logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Offres d'emploi
Analyste, dsi : déposez votre CV et consultez nos offres
Téléchargement
Tout savoir sur le SP3 de Windows XP
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Les lacunes de la carte Vitale révélées au grand jour Guillaume Deleurence [ SÉCURITÉ ]
Les lacunes de la carte Vitale révélées au grand jour
Facile à lire et à contrefaire : la carte Vitale serait tout sauf sécurisée, selon deux spécialistes qui l'ont « craquée ». Le GIE Sesam Vitale annonce un contrôle en ligne courant 2006, à l'instar de la Carte bleue.

Guillaume Deleurence , 01net., le 20/09/2005 à 18h50

La carte Vitale présente tous les aspects d'une carte sécurisée, mais il n'en serait rien. Introduite en 1998 pour remplacer les cartes d'assurés en papier, elle montrerait ses faiblesses contre les attaques et les contrefaçons.

C'est ce qu'affirment Jérôme Crétaux, informaticien indépendant dans le domaine médical, et Patrick Gueulle, ingénieur. L'affaire fait du bruit aujourd'hui, après sa reprise dans les colonnes du Journal du Dimanche . Mais Patrick Gueulle avait déjà tiré la sonnette d'alarme dès le mois de mai, dans un article du magazine Pirates Mag , sans que la révélation ne rencontrât beaucoup d'écho à l'époque.

Selon les deux spécialistes, la carte Vitale est codée, mais non cryptée par un algorithme. Elle peut ainsi être aisément lue par un simple lecteur de cartes. Les données contenues ne sont donc pas protégées. Ce qui n'est pas trop grave s'il s'agit du nom ou du numéro de sécurité sociale, mais bien plus quand il s'agit d'une indication - plus confidentielle - de prise en charge à 100 % en cas de maladie longue.

Jérôme Crétaux, qui avait déjà alerté il y a de nombreux mois le GIE Sesam-Vitale et la CNIL sur les failles de la carte, sans aucune suite, a même montré qu'il était possible de contrefaire une carte Vitale et de modifier à souhait les paramètres (remboursement, affiliation, etc). Une manipulation qui lui vaut aujourd'hui une plainte du GIE Sesam-Vitale pour « contrefaçon et escroquerie en bande organisée », suivie d'une descente fin août de l'OCLC-TIC (*), la brigade de la Police nationale chargée de traquer la délinquance informatique.

Une carte Vitale 2 inutile ?

Du côté du GIE, on relativise cependant, en rappelant que la carte ne contient « aucune donnée à caractère médical » et qu'elle est « avant tout un outil qui permet la transmission de feuilles de soins électroniques ». L'organisme justifie sa plainte par le fait qu'une contrefaçon - qui plus est exposée sur la place publique, - ne pouvait pas rester sans réaction. Le GIE met en avant les nouveaux contrôles associés à la carte Vitale, tels la liste d'opposition utilisée dans les officines depuis juin 2004. Et annonce pour le courant de 2006 un « système de contrôle en ligne de la validité de la carte Vitale » , qui sera « l'équivalent de la demande d'autorisation pour un paiement par carte bancaire » .

Pour sa part, Patrick Gueulle, sur le site InternetActu.net , considère que la carte n'a pas été craquée, « puisqu'il n'y a rien à craquer » , et que les données étaient en lecture libre. Jérôme Crétaux et lui s'en prennent même déjà à la future carte Vitale 2 et à son coût très élevé (environ 220 millions d'euros). La carte Vitale 1 suffirait en effet largement, dans la mesure où elle contiendrait des mécanismes de sécurité qui n'ont tout simplement pas été activés. Et parce que la carte contiendrait l'espace suffisant pour contenir davantage de données. La carte Vitale 2 est, elle, justement censée contenir une photographie de l'abonné, et permettre la consultation du futur dossier médical personnalisé.

La carte Vitale 2 doit être déployée à partir de la fin 2006. Le GIE Sesam-Vitale affirme qu'elle « renforcera encore les mécanismes d'authentification et la sécurité du système afin de protéger les nouvelles données qui ont vocation à être inscrites sur la carte » .

(*) Office Central de Lutte contre la Criminalité liée aux Technologies de l'Information et de la Communication


FORUM 10 avis
Les lacunes de la carte Vitale révélées au grand jour
Un peu attendu comme résultat ...
posté le 20/09/2005 19:28:20 par Dimitri de NANCY
Pas nouveau, mais toujours aussi scandaleux
posté le 21/09/2005 09:56:56 par Coyote36
ça fait des années
posté le 21/09/2005 09:44:46 par Belzebuth_2
le GIE coupable
posté le 21/09/2005 12:20:10 par kalimero1
etre honnete ne paie plus !
posté le 21/09/2005 13:59:58 par docinfo
Incompétence ou malhonnêteté ?
posté le 21/09/2005 15:30:23 par Ian AMAR
Arrêtez la parano !
posté le 22/09/2005 10:25:23 par Lizandre
Où est la parano?
posté le 22/09/2005 15:03:15 par Flugufrelsarinn
Idée reçue sur la fraude
posté le 26/09/2005 10:45:15 par Lizandre
Avec ou sans ?
posté le 13/02/2006 21:19:24 par sasmira.1
écrire à l'auteur imprimer
envoyer par mail
Mercato PSG
Quelle équipe pour le PSG cette saison : les nouveaux dirigeants veulent refaire de Paris un grand club.
Blog spécial JO 2008 
Photos, vidéos : suivez les JO autrement en prenant le pouls de la vie pékinoise sur le blog de 01men !


Boostez votre activité commerciale
Disposez de 3 logiciels de la gamme Oxygène pour piloter l'activité de votre entreprise : Gestion commerciale (stocks, achats, fournisseurs…), Comptabilité (bilans, écritures, rapprochements bancaires...) et CRM (gérez vos opérations marketing et tâches de prospection).  

PC Booster
Un logiciel pratique pour optimiser et améliorer les performances de votre PC. 
Multi Convertisseur
Convertissez rapidement et simplement vos fichiers vidéo dans tous les formats avi, mpeg, wmv, mov, ...

Le classement des fournisseurs d'accès à Internet (21 au 27 août)

Piratage : le fondateur de Free dénonce la méthode Olivennes

Alice, licence 3G, fibre optique : Free fait le point sur sa rentrée

Chat spécial : Orange s'explique sur le bridage de la 3G+

> toute l'actualité des FAI


moyenne hebdo du 21 08 au 27 08 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 100.0 96.6 91.9 96.2 En hausse
2 Neuf Cegetel 99.7 96.7 85.8 94.1 En hausse
3 Orange 97.2 96.2 84.6 92.7 En hausse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Wehaveadream.com ou la vie rêvée des internautes

Un site propose aux internautes d'acheter des parts de rêve pour réaliser leurs projets. Dernière idée en date : accompagner un petit club de football de la banlieue parisienne jusqu'à la Ligue 1.

Google ouvre Knol, son Wikipédia nominatif

Facebook s'offre un petit « relooking » d'été

> toute l'actualité du Web 2.0

   Les recherches les plus populaires
acrobate apple coaching digimind drm dvd decrypter encarta fai fibre optique formation haut débit imprimante knowings maintenance microsoft world nero burning p2p rapidshare reseaux réseau social sonicstage sécurité tube master vista vod web 2.0 wifi worms xnview écrans plats

NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS
Recevez les actus
en temps réel !
Actualités
Tests produits
Produits Nouveautés
Actualités Entreprise
Conversations high-tech
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 


Dernières contributions
Oui
Noob?
PC=ersats?

Les articles qui font débat
"Le classement des fournisseurs d'accès à Internet (14 au 20 août)"
Microsoft dévoile toutes les nouveautés d’Internet Explorer 8
Internet Explorer 8 protégera mieux la vie privée des internautes

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts