S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

La future carte d'identité britannique n'est pas très « secure »

Douze minutes, voilà le temps qu'il a fallu à un hacker chevronné pour pirater une réplique du futur document, présenté le 30 juillet par le ministère de l'Intérieur britannique.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

A en croire le très sérieux Home Office (le ministère de l'Intérieur britannique), au pays des caméras de surveillance (CCTV), réplique en devenir du 1984 de George Orwell, les sujets de sa Majesté peuvent dormir sur leurs deux oreilles.

Dès 2012, si tout va bien, tous pourront se porter volontaire à l'obtention d'un nouveau sésame de la vie en société : une carte d'identité biométrique. Les plus chanceux, habitant dans l'agglomération de Manchester et le nord-ouest de l'Angleterre, pourront le faire dès le début de l'année prochaine.

En bref, comme il est expliqué sur le site Internet du ministère « cette carte intégrera les dernières évolutions en matière de sécurité qui vous protégeront des fraudes et de toute usurpation d'identité. Les information personnelles stockées sur une puce seront protégées de telle sorte que vos données ne soient pas dupliquées ou altérées et qu'un tiers malveillant ne puisse pas accéder à ces informations. »

Sauf, que... pas vraiment. Car dans les faits, le tableau dressé par le Home Office semble un peu trop idyllique. C'est ce qu'affirme le Daily Mail qui, dans une longue enquête publiée jeudi 6 août 2009 et reprise par le journaliste spécialisé Jean-Marc Manach sur son blog, Bug Brother, remet en cause la sécurité de la future carte.

Un jeu d'enfants pour terroristes

Le quotidien britannique décrit comment un hacker chevronné, de génie pour certains, Adam Laurie, est parvenu en douze minutes chrono à casser l'algorithme de sécurité de la puce RFID « sécurisée » du document et à en copier les données, avant de cloner la carte d'identité elle-même.

De plus, comme le souligne Jean-Marc Manach, le hacker a réussi à modifier toutes les données de la carte : nom, caractéristiques physiques, empreintes digitales, droits aux prestations sociales. C'est autant de pris pour le chapitre « usurpation d'identité »...

Pour des questions pratiques évidentes, l'expérience n'a pu être menée sur la future carte d'identité stricto sensu (la diffusion de celle-ci ne devant débuter qu'au début de 2010) mais sur un modèle en tout point similaire, réservé aujourd'hui aux immigrés extra-Européens. Près de 75 000 exemplaires de cettev carte seront en circulation en Grande-Bretagne d'ici à la fin de l'année 2009. Il a cependant fallu plusieurs mois, relève Steve Roggan, l'auteur de l'article du Daily Mail, pour persuader un étudiant étranger de prêter sa carte pour une telle expérience.

Les autorités britanniques ont investi près de cinq milliards de livres sterling dans ce projet à la sécurité somme toute très relative. Et même si ce type de manipulation n'est pas à la portée du grand public, il y a fort à parier que pour une équipe terroriste composée d'experts en la matière, le piratage d'un tel document ne serait en l'état actuel des choses qu'un jeu d'enfants. Enfin, façon de parler...

En France, le passeport biométrique est une réalité, quant à la carte d'identité biométrique, nom de code INES, si elle inquiète tout autant qu'en Grande-Bretagne, elle n'est encore toujours qu'à l'état de projet.

débat
20 avis d'internautes
La future carte d'identité britannique n'est pas très « secure »
Motivation
par otodid^kt
le 07/08/2009 19:32:28
Du flan
par DoDoT
le 07/08/2009 20:42:21
Merci d'avoir clarifié, c'était effectivement du flan !
par devilprod
le 09/08/2009 15:19:22
faux cerveau
par cervellet
le 10/08/2009 09:32:49
Un faux double
par MahoNeko
le 10/08/2009 11:02:18
De toute façon,
par Belzébuthàquionapiquélepseudo
le 19/08/2009 11:22:09
RFID pour betail
par quarantined
le 07/08/2009 21:50:35
+1
par jesuistoutafaitdaccord
le 08/08/2009 00:22:41
moipaaas!!
par moipaaas!!
le 08/08/2009 03:37:20
ca rend mou et con
par quarantined
le 08/08/2009 07:11:34
La citation n'est pas de Franklin mais de Jefferson
par HIPe
le 08/08/2009 17:35:13
Je le savais mais je n'etais pas sur
par quarantined
le 09/08/2009 08:35:19
quand on ne sait pas...
par netrunner
le 11/08/2009 13:13:06
Profession : Hacker
par ThéOLait
le 08/08/2009 08:09:36
Profession: No-life
par HIPe
le 08/08/2009 17:41:11
Toujours meilleurs
par Qwertzz
le 09/08/2009 03:41:25
Expérience
par Maximvs
le 08/08/2009 15:59:27
de l'insécruité plus que du progres
par mmmhhh
le 22/08/2009 18:59:39
quoi de grave
par Ch'man
le 27/08/2009 01:56:55
carte identite
par mezeddek
le 08/09/2009 14:53:38
publicité
débat
20 réactions
 
carte identite
posté le 08/09/09 à 14:53 par mezeddek
quoi de grave
posté le 27/08/09 à 01:56 par Ch'man
de l'insécruité plus que du progres
posté le 22/08/09 à 18:59 par mmmhhh
De toute façon,
posté le 19/08/09 à 11:22 par Belzébuthàquionapiquélepseudo
quand on ne sait pas...
posté le 11/08/09 à 13:13 par netrunner
à lire aussi
SUR LES MÊMES THÈMES
Patch Tuesday de Microsoft : 13 bulletins de sécurité en vue
Nouvelle alerte de sécurité pour Internet Explorer
B. Ourghanlian (Microsoft) : « La sécurité est une école de l’humilité »
Jusqu'à 1 337 dollars pour découvrir les failles de Chromium
Firefox boosté par les déboires d’Internet Explorer
Faille d'Internet Explorer : le correctif est disponible
Microsoft reproche aux autorités d'effrayer les utilisateurs d'Internet Explorer
Comment Google a été attaqué
Des routeurs D-Link à la merci des pirates
Des applications malveillantes sur l'Android Market
PayPal : le phishing était presque parfait
Défaut de sécurisation dans des clés USB… sécurisées
Une faille sur le site des correspondants Cnil
Mr Bean parasite le site de la présidence espagnole de l'UE
Les conversations des GSM ne sont plus confidentielles
La banque Citigroup victime d’une attaque informatique
Facebook s'entoure d'un groupe d'experts en sécurité
Ecran noir sur Windows : les patchs de Microsoft hors de cause
Windows : un écran noir sur certains PC après le Patch Tuesday
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2010 Groupe 01 - 01net.