logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Architecture 3D
Dessinez, meublez et visualisez la maison de vos rêves.
Top astuces
Toutes les astuces préférées des internautes
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Les passeports numériques britanniques piratés en 48 heures Stéphane Viossat [ SÉCURITÉ ]
Les passeports numériques britanniques piratés en 48 heures
Il aura fallu deux jours à une informaticienne et à un journaliste pour récupérer et décrypter les informations personnelles contenues dans les nouveaux passeports biométriques anglais.

Stéphane Viossat , Micro Hebdo (n° 450), le 26/12/2006 à 14h00

S'ils ont été munis de minuscules puces radio RFID qui contiennent des informations sur leur titulaire, entre autres des informations biométriques, c'était, assurait-on, pour garantir la libre circulation des voyageurs. En effet, les nouveaux passeports numériques britanniques - dont trois millions sont disponibles depuis mars dernier outre-Manche -, respectent le strict cahier des charges imposé par le gouvernement américain après les attentats du 11 septembre 2001.

Mais voilà, comment se fait-il que le quotidien anglais The Guardian soit parvenu, en 48 heures à peine, à récupérer, décrypter et cloner les informations contenues dans ces passeports sécurisés ? Et ce, alors que les autorités britanniques avaient mis en avant un cryptage des données particulièrement incassable.

Puce RFID mal sécurisée

En fait, les données contenues dans la puce ne sont pas cryptées. Seule l'est la connexion entre le lecteur de puce et le passeport. Ainsi, avec un minimum de recherche, et en lisant attentivement les spécifications ayant servi à la mise au point du passeport édictées par l'organisation de l'aviation civile internationale, Adam Laurie, informaticien émérite, et Steve Boggan, journaliste au Guardian, ont pu trouver la clé cryptographique permettant la lecture des informations. Facile : la clé est déductible à partir des informations imprimées sur le passeport (date de naissance, date d'expiration du passeport, etc.) ! Les 48 heures nécessaires au « craquage » du passeport n'ont en fait servi qu'à redonner leur sens aux informations tirées de la puce RFID, si facilement interrogée.

Adam Laurie résume parfaitement la situation : « C'est un peu comme s'ils avaient installé une porte blindée (...) et mis la clé sous le paillasson ! » Bref, il s'agirait d'une vraie passoire. Même s'il reste impossible de modifier les informations d'un passeport britannique... en créer un faux, en clonant les informations provenant d'un vrai, semble être un vrai jeu d'enfant pour qui est un peu déterminé. La copie sur la plus grande sécurité qu'apporteraient les documents d'identité informatisés aurait peut-être besoin d'être revue...


écrire à l'auteur imprimer
envoyer par mail
Cet article est extrait de : Micro Hebdo

Simplifie les nouvelles technologies et les rend accessibles à tous grâce à une approche pédagogique, consumériste et ludique.

Découvrez le magazine
Contactez la rédaction
Abonnez vous
MMO RPG
Evoluez dans l'univers legendaire de Conan et affrontez les joueurs du monde entier
Jeux
Voyagez dans le passé grâce à la machine à remonter le temps du Grand-père. Téléchargez !


Votez pour les Trophées 2008

PDF Converter Professional
Une solution complète d'édition de fichiers PDF.
Créez des fichiers PDF, transformez-les en document Word, Excel ou Powerpoint, apposez une signature numérique et un mot de passe pour protéger vos données.


Le classement des fournisseurs d'accès à Internet (2 au 8 octobre)

Rachat de Neuf par SFR : ce qui attend les abonnés

Un bouquet de chaînes cinéma à la quasi-demande chez Orange

Les abonnés de Neuf

> toute l'actualité des FAI


moyenne hebdo du 02 10 au 08 10 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 97.3 96.4 91.0 94.9 En baisse
2 Neuf Cegetel 97.1 96.7 85.6 93.2 En baisse
3 Alice 94.2 95.8 86.9 92.3 En baisse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Dailymotion signe avec trois sociétés d'auteurs

La plate-forme de partage de vidéos a conclu un accord pour reverser des droits à la SACD, à la Scam et à l'Adagp.

Les publicités font irruption dans les vidéos françaises de YouTube

Issy365, un vrai club de foot qui mise sur l'effet d'entraînement des internautes

> toute l'actualité du Web 2.0

   Les recherches les plus populaires

NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS


Dernières contributions
FAUT ARRETER!
abus
antennes

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM