En los últimos días, un video viral en TikTok encendió las alertas de seguridad del Metro de Santiago. En él, se observa a una persona usar un dispositivo llamado Flipper Zero para desbloquear un torniquete del Metro como si usara una tarjeta Bip!.
El Flipper Zero es un multiherramienta de ciberseguridad portátil que permite analizar, leer y emular señales de dispositivos electrónicos como controles remotos, tarjetas RFID, NFC y otros. Su uso principal está orientado a auditorías de seguridad informática.
¿Es legal tener un Flipper Zero en Chile?
Según el académico de la Usach John Kern, el dispositivo no está prohibido en Chile y puede comprarse en el comercio establecido por aproximadamente $400.000. No obstante, su mal uso sí puede constituir un delito, como cualquier herramienta.
“Un cuchillo no es ilegal, pero usarlo para cometer un crimen sí lo es”, ejemplifica Gabriel Bergel, CEO de Ciberseguridad 8.8, subrayando que la verdadera discusión gira en torno a la vulnerabilidad del sistema Bip!.
¿Son vulnerables las tarjetas Bip!?
Expertos en seguridad han señalado que las tarjetas Bip! utilizan un sistema de RFID de baja frecuencia, el cual es susceptible a clonación si se cuenta con las herramientas adecuadas, como el Flipper Zero. Sin embargo, esto no significa que sea fácil o barato hacerlo.
“Es poco probable que alguien gaste 400 mil pesos en un Flipper para no pagar pasajes”, dice Bergel, aunque admite que el video demuestra una falla que el Metro debe considerar para reforzar sus medidas de seguridad digital.
Respuesta del Metro y autoridades
La directora del Transporte Público Metropolitano, Paola Tapia, confirmó que los antecedentes del video fueron enviados al Ministerio Público. Además, explicó que en situaciones similares, el sistema detecta y bloquea la tarjeta clonada.
“Cuando se detecta una irregularidad como esta, el sistema permite identificar la tarjeta y bloquearla para evitar fraudes continuos”, señaló Tapia.
¿Cómo se protege el sistema Bip!?
Desde el Metro indican que cuentan con protocolos de monitoreo y trazabilidad de cada tarjeta. Aunque no han confirmado cambios inmediatos en el sistema, expertos sugieren que se podrían implementar métodos de autenticación más avanzados o una futura migración a chips más seguros.
¿Qué sanciones podría haber?
El uso de un dispositivo como el Flipper Zero para evadir el pago del transporte público puede ser considerado un delito bajo las normativas de fraude informático y uso indebido de sistemas electrónicos, con penas que podrían llegar hasta los 5 años de cárcel, dependiendo del contexto y reincidencia.