{"id":5311,"date":"2015-02-05T18:32:47","date_gmt":"2015-02-05T18:32:47","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=5311"},"modified":"2020-02-26T17:27:34","modified_gmt":"2020-02-26T15:27:34","slug":"plastico-cuantico-descubre-las-tarjetas-de-credito-del-futuro","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/plastico-cuantico-descubre-las-tarjetas-de-credito-del-futuro\/5311\/","title":{"rendered":"Pl\u00e1stico cu\u00e1ntico: descubre las tarjetas de cr\u00e9dito del futuro"},"content":{"rendered":"<p>En un post reciente de nuestro blog, <a href=\"https:\/\/www.kaspersky.es\/blog\/malabares-con-las-tarjetas-de-credito-lucrarse-ilegalmente-de-los-cajeros-automaticos-parte-2\/5278\/\" target=\"_blank\" rel=\"noopener\">\u201cMalabares con las tarjetas de cr\u00e9dito: lucrarse ilegalmente de los cajeros autom\u00e1ticos\u201d<\/a>, mencion\u00e1bamos lo f\u00e1cilmente que puedes perder tu dinero con los trucos de los estafadores. La raz\u00f3n principal por lo que sigue pasando esto es por el sistema de seguridad rudimentario de las tarjetas, que se remonta a la d\u00e9cada de 1970. Los datos de la banda magn\u00e9tica est\u00e1n escritos en \u2018texto plano\u2019, y el PIN, un n\u00famero de seguridad f\u00e1cil de robar, sirve como \u00fanica protecci\u00f3n para tu cuenta bancaria.<\/p>\n<p>Sobra decir que la industria financiera, que actualmente pierde sumas incre\u00edbles de dinero con estos criminales, hace todo lo posible para implementar tecnolog\u00edas de seguridad de transacci\u00f3n avanzadas.<\/p>\n<p>Por ahora, el proyecto m\u00e1s exitoso de todos es la tecnolog\u00eda de tarjetas con chip integrado (o tarjetas EMV). Despu\u00e9s de su distribuci\u00f3n masiva en Europa y Canad\u00e1, el n\u00famero de casos de clonaci\u00f3n de tarjetas disminuy\u00f3 dr\u00e1sticamente en estos pa\u00edses. Los estafadores que utilizan <a href=\"https:\/\/www.kaspersky.es\/blog\/malabares-con-las-tarjetas-de-credito-lucrarse-ilegalmente-de-los-cajeros-automaticos-parte-2\/5278\/\" target=\"_blank\" rel=\"noopener\">skimmers<\/a> se han ido a buscarse la vida a Estados Unidos y Asia, donde las tarjetas EMV no son tan comunes.<\/p>\n<p>Sin embargo, por m\u00e1s avanzado que sea el sistema de protecci\u00f3n de tarjetas EMV, no es perfecto y no puede protegerte de amenazas inimaginables \u2013 teniendo en cuenta que las t\u00e9cnicas de fraude sigan evolucionando. Puede ser que vayamos a utilizar diferentes tipos de tarjetas en un futuro.<\/p>\n<p>\u00bfC\u00f3mo ser\u00e1n? Vamos a echar un vistazo.<\/p>\n<p><strong>Contrase\u00f1a y respuesta<\/strong><\/p>\n<p>La soluci\u00f3n m\u00e1s l\u00f3gica para el problema es a\u00f1adir otro filtro de seguridad \u2013 como en el sistema de <a href=\"https:\/\/www.kaspersky.es\/blog\/que-es-la-doble-verificacion\/3612\/\" target=\"_blank\" rel=\"noopener\">autenticaci\u00f3n de dos pasos<\/a> usado en Internet.<\/p>\n<p>Al pagar online, aparte del c\u00f3digo de seguridad CVV2 del reverso de la tarjeta, el titular introduce una contrase\u00f1a de un solo uso, generada aleatoriamente, ya sea enviada al m\u00f3vil v\u00eda mensaje de texto, impresa por el cajero autom\u00e1tico, o generada por un dispositivo autorizado por el banco, como el token. La autenticaci\u00f3n de dos pasos puede usarse para transacciones offline manejando grandes sumas de dinero.<\/p>\n<p>Las tarjetas bancarias con una pantalla integrada, tienen un m\u00e9todo similar de autenticaci\u00f3n. En este caso, la tarjeta de cr\u00e9dito cuenta con un mini ordenador integrado, junto con una pantalla LCD y un teclado digital.<\/p>\n<p>Adem\u00e1s de generar contrase\u00f1as de un solo uso, es capaz de mostrar el balance, el historial de transacciones, etc.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Card with keypad adds additional layer of <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> <a href=\"http:\/\/t.co\/5G9O5L1DvH\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/5G9O5L1DvH<\/a> READ how <a href=\"https:\/\/twitter.com\/hashtag\/MasterCard?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#MasterCard<\/a> adopted tech <a href=\"http:\/\/t.co\/CzCD2X8ZYV\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/CzCD2X8ZYV<\/a><\/p>\n<p>\u2014 Mastercard News (@MastercardNews) <a href=\"https:\/\/twitter.com\/MastercardNews\/status\/445619909976784896?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 17, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>A pesar de que las primeras tarjetas interactivas han estado disponibles desde hace m\u00e1s de cinco a\u00f1os, s\u00f3lo algunos bancos de Europa, Estados Unidos y pa\u00edses desarrollados de Asia las ofrecen a sus clientes.<\/p>\n<p><strong>Tarjeta a demanda<\/strong><\/p>\n<p>Dynamics, una compa\u00f1\u00eda americana, ofrece una soluci\u00f3n a\u00fan m\u00e1s ex\u00f3tica. La tarjeta no tiene una banda magn\u00e9tica estable, en el sentido de la palabra. \u00c9sta se genera a demanda del hardware integrado, y el usuario tiene que introducir primero la contrase\u00f1a a trav\u00e9s de un teclado integrado.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Nick Brazzi from @Lynda calls our security-focused interactive payment card his favorite tech at <a href=\"https:\/\/twitter.com\/hashtag\/CES2015?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#CES2015<\/a>. <a href=\"http:\/\/t.co\/WrNdM9IbDf\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WrNdM9IbDf<\/a><\/p>\n<p>\u2014 Dynamics Inc (@dynamicsinc) <a href=\"https:\/\/twitter.com\/dynamicsinc\/status\/553211314492153856?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 8, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Si no tienes la contrase\u00f1a, la banda magn\u00e9tica no se generar\u00e1 y, en consecuencia, la transacci\u00f3n no ser\u00e1 ejecutada. Adem\u00e1s, esta tarjeta no tiene un n\u00famero de 16 d\u00edgitos como las dem\u00e1s: una parte de la secuencia num\u00e9rica no est\u00e1 impresa en el pl\u00e1stico, \u00e9sta se muestra en la pantalla despu\u00e9s de que el titular de la tarjeta introduce la contrase\u00f1a.<\/p>\n<p><strong>\u00bfMe prestas tu dedo?<\/strong><\/p>\n<p>Una contrase\u00f1a puede proteger bien tu tarjeta, pero no sirve de nada si una persona distra\u00edda es incapaz de mantenerla en secreto. Todos conocemos historias de titulares de tarjetas\u00a0 \u2018inteligentes\u2019 que han escrito el PIN en la tarjeta y luego la han perdido.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/zqbKhI1QWU4?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>La autenticaci\u00f3n biom\u00e9trica es una soluci\u00f3n radical a este problema. Zwipe, una compa\u00f1\u00eda con sede en Noruega, en asociaci\u00f3n con Mastercard, est\u00e1 haciendo pruebas con una tarjeta de cr\u00e9dito con un esc\u00e1ner de huella dactilar integrado. Lo \u00fanico que necesitas hacer para aprobar la transacci\u00f3n es poner el dedo en la placa de contacto y \u2013 bueno, \u00a1hasta luego, PIN!<\/p>\n<p><strong>La f\u00edsica cu\u00e1ntica viene a ayudar<\/strong><\/p>\n<p>A pesar de d\u00e9cadas de investigaci\u00f3n, los ordenadores cu\u00e1nticos totalmente operativos contin\u00faan siendo un sue\u00f1o.\u00a0 Pero hay esperanza: algunas funciones de la tecnolog\u00eda cu\u00e1ntica servir\u00e1n para crear identificadores imposibles de falsificar.<\/p>\n<p>Los investigadores holandeses de la Universidad de Twente y la Universidad Tecnol\u00f3gica de Eindhoven, planean usar este sistema de seguridad cu\u00e1ntico para las tarjetas de cr\u00e9dito y los identificaciones personales. Aunque por el momento son solo pruebas de laboratorio, su modelo de sistema de seguridad est\u00e1 siendo desarrollado bajo el nombre de autenticaci\u00f3n segura cu\u00e1ntica (QSA- Quantum Security Authentication).<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Security researchers are using quantum physics for fraud-proof credit cards:  Quantum-Secure Authentication me\u2026 <a href=\"http:\/\/t.co\/JTuB8EUxOb\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/JTuB8EUxOb<\/a><\/p>\n<p>\u2014 The INQUIRER (@INQ) <a href=\"https:\/\/twitter.com\/INQ\/status\/545508877593088000?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 18, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Una peque\u00f1a secci\u00f3n en una tarjeta de pl\u00e1stico normal est\u00e1 cubierta con una capa delgada de \u00f3xido de zinc (no es magia \u2013 se conoce como \u2018blanco de zinc\u2019). Luego esta secci\u00f3n es bombardeada por los fotones emitidos con l\u00e1ser. Al golpear las nano-part\u00edculas, los fotones se reflejan aleatoriamente dentro de la capa de \u00f3xido de zinc. Este proceso altera las propiedades \u00f3pticas de una capa de part\u00edculas, formando una clave \u00fanica.<\/p>\n<p>As\u00ed, si uno baliza esta tarjeta con una secuencia de impulsos de l\u00e1ser (es decir \u2018hace la pregunta\u2019), \u00e9sta recibir\u00e1 un patr\u00f3n de reflexi\u00f3n (es decir \u00a0\u2018la respuesta\u2019). Se guarda una combinaci\u00f3n de paquetes \u00fanica de \u2018pregunta-respuesta\u2019 en el sistema de datos del banco y se utiliza para autenticar la clave.<\/p>\n<p>Si un criminal intenta hackear la combinaci\u00f3n de pregunta y respuesta durante la transacci\u00f3n, no funcionar\u00e1. Cualquier detector fotoel\u00e9ctrico adicional implantado en el sistema, destruir\u00eda el estado cu\u00e1ntico de una m\u00ednima parte de los fotones y corromper\u00e1 el proceso entero del atacante.<\/p>\n<p>Un m\u00e9todo alternativo para hackear este sistema, presupone la falsificaci\u00f3n de tarjetas, manteniendo el tama\u00f1o <em>exacto<\/em>, la localizaci\u00f3n, y otros par\u00e1metros de las nano-part\u00edculas para poder producir una copia exacta, y es pr\u00e1cticamente inviable debido a la gran complejidad del proceso.<\/p>\n<p>Los creadores de QSA afirman que, a pesar de ser una idea aparentemente compleja, esta tecnolog\u00eda es relativamente simple y barata de implementar utilizando los m\u00e9todos y tecnolog\u00edas disponibles.<\/p>\n<p><strong>Sin prisas<\/strong><\/p>\n<p>Es muy probable que los bancos implementen estos sistemas de seguridad en un futuro no muy lejano. La industria financiera es conservadora, y es muy costoso implementar nuevas tecnolog\u00edas de manera gradual.<\/p>\n<p>Teniendo esto en cuenta, estamos seguros que la innovaci\u00f3n del m\u00e9todo de pago ser\u00e1 alcanzable en los servicios no bancarios alternativos, incluyendo, por ejemplo, nuevos sistemas de pago como Apple Pay o Google Pay Wallet, o los prometedores Coin, Wocket y Pastc (vamos a compartir su historia un poco m\u00e1s tarde).<\/p>\n<p>Adem\u00e1s, es crucial que todas las maravillas tecnol\u00f3gicas de estas novedades tan sofisticadas no lo sean en vano \u00a0por imperfecciones en los procesos de implementaci\u00f3n, como pasa a menudo con las tarjetas EMV. En este caso, el principal problema de seguridad es que un terminal no pueda leer la informaci\u00f3n del chip, y se pase a la antigua banda magn\u00e9tica que ha permanecido ah\u00ed por el bien de la compatibilidad con versiones anteriores. Y de esta manera, todo el esfuerzo se va por la borda.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los bancos siguen perdiendo mucho dinero debido a los fraudes, y buscan la forma de garantizar que sus clientes est\u00e9n a salvo. Veamos los \u00faltimos m\u00e9todos de protecci\u00f3n de las tarjetas bancarias que se implementar\u00e1n en un futuro.<\/p>\n","protected":false},"author":521,"featured_media":5312,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[1089,40,186,1075,1020,484,757,653,349],"class_list":{"0":"post-5311","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-cajero-automatico","9":"tag-cibercrimen","10":"tag-cibercriminales","11":"tag-criminales","12":"tag-futuro","13":"tag-proteccion","14":"tag-seguridad-financiera","15":"tag-skimmer","16":"tag-tarjetas-de-credito"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/plastico-cuantico-descubre-las-tarjetas-de-credito-del-futuro\/5311\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/cajero-automatico\/","name":"cajero automatico"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5311","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/521"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=5311"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5311\/revisions"}],"predecessor-version":[{"id":21760,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5311\/revisions\/21760"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/5312"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=5311"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=5311"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=5311"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}