Passeports RFID et sécurité : l'anxiété est de mise

Publié le 18 février 2009 , par Mathieu Chartier - mis à jour le 18 février 2009 à 11h - dans High-Tech - Mots clés : sécurité, RFID

Désormais équipés de puces RFID, nos passeports seraient piratables selon certains experts. Heureusement, les mesures de cryptage des données progressent rapidement.

Les chercheurs du réseau européen Fidis réclamaient il y a quelques temps déjà la refonte des projets visant à numériser les pièces d'identité. Passeports, permis de conduire et autres, doivent en effet tous progressivement intégrer des technologies numériques afin de faciliter les contrôles et d'accentuer la sécurité des territoires. Ces documents doivent pour cela être munies de puces RFID, micro-émetteurs sans contact contenant tous types d'informations. Une signature numérique officiellement adoptée par de nombreux Etats, et pourtant, aujourd'hui plus que jamais, ces technologies sont remises en cause.

Nous pourrions nous contenter de citer ce billet publié sur un blog hébergé par Le Monde. Un papier certes très orienté, mais qui a le mérite de pointer vers toutes sortes d'expériences elles tout à fait objectives démontrant avec brio les détournements possibles des documents munis de puces RFID, notamment les passeports. Des démonstrations qui peuvent prêter à sourir, et pourtant, ces puces qui autorisent l'usurpation d'identité par les hackers remettent sérieusement en question les problématiques de sécurité et de contrôle que la technologie RFID est censée garantir.

L'expérience d'un hacker américain, Chris Paget, est encore plus anxiogène. Ce dernier a en effet réussi à "capturer" l'identité des papiers officiels de deux américains grâce à un lecteur de puces RFID qui lui a coûté 250$ dans le commerce, et ce en seulement 20 minutes de balade en voiture. Heureusement, les gouvernements - aidés par les professionnels des technologies RFID - agissent plutôt rapidement dans ce domaine et continuent de sécuriser toujours davantage les données. Les hackers le savent, ils expliquent d'ailleurs pour certains que les expériences qu'ils ont mené ne seraient aujourd'hui plus valables car bloquées par les nouvelles méthodes de sécurisation. Un billet qui donc, comme le précise son auteur, n'a pour intérêt que de démontrer que les technologies numériques seront toujours potentiellement piratables. Et lorsque cela s'applique à notre identité, forcément, cela peut faire froid dans le dos...

L'ACARD ANS-9010 en France !   SFR & Canal + attaquent Orange sur le principe de vente liée

Dernières réactions

seb4012 - le 18/02/09 à 17:43
ils mettent à jour la sécurité des puces, c'est cool, mais celles qui sont déjà en circulation? elles se font flashé par une nouveau firmware plus sécure à pendant les controle?
Bug Brother - le 18/02/09 à 18:08
"Un papier certes très orienté ?" Ironique, certes, mais les informations et questions que j'expose viennent d'être reprises, et détaillées, par le service de veille de l'ADIT, effectué en partenariat avec les services scientifiques des ambassades, et le Quai d'Orsay...

cf le dernier billet publié sur mon blog -on ne peut pas mettre de lien en commentaires apparemment-, où je propose également la version en français de la vidéo qui démontre qu'on peut se servir d'une puce RFiD comme détonateur, pour exploser les détenteurs de tels passeports.
liam86 - le 18/02/09 à 22:18
les sécurités sont faite pour être brisé, ont peut faire ce qu'on veux, c'est comme ça et pas autrement.
Les commentaires sur ce document sont clos.
  • Tout
  • Hi-Tech
  • Matériel
  • Mac
  • Jeux