Désormais équipés de puces RFID, nos passeports seraient piratables selon certains experts. Heureusement, les mesures de cryptage des données progressent rapidement.
Les chercheurs du réseau européen Fidis réclamaient il y a quelques temps déjà la refonte des projets visant à numériser les pièces d'identité. Passeports, permis de conduire et autres, doivent en effet tous progressivement intégrer des technologies numériques afin de faciliter les contrôles et d'accentuer la sécurité des territoires. Ces documents doivent pour cela être munies de puces RFID, micro-émetteurs sans contact contenant tous types d'informations. Une signature numérique officiellement adoptée par de nombreux Etats, et pourtant, aujourd'hui plus que jamais, ces technologies sont remises en cause.
Nous pourrions nous contenter de citer ce billet publié sur un blog hébergé par Le Monde. Un papier certes très orienté, mais qui a le mérite de pointer vers toutes sortes d'expériences elles tout à fait objectives démontrant avec brio les détournements possibles des documents munis de puces RFID, notamment les passeports. Des démonstrations qui peuvent prêter à sourir, et pourtant, ces puces qui autorisent l'usurpation d'identité par les hackers remettent sérieusement en question les problématiques de sécurité et de contrôle que la technologie RFID est censée garantir.
L'expérience d'un hacker américain, Chris Paget, est encore plus anxiogène. Ce dernier a en effet réussi à "capturer" l'identité des papiers officiels de deux américains grâce à un lecteur de puces RFID qui lui a coûté 250$ dans le commerce, et ce en seulement 20 minutes de balade en voiture. Heureusement, les gouvernements - aidés par les professionnels des technologies RFID - agissent plutôt rapidement dans ce domaine et continuent de sécuriser toujours davantage les données. Les hackers le savent, ils expliquent d'ailleurs pour certains que les expériences qu'ils ont mené ne seraient aujourd'hui plus valables car bloquées par les nouvelles méthodes de sécurisation. Un billet qui donc, comme le précise son auteur, n'a pour intérêt que de démontrer que les technologies numériques seront toujours potentiellement piratables. Et lorsque cela s'applique à notre identité, forcément, cela peut faire froid dans le dos...
|
|
L'ACARD ANS-9010 en France ! | SFR & Canal + attaquent Orange sur le principe de vente liée |
|
Imprimer
Envoyer
3 Réactions
31 Approbations


Flux RSS
Dernières réactions
cf le dernier billet publié sur mon blog -on ne peut pas mettre de lien en commentaires apparemment-, où je propose également la version en français de la vidéo qui démontre qu'on peut se servir d'une puce RFiD comme détonateur, pour exploser les détenteurs de tels passeports.