L'RFID ad altissima frequenza (UFH) è 868-870 MHz o 902-928 MHz
- L'RFID ad altissima frequenza (SHF) è di 2.400-2.483 GHz
Quanto è facile scansionare i chip RFID?
Gli hacker RFID hanno ripetutamente dimostrato quanto sia facile ottenere informazioni contenute nei chip RFID. Poiché alcuni chip sono riscrivibili, è persino abbastanza facile per gli hacker eliminare o sostituire le informazioni RFID con i propri dati.
È stato detto che su eBay gli hacker possono procurarsi tutta l'attrezzatura di cui avrebbero bisogno per costruire uno scanner RFID per meno di $ 20. Ciò significa che chiunque potrebbe cercare ovunque di leggere i tuoi chip RFID e questo è preoccupante.
Ci sono anche numerosi articoli online che mostrano esattamente come si potrebbe fare per creare il proprio lettore RFID, come ad esempio questo articolo utilizza parti di base e alcune abilità di Arduino.
Ecco un articolo interessante sull'hacking RFID che ti darà molto su cui riflettere, in cui Wired parla con gli hacker RFID di vari exploit, incluso lo sfondamento in un società di sicurezza Internet, modificando i prezzi degli articoli alimentari prima dell'acquisto, clonando tag RFID e utilizzando gli articoli alimentari per aprire camere d'albergo, cancellando informazioni dai libri delle biblioteche, ottenendo benzina gratis, irrompendo in auto, monitorando dove le persone guidano e leggono dati medici.
Come bloccare i segnali RFID
In generale, metallo e acqua sono i modi migliori per bloccare i segnali radio da e verso il tuo chip RFID. Una volta bloccato quel segnale radio, i dati non possono essere letti.
Ora, dobbiamo dissipare un mito. Alcune persone pensano che avvolgere le carte di credito in un foglio di alluminio sarà sufficiente per proteggerle dagli scanner RFID. Questo non è vero! Un involucro di alluminio aiuterà, ma non fermerà lo scanner. Significa solo che lo scanner deve essere molto più vicino a te per ottenere le informazioni.
Se non hai ancora acquistato una buona protezione RFID, la pellicola ti aiuterà in qualche modo, ma non è una vera soluzione al problema. Un'idea chiara è quella di allineare la busta del tuo portafoglio con un foglio, in modo che tutte le tue carte contenute siano in qualche modo protette dalla scansione RFID.
Va anche detto che molti venditori di protezioni RFID stanno sostanzialmente vendendo buste di alluminio. Diffidare di questi in quanto non ti proteggeranno completamente.
In alcuni paesi, i governi hanno iniziato a fornire l'accreditamento alla protezione RFID conforme a determinati standard. Fai attenzione a questo accreditamento quando acquisti portafogli, buste e custodie per passaporto RFID protettivi.
Le maniche, i marsupi e i portafogli più efficaci per la protezione RFID sul mercato sono quelli che usano una gabbia di Faraday all'interno di un esterno in pelle. Anche le gabbie di Faraday nelle maniche di carta sono molto efficaci, ma saranno meno resistenti. Cerca una protezione che contenga le parole "Elettromagneticamente opaco" e dovresti essere sulla strada giusta.
È anche possibile rompere i tag RFID. Per disabilitare un chip RFID, le pratiche più comuni implicano un grande impulso elettromagnetico (come microonde sul chip) o colpirlo con un martello. Nota che la maggior parte dei metodi di disabilitazione potrebbe rovinare anche il resto dell'articolo, il che non è l'ideale.
Un'altra cosa importante che puoi fare per proteggerti è garantire che il tuo piano di sicurezza non si basi solo sull'RFID. Ad esempio, contattare l'emittente della carta di credito e vedere se disabiliteranno gli acquisti solo RFID sulla carta. Quindi, se qualcuno dovesse clonare il tag RFID nella tua carta, saresti comunque al sicuro dal furto. Un altro esempio potrebbe essere quello di non fare affidamento sui soli passaporta RFID per il tuo ufficio e per garantire l'esistenza di un altro robusto sistema di sicurezza.
Se sei paranoico sulla tua presenza RFID, potresti creare il tuo lettore RFID e controllare regolarmente la tua famiglia per vedere cosa è leggibile e controllare il funzionamento della tua protezione RFID. Per gli utenti estremamente paranoici, puoi anche controllare i dati su ciascun elemento per vedere se qualcosa è stato cambiato.
Hai altri ottimi consigli per proteggerti dagli exploit RFID? O hai una storia dell'orrore da condividere?
Credito immagine: Shutterstock, Shutterstock, Shutterstock
Ange è laureata in Internet Studies & Journalism e adora lavorare online, scrivere e social media.