Keys No Incluidas: recuperación de las claves de firma para los códigos de barras de licencias de conducir de EE. UU.
Los investigadores muestran que los códigos de barras de licencias de conducir de EE. UU. que usan firmas ECDSA permiten recuperar las claves públicas del estado emisor a partir de los datos firmados, lo que permite a terceros verificar si los códigos de barras fueron producidos por un sistema DMV real. Los comentaristas aclaran que solo quedan expuestas las claves públicas (de verificación), no las claves privadas de firma, así que esto no permite falsificar licencias, pero sí pone de relieve tanto el valor de estandarizar la verificación criptográfica para las identificaciones como las limitaciones de los diseños actuales basados en códigos de barras, que no cubren las fotos y son fáciles de copiar. La conversación se amplía a comparaciones con pasaportes basados en NFC, preocupaciones de privacidad sobre el escaneo obligatorio de identificaciones y los corredores de datos, y el reto de explicar con precisión la criptografía de clave pública a personas no expertas.
Naturaleza de las “claves recuperadas”
- Varios comentaristas señalan que el subtítulo de HN es engañoso: solo se recuperan claves públicas, no claves de firma (privadas).
- El blog dice explícitamente que se trata de claves públicas, utilizables solo para verificación, no para falsificación.
- Algunos objetan expresiones como “la clave que produjo la firma”, argumentando que solo la clave privada “produce” una firma y que un lenguaje impreciso confunde a los lectores.
Conceptos y analogías criptográficas
- Gran parte de la discusión gira en torno a cómo explicar la criptografía de clave pública:
- Muchos sostienen que las analogías de “clave” y “cerradura” son deficientes o engañosas, especialmente para la criptografía asimétrica.
- Alternativas sugeridas: “dirección pública”, “firma”, “clave de verificación” o “secreto vs identidad”.
- Otros defienden las analogías imperfectas como herramientas útiles de enseñanza, siempre que luego se complementen con las matemáticas reales.
Códigos de barras de ID, verificación y falsificación
- Hay entusiasmo: firmar códigos de barras se ve como una clara mejora de seguridad frente a datos sin firmar y como un mejor diseño que algunos esquemas de ID basados en apps.
- Escepticismo:
- El código de barras no incluye ni firma la foto. Un falsificador podría combinar un código de barras real con un anverso y una foto falsos.
- La verificación adecuada debería comparar los datos legibles por máquina con los datos impresos; algunos discrepan sobre si eso siempre es necesario en la práctica.
- Los escáneres comerciales de ID a menudo registran, correlacionan y realizan comprobaciones de “anti-passback”, lo que plantea problemas tanto de seguridad como de privacidad.
Chips NFC, documentos biométricos y mDL
- Muchos sostienen que las tarjetas inteligentes NFC (como en pasaportes y algunos documentos de identidad de la UE) son superiores:
- Pueden almacenar fotos y hacer desafío-respuesta basado en nonce, evitando la copia simple.
- Algunos proponen eliminar por completo las fotos impresas y obligar a la verificación electrónica; otros se preocupan por el escaneo constante y la retención de datos.
- Las licencias de conducir móviles y las “credenciales verificables” integradas en wallets se ven como el futuro probable en banca y onboarding, aunque hay preocupación por:
- La dependencia de ecosistemas propietarios (por ejemplo, plataformas concretas de wallet en teléfonos).
- La capacidad de los estados y proveedores para proteger las claves privadas.
Moneda, e‑cash y firmas ciegas
- Una línea de discusión se pregunta si firmas similares podrían asegurar el dinero en papel.
- Los críticos señalan que los datos firmados estáticos en los billetes son fáciles de copiar; una verdadera protección contra la falsificación requeriría NFC y comprobaciones en línea.
- Debate sobre firmas ciegas:
- Algunos subrayan que ofrecen una fuerte privacidad, pero requieren canje inmediato y no son adecuadas para el efectivo físico.
- Otros aclaran que impedir la duplicación depende del diseño del protocolo y de la secretía de los datos firmados.
Privacidad, proveedores y gobernanza
- Preocupa que ahora proveedores privados manejen datos de ID firmados para muchos estados, viendo PII completo sin una verdadera posibilidad de exclusión.
- Algunos piden límites legales a la subcontratación y a la venta de datos, y una adopción más amplia de firmas estandarizadas y verificables en las identificaciones.