Passeport RFID : Comment hacker un Belge

le 07/06/2007, par Marc Olanié, Actualités, 344 mots

Après les exploits d'Adam Laurie sur les documents de voyage Britanniques et Allemands, après les amusements de Melanie Rieback sur les passeports Hollandais, c'est au tour des papiers biométrique RFIDisés Belges de se faire hacker. Une révélation de l'UCL Crypto Group de Louvain, qui précise « Gildas Avoine, Kassem Kalach et Jean-Jacques Quisquater qui dirige le groupe de cryptographie de l'UCL ont cependant découvert que les passeports belges de première génération, ceux émis jusqu'en juillet 2006 et donc valides jusqu'en 2011, ne possèdent aucun mécanisme de sécurité pour assurer la protection des informations personnelles ». Le terme de « hack » est d'ailleurs un peu exagéré dans ce cas précis... puisqu'une simple lecture ne mérite pas un tel qualificatif. Mais ce n'est pas tout. Les éditions suivantes, émises à partir de 2006, bénéficies d'un mécanisme de protection baptisé BAC, pour Basic Access Control, lequel avait précisément fait l'objet de publication d'exploits par plusieurs chercheurs, tant sur des passeports Anglais, Hollandais, Suisses et Allemands. Mais, continuent les chercheurs de Louvain, « le passeport belge est plus sensible à cette faiblesse que les autres. Conformément au standard de l'OACI, il suffit de lire les deux lignes codées en bas de la première page du passeport pour accéder au contenu de la puce électronique ». Et de conclure par la demande urgente faite, d'une part à l'OACI (Organisation de l'Aviation Civile Internationale, émetteur de la norme de chiffrement utilisée) pour qu'elle revoie sa copie, et d'autre part au gouvernement Belge, après renouvellement de tous les passeports d'ancienne génération, d'intégrer une feuille métallique dans l'épaisseur de la couverture afin d'empêcher des lectures « pirates » de l'étiquette RFID, et ainsi couper court à toute tentative de vol d'identité. Nos scientifique n'ont toutefois pas précisé s'il était nécessaire que les citoyens d'Outre Quiévrain se coupent quelques doigts, se décervellent, participent à une décapitation massive ou autre mutilations aussi peu amusantes. Car bien entendu, le passeport Belge, comme tous les documents de voyages Européens conçus conformément aux demandes express de la Maison Blanche, sont des passeports biométriques, contenant donc des données qui, par définition et par construction, ne sont pas répudiables.

T-Mobile authentifie de manière forte 15000 employés via leur mobile

L'opérateur mobile T-Mobile authentifie 15 000 collaborateurs via leurs téléphones mobiles. Les employés de T-Mobile

le 05/02/2013, par Jean Pierre Blettner, 341 mots

La cybercriminalité va faire l'objet d'un énième rapport du ministère...

Le ministère de l'intérieur entend mieux piloter la lutte contre la cybercriminalité. Le ministre de l'intérieur Manu

le 30/01/2013, par Jean Pierre Blettner, 222 mots

Mega déjà mis en cause pour violation de propriété intellectuelle

Le site de stockage et de partage de fichiers Mega a supprimé du contenu violant la propriété intellectuelle le

le 30/01/2013, par Véronique Arène et IDG News Service, 832 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...