Seguridad en Tecnologías de Identificación y Control de Acceso: Mi TFM
Un breve resumen de mi Trabajo Fin de Máster sobre el análisis de seguridad y vulnerabilidades en bandas magnéticas, RFID y NFC.
¡Por fin puedo compartir mi Trabajo Fin de Máster (TFM)! Este proyecto es la culminación de mis estudios en el Máster en Ciberseguridad y Seguridad de la Información de la Universidad de Castilla-La Mancha (UCLM).
En este trabajo realizo un análisis técnico y práctico de los sistemas de identificación que usamos en nuestro día a día, evaluando su seguridad desde la teoría hasta la experimentación en laboratorio.
¿De qué trata el TFM?
El objetivo principal es analizar cómo ha evolucionado la seguridad en los sistemas de tarjetas y control de acceso, identificando sus vulnerabilidades y demostrando su explotabilidad en entornos controlados:
- Banda Magnética: Explicación de su funcionamiento físico y por qué es completamente insegura al almacenar datos de forma estática y sin cifrar, facilitando la clonación directa.
- RFID (Baja Frecuencia - 125 kHz): Análisis de tarjetas comunes (como la EM4100). Al transmitir su identificador en abierto y sin autenticación mutua, cualquiera con un dispositivo adecuado puede clonarlas o emularlas en segundos.
- NFC (Alta Frecuencia - 13.56 MHz): Foco en chips MIFARE Classic 1K. Se detallan los ataques criptográficos (Darkside, Nested y Hardnested) que aprovechan las debilidades del algoritmo Crypto-1 para recuperar las claves del chip y volcar su memoria.
Pruebas en Laboratorio
Para demostrar estas debilidades, utilicé herramientas y hardware de análisis de hardware y radiofrecuencia:
- Osayde MSR606E: Para leer y escribir bandas magnéticas físicas.
- Proxmark3 Easy: Para realizar los ataques criptográficos avanzados contra tarjetas inteligentes NFC.
- Flipper Zero: Como herramienta portátil para leer, emular y realizar ataques básicos de clonación.
Finalmente, el trabajo propone medidas de mitigación esenciales, como la migración a tecnologías modernas con cifrado robusto (MIFARE DESFire con AES) y la implementación de validaciones inteligentes en el backend.
Visualización y Descarga del TFM
Si te interesa profundizar en los detalles lógicos, comandos utilizados o las bases de datos de las pruebas, puedes leer el manuscrito completo directamente desde aquí o descargarlo en PDF.
Documento Completo del TFM
Accede al manuscrito original en formato PDF. Contiene todo el análisis teórico, metodologías y detalles completos del laboratorio experimental.