¿Qué tan confiable es la seguridad de las tarjetas inteligentes?

Una tarjeta inteligente, también conocida como ICC (tarjeta de circuito integrado) o tarjeta con chip, es una tarjeta del tamaño de una tarjeta de crédito que generalmente contiene un chip de computadora que contiene un microprocesador integrado, capaz de recibir y procesar datos. Si bien algunas tarjetas inteligentes se usan para identificación, otras se usan para mantener registros importantes o para transacciones, y se han utilizado para usos que incluyen transacciones financieras, sistemas de seguridad, programas de lealtad y televisión por satélite. En todos los casos, la seguridad de las tarjetas inteligentes es un tema importante. Una tarjeta inteligente es como una tarjeta de banda magnética con esteroides. Tiene al menos 80 veces la memoria de una tarjeta de banda magnética y el microprocesador permite que las tarjetas inteligentes, a diferencia de las tarjetas de banda magnética, se lean y actualicen cuando se usan.

La tarjeta de banda magnética tiene ciertos problemas de seguridad. Los datos se almacenan en la banda, y se puede acceder a ella y escribir, eliminar o editar fácilmente. El sistema de verificación y procesamiento de tarjetas de crédito está diseñado para proteger la información de la tarjeta vulnerable. La seguridad de las tarjetas inteligentes adopta un enfoque diferente. Se basa en el microprocesador de la tarjeta que protege el acceso a los datos almacenados en la tarjeta.

Sin embargo, la tarjeta inteligente tiene áreas de vulnerabilidad. Mientras que las tarjetas sin contacto se leen con un láser de baja potencia, las tarjetas de contacto se leen deslizándolas a través de un lector de tarjetas. En 2009, investigadores de la Universidad de Radboud, en los Países Bajos, descubrieron cómo utilizar la información que revela la tarjeta MIFARE al establecer la legitimidad del usuario para descifrar información «segura». Sin embargo, los expertos dicen que la tecnología de tarjetas inteligentes ha evolucionado desde que se fabricaron las tarjetas MIFARE por primera vez en 1995, y el fabricante de MIFARE Plus, el sucesor de la tarjeta que se probó, está trabajando con investigadores para mejorar la seguridad de sus tarjetas inteligentes.

Se están realizando esfuerzos para mejorar la seguridad de las tarjetas inteligentes. En febrero de 2010, Giesecke & Devrient GmbH y Oberthur Technologies SA, dos fabricantes de tarjetas inteligentes, se asociaron con Infineon Technologies AG e Inside Contactless SA, dos proveedores de chips, para solicitar una nueva solución de seguridad para tarjetas inteligentes.