Sí, es bastante posible hacer que las etiquetas pasivas sean seguras, pero la etiqueta debe tener algún poder de procesamiento local, no solo una memoria estática de solo lectura que lea.
El algoritmo general se llama " challenge-response ". El lector y la etiqueta comparten algunos datos secretos, pero estos datos nunca se transmiten por el aire. En su lugar, el lector elige algunos datos aleatorios, los envía a la etiqueta, que realiza una transformación criptográficamente segura en los datos que dependen de los datos secretos y luego envía los datos transformados al lector. Internamente, el lector realiza la misma transformación, y si los dos resultados coinciden, se sabe que la etiqueta es válida.
Una etiqueta de este tipo no se puede clonar simplemente espiando la señal de radio. Por supuesto, si un atacante abre físicamente la etiqueta y lee los datos secretos (junto con el algoritmo de transformación), todas las apuestas están desactivadas.