miércoles, 16 de abril de 2008

Logran saltarse la seguridad de la "llave electrónica" de millones de automóviles

Ya han dado con la forma de desencriptar el algoritmo que utilizan millones de vehículos en todo el mundo de marcas como Toyota, Volkswagen, Honda o Volvo. Según el responsable de la hazaña, esta vulnerabilidad descubierta, permitiría crear duplicados de los mandos de forma relativamente sencilla a partir de los datos obtenidos.
Afortunadamente, este hallazgo ha ocurrido dentro de las paredes de una Universidad. La Universidad alemana de Ruhr-Bochum, como parte de un proyecto de investigación dirigido por Christof Paar. Su equipo de investigación ha sido capaz de desencriptar el algoritmo del chip KeeLoq que fabrica la compañía estadounidense Microchip Technology. Una empresa que, a su vez, fabrica este chip para incluirlo en millones de mandos a distancia de varias marcas de coches, como las mencionadas.
Este sistema de encriptación RFID KeeLoq se utiliza sobre todo en Europa y Estados Unidos. Pero no sólo en vehículos, también se emplea en los accesos a edificios y garajes para la apertura sin llaves. El sistema funciona por radiofrecuencia y puede captar los códigos que envían los mandos a una distancia de unos 100 metros sin dejar ningún tipo de rastro.Han utilizado varios métodos de descifrado de códigos y de tipos de ataques. Mediante la intercepción de tan sólo dos de las señales que se envían entre el emisor y el receptor, ya es posible duplicar la llave, abrir el garaje o desbloquear las puertas del automóvil. Mediante otro ataque malintencionado, es posible manipular remotamente cualquiera de estos dispositivos para que las llaves o mandos originales dejen de funcionar.
Como decíamos, el método se basa en averiguar cuales son las claves criptográficas que se utilizan entre el transponedor, que es el emisor (por ejemplo la llave de un coche) y el receptor, que estaría situado en el coche, portal, puerta, etc., en el momento del envío de las señales y su posterior desencriptación. Para conseguirlo, han utilizado un método consistente en la medición del consumo eléctrico del receptor.
La eficacia de este sistema se ha demostrado en la realidad, no sólo en la teoría y con sistemas que utilizaban KeeLoq. Esto supone un verdadero inconveniente para muchos fabricantes de automóviles y de dispositivos de cierre y seguridad, que desde la década de los 90 utilizan este dispositivo de seguridad. Lo que sí deseamos es que este hallazgo permanezca por muchos años encerrado a cal y canto en la caja fuerte de la Universidad. Aunque, mucho nos tememos, que no será posible.
Los asaltos a los sistemas de seguridad ya no consisten sólo en controlar ordenadores. Hoy en día cubren otros campos donde también se utiliza la tecnología, como los sistemas de identidad biométricos, que mediante la huella del dedo o el reconocimiento del iris, por ejemplo, permiten o deniegan el acceso.

Vía: http://andagali.blogspot.com/

martes, 1 de abril de 2008

Comienza el plazo para confirmar el borrador de Renta


El plazo concluye el 30 de junio.
La Agencia Tributaria ya ha enviado 1,2 millones de borradores.


Hoy comienza el plazo para confirmar el borrador de Renta, del que la Agencia Tributaria (AEAT) ya ha enviado 1,2 millones a los contribuyentes que lo han solicitado.
En un comunicado, la Agencia Tributaria informó de que el contribuyente, después de revisar el borrador, lo puede completar o rectificar antes de confirmarlo, lo que supone la presentación de la declaración del Impuesto sobre la Renta de las Personas Físicas (IRPF).
Hasta el 30 de junio
El plazo de confirmación de borrador concluye el 30 de junio (último día de Campaña de Renta), salvo si el resultado es a ingresar y se domicilia el pago, en cuyo caso, el plazo acaba el 23 de junio.
La Agencia Tributaria prevé que a mediados de mayo se haya enviado casi todos los borradores y datos fiscales solicitados hasta esa fecha.
Vías de confirmación
Existen varias vías para confirmar el borrador según sea el resultado a devolver o a ingresar y si se domicilia o no el pago.
Domiciliar el pago significa que se puede presentar la declaración de la Renta o confirmar el borrador del IRPF cualquier día, pero que el pago no se hará efectivo hasta el 30 de junio, último día de la Campaña de Renta.
Datos a tener en cuenta
En el momento de confirmar el borrador, el contribuyente necesitará:
El NIF.
Número de cuenta corriente.
Número de referencia del borrador (aparece en la carta que acompaña al borrador).
Número de justificante (es el que aparece en el documento de ingreso o devolución que acompaña al borrador).
Se puede confirmar el borrador por Internet (www.agenciatributaria.es), por teléfono (servicio automático, 901 12 12 24, si es a devolver), por SMS (mensaje al 5025, si es a devolver), por teléfono (operador, 901 200 345, de 9 a 21 horas, de lunes a viernes, si es a devolver y a ingresar si se domicilia el pago).