Retour au site
Connexion :
Abonnement NewsletterOk

Le passeport électronique de nouveau craqué

Brève Sécurité

Puce RFID
Outre les problèmes soulevés par la CNIL en ce qui concerne la protection des données personnelles, les passeports électroniques, bien qu'ils soient en voie d'être adoptés en France, doivent toujours faire leur preuves. En février 2006, c'est la firme néerlandaise Riscure qui fut la première à craquer la puce RFID d'un prototype de passeport. En interceptant les données échangées entre la puce et le lecteur optique, il n'aura fallu que deux heures pour trouver le mot de passe permettant d'accéder entre autres à l'empreinte digitale et la photo d'identité de la personne abusée.

Trois jours seulement après le vol de 3000 nouveaux passeports à Manchester, Jeroen van Beek, de l'université d'Amsterdam, affirme avoir réussi à cloner deux passeports britanniques en quelques minutes seulement. Le salarié de NXP, un société spécialisée dans les composants électroniques, aurait trouvé plusieurs failles de sécurité et notamment un moyen d'insérer de fausses données biométriques directement dans la puce. Cette information est pourtant démentie par le ministère de l'intérieur du Royaume-Uni qui prétend que telles manipulations seraient facilement repérables par les lecteurs optiques des aéroports.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
le 07 Août 08 à 16h57
Edition
 
il ne savent pas rester nostalgique ^^
 
le 07 Août 08 à 17h01
Edition
 
On devrait demandé a Linus Torvalds de faire un Prototype de passeport sans faille
 
le 07 Août 08 à 17h02
Edition
 
"seraient facilement repérables par les lecteurs optiques des aéroports." lol ! j'demande à voir !
 
le 07 Août 08 à 17h02
Edition
 
Ils devraient utiliser un algo genre Twofish 8bits pour être peignard!


.
Edité le 07/08/2008 à 17:04
 
le 07 Août 08 à 17h04
Edition
Message intéressant
 
Ou comment créer de la sécurité pour qu'elle se retourne contre soi !
 
le 07 Août 08 à 17h04
Edition
 
quand je vois le bordel que ça donne l'iris machin (regardé dans le truc pour être identifier par son iris) la relation humain robot est vraiment pas top. environ une minute pour effectuer toutes les actions demandée par la machine. Et quand ça marche pas, c'est le bordel pour ressortir.

Alors que le passeport standard et la relation humain <-> humain on passe la douane en 30-45seconde. Et si y a un soucis, on peut s'expliquer.

Bref, je suis pas pressé de changer mon passeport.
Edité le 07/08/2008 à 17:05
 
le 07 Août 08 à 17h12
Edition
 
je crois qu'ils ont oublier un truc ... tout ce qui a ete fait peut etre defait!!!.devise de base des pirates :D
 
le 07 Août 08 à 17h12
Edition
 
Ca me rappelle la carte Vitale et la raison de l'introduction de la carte Vitale 2.
La V2, c'est la V1 plus ta photo et les protocoles de sécurités enfin activés (car déjà présent dans la V1).
 
le 07 Août 08 à 17h14
Edition
 
Le passeport électronique est déjà utilisé en france depuis plusieurs années.
Ici il s'agit du passeport biométrique (avec les empreintes digitales).
 
le 07 Août 08 à 17h17
Edition
Message très intéressant
 
tout systeme informatique peut etre craqué... je vois pas de nouveauté la dedans, ils esperaient quoi avec ce passport...

c'est un document officiel qui doit concerver malgres tout un cout de fabrication raisonnable, tant qu'il y aura cette contrainte le passport electronique ne sera jamais sûr, pis bon les terro ont eux aussi leurs specialistes et les moyens.

Les seuls que ca ennuient c'est les honnetes gens comme d'hab, je ne m'avancerais pas a soupconner un acte deliberé des 'ricains pour avoir enfin l'occase de ficher tout le monde et le pire c'est qu'on va acceder à leur demande

quel beau pretexte le terrorisme/securité
Edité le 07/08/2008 à 17:18
 
le 07 Août 08 à 17h23
Edition
 
"En interceptant les données échangées entre la puce et le lecteur optique"...

Et il faut être à combien de cm pour que ça marche??? Non parce que si le passeport doit rester plusieurs minutes contre la borne de lecture et qu'un mec doit se trouver avec son ordi à 10cm pour intercepter les données... Autant dire que c'est inviolable.

Le seul risque : si quelqu'un de mal intentionné vol le passeport et le ramène ensuite aux objets trouvés (ou je ne sais où) et que son propriétaire le récupère sans ce douter de rien. Encore faut-il par la suite réussir à réintroduire ces données dans une puce. Ce qui nécessite donc :
- Soit d'avoir un passeport vierge (c'est possible mais ça court pas les rues) et d'écrire les données desuus.
- Soit de pouvoir réécrire ces données sur la puce d'un passeport délivré officiellement (je ne pense pas que ce soit possible). Le problème dans ce cas : faire correspondre ce qui est écrit sur ce passeport à ce qui est inscrit dans la puce (il faudrait donc trier les données à réécrire).

enfin bref je vois pas à quoi ça peut servir. A part savoir q'untel se nomme Machin Truc, habite à cesnulpar et à quoi ressemble son empreinte...

Et comme le dit BipLeCoyotte il s'agit du passeport biométrique... Le passeport électronique existant depuis quelques années en France
Edité le 07/08/2008 à 17:25
 
le 07 Août 08 à 17h25
Edition
 
Ah y aura du RFID sur futur passeport électronique ??

Bon, ben il va faire 5 secondes sous le micro-onde.
 
le 07 Août 08 à 17h27
Edition
 
oui et 4heures avec le douanier à chaque fois qu'il faudra le lire, tu t'y prendra un peut à l'avance pour prendre l'avion ;)
 
le 07 Août 08 à 17h29
Edition
 
Y A pas d'optique dans le RFID ?!
Bizard de parler optique.
Bien sur qu'on se conforme aux demandes des 'ricains.
 
le 07 Août 08 à 17h29
Edition
 
kevinz a écrit:
Ah y aura du RFID sur futur passeport électronique ??

Bon, ben il va faire 5 secondes sous le micro-onde.

Et toi quelques heures à la douane + ton avion de raté et tes vacances de gachées (si c'est pour le boulot ça passe encore).

Edit : grilled
Edité le 07/08/2008 à 17:32
 
le 07 Août 08 à 17h35
Edition
 
La liberté n'a pas de prix.
 
le 07 Août 08 à 17h44
Edition
 
Je me méfie de ces news qui mélangent passeports élecroniques et biométriques, d'autant que les mesures de sécurité sont différentes. Autant le passeport électronique a déja été piraté (avec possibilité de clonage), autant pour le biométrique ca serait nouveau.
En ce qui concerne la France, les nouveaux passeports biométriques seront déployés en 2009 en France (juin) si il n'y a pas d'avis contraire du Conseil d'Etat, saisi sur la question.

Pour répondre à la question, il y a en effet une zone optique (Machine Readable Zone), en page 2 ou 3 (2 lignes de caractères avec plein de >>) qui sert de clé. Le but, c'est d'avoir nécessité à avoir un passeport physiquement ouvert (donc avec acceptation du porteur) pour pouvoir avoir acces aux données de la puce biométrique.
 
le 07 Août 08 à 17h47
Edition
 
"Ca me rappelle la carte Vitale et la raison de l'introduction de la carte Vitale 2.
La V2, c'est la V1 plus ta photo et les protocoles de sécurités enfin activés (car déjà présent dans la V1)."
Et je me demande encore pourquoi ils ont fait rajouter la photo à cette carte...
 
le 07 Août 08 à 17h53
Edition
 
avec au sans puce de toute manière la sécurité laisse clairement a désirer surtout chez ADP perso pour moi l'avion c'est une corvée et de grosses angoisse.
La biométrie n'y changera rien surtout quand on peut obtenir un passeport électronique sans réel contrainte en france à partir du moment ou tu as la nationalité francaise. il faudrait déjà qu'ils investissent dans de vrai détecteur j'ai pas confiance en l'humain et les rayon X pour le contrôle des bagages. On n'est pas à l'abris d'un barjot

Lecolonel
si l'on fait rajouter la photo sur la carte vital c'est tout simplement pour contrôler l'identité du détenteur car on te demande pas ta carte d'ID à la pharmacie ou dans les labos donc formcement il y a des abus et des gens qui utilise la couverture social d'un autre
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com