RFID(Radio-Frequency IDentification) Laurence Smanhotto Tomaz Curso de Redes e Segurança de Informação Pontifícia Universidade Católica do Paraná Curitiba, novembro de 2009 Resumo Neste trabalho científico, estarei explicando sobre RFID(Radio-Frequency IDentification) em português Identificação por Rádio Frequência. É um recurso tecnológico no qual a maioria dos setores de TI em 2009 vêm explorando cada vez mais. Foram debatidas diversas visões sobre a aplicação desta tecnologia em diversos segmentos de mercado que estão citados a seguir alguns dos mais importantes. Abordarei vários aspectos sobre RFID como, o que significa RFID, histórico, utilização dos seus recursos, segurança, futuro da tecnologia RFID e conclusão. 1 Meios de aplicações. RFID (Radio-Frequency IDentification) em português Identificação por Rádio Freqüência.A diversas aplicações para esta tecnologia no mercado, tais como: Área de logística Hospitalar Controle de acesso Segurança Varejo Controle de eventos Controle de transfusão sangüínea Ajuda para locomoção de cegos Rastreamento de animais e de cargas Aplicação de RFID em aeroportos Passaportes Autenticidade de produtos Controle de temperatura Entretenimento Prevenção de perdas Meio-ambiente (desmatamento e controle de coleta de lixo) Enfim, em diversas áreas, uma vez que seu uso é ilimitado se tornando um grande instrumento para autenticação, deixando ainda menor a chance de falhas e brechas de segurança.
2 História Vem dos sistemas de radares empregados na Segunda Guerra Mundial. Os combatentes utilizavam radares que foram descobertos em 1937 por Sir Robert Alexander Watson-Watt, um físico escocês para avisar com antecedência a chegada de aviões mesmo bem distantes, esse foi basicamente considerado o primeiro sistema passivo de RFID. Estudos na tecnologia de radares e de RF (Radio Frequency) continuaram através das décadas. Cientistas e acadêmicos do mundo fazem pesquisas explicando como a energia de RF poderiam ser utilizadas para identificar objetos remotamente como feito nos aviões antigamente.. Companhias começaram a comercializar sistemas antifurto as tags (etiquetas) denominadas de "etiquetas de vigilância eletrônica" as quais ainda são utilizadas hoje em dia. Charles Walton, um empreendedor da Califórnia, inventou um cartão com um transponder embutido que se comunicava a um leitor/receptor situado próximo da porta. O receptor detectava o número de identificação válido gravado na etiqueta RFID e a porta abria. O governo dos Estados Unidos também tem voltado atenção para os sistemas RFID para segurança de rastreamento de materiais nucleares. Na década de 1970, o laboratório nacional de Los Alamos teve um pedido do departamento de energia para desenvolver um sistema para rastrear materiais nucleares. Esse grupo de cientistas criou o projeto onde seria colocado um transponder nos caminhões, para uma identificação das cargas e potencialmente outro tipo de informação como, por exemplo, a identificação do motorista. Que hoje é usado na área de logística. No início da década de 90, engenheiros da IBM desenvolveram e patentearam um sistema de RFID baseado na tecnologia UHF (Ultra High Frequency). Que oferece um alcance de leitura maior (aproximadamente 6 metros sobre condições boas) e transferência de dados mais velozes. Leitores (RFID readers) O transceptor (leitor) é o objeto de comunicação entre o sistema RFID e os sistemas externos de processamento de informações. O controlador de RFID é o aparelho de interface que controla todo o sistema periférico de RFID (antena ou leitora e transponders) além da comunicação com o resto do sistema ou host. Existem vários controladores de RFID disponíveis para vários protocolos de comunicação. Figura 1 Modelo de microchip RFID
3 Aplicações 3.1 Hospitalares Pesquisadores da área de saúde pensam em um dia utilizar um pequeno chip RFID implantado embaixo da pele, podendo transmitir seu número e automaticamente acessar o registro de saúde dos pacientes. Funcionários do hospital, remédios e equipamentos também podem ser etiquetados, criando um potencial de administração, diminuindo erros e aumentando a segurança. Outras aplicações médicas: existem os implantes de tags em humanos que contém toda a informação de um paciente, podendo ser facilmente lida por um médico assim que o paciente chega ao hospital. Tais sistemas RFID têm sido chamados de sistemas de localização interna. 3.2 Implantes humanos Figura 2 Identificação de Pacientes e Funcionários. Implantes de chips RFID usados em animais explicado mais a seguir, estão sendo usados em humanos também. A empresa Applied Digital Solutions sugeriu seus chips "formato único para debaixo da pele" como uma solução para identificar fraudes, segurança em acesso a determinados locais, computadores, banco de dados de medicamento, iniciativas anti-sequestro, entre outros. Combinado com sensores para monitorizar as funções do corpo, o dispositivo Digital Angel poderia monitorizar pacientes. O Baja Beach Club, uma casa noturna em Barcelona e em Roterdã usa chips implantados em alguns dos seus freqüentadores para identificar os VIPs. Especialistas em segurança estão alertando contra o uso de RFID para autenticação de pessoas devido ao risco de roubo de identidade. Pois o RFID com as informações do usuário pode ser capturado e usado contra o mesmo.
3.3 Industrial Figura 3 RFID para implante. RFIDs fixados nos pára-brisas de carros alugados podem armazenar a identificação do veículo. Nas bagagens, pode-se diminuir consideravelmente o número de bagagens perdidas. Para controle de lixo, onde as tags são colocadas nas latas de lixo e os caminhões de coleta tendo leitores específicos. Figura 4 Identificação de Estoque e Carga
Figura 5 - caminhão equipado com estruturas de RFID. 3.4 Comercial Figura 6 - Identificação de Bagagens. Leitor de RFID móveis instalados em celulares colocando em frente a um produto com RFID obtém-se seu preço e suas especificações. Pode ser usado para compras efetuando o pagamento através da autorização do celular. Figura 7 RFID no celular. Pagamento via celular + wifi.
A junção da RFID, da rede WIFI e da telefonia celular estão impondo um novo formato de negócios. Aproveitar a mobilidade dos consumidores com a facilidade da Web e, com os recursos do celular, abrirá novas oportunidades para impulsionar as vendas 3.5 Bibliotecas Figura 8 Identificação de preço dos produtos. Identificação do acervo, possibilitando leitura e rastreamento dos exemplares das obras. A etiqueta é inserida normalmente na contracapa dos livros, perto da lombada, dentro de revistas e sobre materiais multimídia (CD-ROM, DVD) para ser lida à distância. Auto-atendimento Controle de acesso de funcionários e usuários Devolução Empréstimo Estatística de consulta local Leitura de estante para inventário do acervo Localização de exemplares mal-ordenados no acervo Localização de exemplares em outras bibliotecas da rede Re-catalogação
Figura 9 Identificação das Obras. 3.6 Segurança Figura 10 - funcionamento de uma biblioteca através de RFID. No início dos anos 90 o roubo de carros ascendeu, tornando o mercado de segurança para carros, alarmes e sistemas de imobilização, um mercado promissor. Os controles de alarme com alcance de 5 a 20 metros estão no mercado há anos esse tipo de sistema de segurança para carros. Figura 11 - Alarme de Carro.
Os dispositivos de RFID estão sendo utilizados para o controle de acesso em Shoppings, Condomínios Residenciais, Comerciais e Empresariais, bem como para a passagem em pedágios nas estradas, facilitando assim o escoamento do fluxo de veículos. 3.7 Identificação Animal Figura 12 - Utilização em Pedágios. A identificação animal por sistemas de RFID pode ser feita de quatro maneiras diferentes: colares, brincos, injetáveis ou ingeríveis (bolus). O rastreamento de animais será cada vez mais exigido para a entrada da carne em mercados que prezam pela rastreabilidade de alimentos. Já há vários problemas para a exportação de carnes para países europeus, por conta da falta da tecnologia que permita rastrear desde o nascimento do bezerro até o seu abate. 4 Ataques, vulnerabilidades e ameaças Figura 13 Identificação de animais. As etiquetas RFID não possuem nenhum dispositivo para proteção. Mesmo as etiquetas passivas, que tem raio de ação de poucos metros, podem sofrer interceptação e extravio de suas informações. Com as etiquetas ativas o problema torna-se bem mais crítico.
Violação da integridade física: a etiqueta tem dados específicos do item em que está localizada. Exemplo: se uma pessoa trocar a etiqueta de um produto caro (ex: computador) com outro produto barato (ex: pendrive), lesionará o estabelecimento, trazendo prejuízos. Copiar etiquetas: Qualquer pessoa conhecendo o processo de criação das etiquetas pode copiar dados de uma etiqueta qualquer, usando um leitor e até criar uma nova com dados iguais. Exemplo: Certos carros fabricados atualmente têm um dispositivo com RFID que faz com que não seja necessário o transporte da chave. Facilmente um ladrão pode copiar a etiqueta deste dispositivo e fazer a cópia desta. O roubo é bem simples e muito discreto. Monitoramento do RFID: aquisição de dados das etiquetas para uso indevido sem envolver fisicamente a etiqueta. Exemplo: um sequestrador pode rastrear os dados bancários de uma pessoa e obrigar que saque o dinheiro. 4.1 Contramedidas proteção e soluções Em meio a tantas possibilidades de violação da segurança, existem estudos para que a tecnologia RFID seja implantada sem causar danos aos seus usuários. Isso faz com que seu uso em larga escala seja viável e que a vida das pessoas seja facilitada sem nenhum transtorno. Algumas possíveis soluções são: Códigos: o conteúdo da etiqueta só pode ser usado através do código gravado na etiqueta. Exemplo: No supermercado, o usuário deve usar um código para autorizar a compra utilizando o RFID. Dispositivos metálicos: envolvida com compartimento feito de um material reflexivo (exemplo o alumínio), a etiqueta estaria livre de interceptações quando não estiver sendo usado. Criptografia: como é utilizado também nas mensagens eletrônicas (e-mails), o aparecimento dessa tecnologia faz com que somente emissores e receptores possam ter acesso a informações contidas na etiqueta. Qualquer pessoa que tentar obter esses dados ilicitamente terá que descriptografar o código já comprovado que é altamente confiável. 4.2 Desafios atuais Preço Poder de processamento e fornecimento de energia Distância de leitura Miniaturização.
5 Futuro do RFID Estima-se que para o ano de 2010 a tecnologia de RFID terá investimentos de mais de 3 bilhões de dólares. O RFID será impulsionado pelo fato de que em alguns lugares não tinham a capacidade do uso de código de barras e grande distribuição para os setores emergentes que foram evidenciados em 2007. A adoção da tecnologia RFID está crescendo, e os gastos em hardware e software aumentaram no final de 2006, 2007 e 2008 já que estão sendo verificados os benefícios reais. Dificultar as falsificações de documentos e ajudar as autoridades de imigração. Para que os passaportes não precisem ser exibidos ao oficial de imigração. Em se tratando de RFID, que emite permanentemente dado que podem ser captados receptores colocados num raio de alcance, assim nada impede que seja usado para rastrear o indivíduo (ou, pelo menos, seu passaporte) em qualquer região onde se implemente uma rede dessas. 5.1 Problemas que o RFID pode causar no futuro Cientistas da Holanda criaram um vírus capaz de se auto-replicar por meio de etiquetas RFID. Eles descobriram que se essas vulnerabilidades estiverem no software de RFID, a etiqueta infectada (intencionalmente) pode transmitir o vírus para o BD utilizado pelo programa. Assim ele transmite para outras etiquetas RFID o virus. Exemplo: Animais de estimação, malas com identificação, veículos, cartões, etc. Que possuírem etiquetas seria outra forma de disseminação do vírus. Por conta do alto custo, essa tecnologia ainda não é muito utilizada no mercado, porém a tendência é que ela não seja muito usada ao passar do tempo. Bibliografia. http://pt.wikipedia.org/wiki/rfid 28/03/2009 http://info.abril.com.br/aberto/infonews/082007/20082007-14.shl 30/03/2009 http://www.inovacaotecnologica.com.br/noticias/noticia.php?artigo=passar-no-caixa-sem-retirar-produtos-do-carrinho-mais-proximo-da-realidade&id=010110080513 31/03/2009 http://www.gta.ufrj.br/grad/07_1/rfid/rfid_arquivos/utilidades.htm 29/04/2009 http://solutions.3m.com.br/wps/portal/3m/pt_br/library/home/products/rfid_system/ 01/05/2009