La nouvelle carte d'identité britannique déjà piratée
Julien L. -
publié le Vendredi 07 Août 2009 à 16h45 -
posté dans Société 2.0
En quelques minutes, un hacker est parvenu à pirater la nouvelle carte d'identité britannique. Armé d'un simple téléphone portable et d'un lecteur RFID, le hacker a réussi à copier et à modifier des données personnes. Un exploit qui pose à nouveau la question de la sécurité de certaines informations sensibles.
Recueillant pas moins de 50 catégories d'informations sur un individu (caractéristiques physiques, empreintes digitales, adresse postale, numéro de sécurité sociale, statut d'immigration, plaque d'immatriculation du véhicule), cette carte d'identité a été déployée grâce à la loi Identity Card Act. Cette carte sera obligatoire pour les résidents en dehors de l'Union européenne souhaitant vivre ou travailler au Royaume-Uni. Pour obtenir une de ces cartes, Adam Laurie et le magazine Mail Online ont contacté un étudiant étranger afin que le hacker démontre que ces cartes considérées comme inviolables peuvent être détournées sans trop de peine. Armé d'un simple téléphone Nokia équipé d'un lecteur de puces RFID (Radio Frequency IDentification - radio identification), Adam a ainsi pu mettre la main sur les informations numérisées et les transférer sur une carte vierge. En à peine douze minutes, la carte était clonée. Mieux encore, Adam Laurie a pu modifier les informations pour les adapter à un autre individu. En clair, le hacker peut façonner à loisir une nouvelle identité en modifiant les différents paramètres de la carte. "Si le gouvernement souhaite sérieusement prévenir les vols d'identité, alors il lui faudra faire mieux que cela" a-t-il déclaré. Se pose dès lors la question de savoir comment une victime parviendra à prouver son innocence ou sa bonne foi si sa carte d'identité est piratée ? Surtout si cette dernière contient des informations aussi personnelles que les empreintes digitales... Le gouvernement britannique prévoit d'en délivrer pas moins de 75 000 d'ici la fin de l'année. à lire aussi
Prix indiqués avec livraison
41
Commentaires à propos de «La nouvelle carte d'identité britannique déjà piratée»
Anèfè ça doit faire mal de se faire cracker un truc qui relève de la sécurité nationale en 12 minutes.
C'est ballot. Faut dire aussi, qui a eu l'idée saugrenue de mettre du RFID dans une carte d'identité...
A quoi peut bien servir une technologie sans fils à ce niveau ? à lire la carte à distance ? Si c'est la seule raison et bien bravo : TOUT LE MONDE peut donc désormais lire votre identité à distance. (Pratique pour connaitre le nom d'une charmante demoiselle dans la rue Bah, les datacenters gouvernementaux seront à faire sauter en même temps que les sièges des banques. C'est pas très grave.
Recueillant pas moins de 50 catégories d'informations sur un individu (caractéristiques physiques, empreintes digitales, adresse postale, numéro de sécurité sociale, statut d'immigration, plaque d'immatriculation du véhicule)
La demoiselle te donnera plus que son nom. Après il existe déjà des étuis spécial pour bloquer les transmission RFID à base de grille de faraday. Recueillant pas moins de 50 catégories d'informations sur un individu (caractéristiques physiques, empreintes digitales, adresse postale, numéro de sécurité sociale, statut d'immigration, plaque d'immatriculation du véhicule) La demoiselle te donnera plus que son nom. Après il existe déjà des étuis spécial pour bloquer les transmission RFID à base de grille de faraday. Ceci dit, à force de se balader avec sa petite gri-grille en arçon autour du portefeuille, les contrefacteurs en pièces d'identité se feront vite griller dans la rue... Recueillant pas moins de 50 catégories d'informations sur un individu (caractéristiques physiques, empreintes digitales, adresse postale, numéro de sécurité sociale, statut d'immigration, plaque d'immatriculation du véhicule) La demoiselle te donnera plus que son nom. Après il existe déjà des étuis spécial pour bloquer les transmission RFID à base de grille de faraday. Et si je mets une grille, j'annule la seule utilité de la chose : le contrôle de police discret sans te demander tes papiers. Donc autant ne pas mettre de RFID du tout non ? Même non piratées, ces cartes n'empêchent pas certains de faire ce qu'ils font (sauter des gares, mettre du cyanure dans l'eau courante,...). C'est une illusion.
A quand la puce RFID directement dans la peau des nouveaux-nés ? Même non piratées, ces cartes n'empêchent pas certains de faire ce qu'ils font (sauter des gares, mettre du cyanure dans l'eau courante,...). C'est une illusion.
A quand la puce RFID directement dans la peau des nouveaux-nés ? Hey, et pourquoi pas ? Quand tout le monde aura la possibilité égale de savoir qui est tout le monde, le côté potentiellement néfaste (car oligarchique) de la surveillance disparaitra de par-là même. ...Bon, OK, on se la jouera société "fourmi", ou "Les Etrangers -cf Dark City-", mais bon on a rien sans rien.. Le vrai soucis des supports d'information comme celui de cette carte est qu'ils sont malléables. Une puce RFID ? Oui, mais totalement non reprogrammable, avec un support physique de l'information, comme les CD/DVD, cad le principe de la grâvure... Et là, à moins d'extraire et la remplacer à l'insu de son porteur (bonne chance), ce sera vraiment secure... C'est vraiment l'un des enjeux les plus graves des années à venir.
Sous prétexte de "sécuritarisme", les Sarkozy de tous les pays emportent les populations civiles dans une débauche exponentielle de violations de leur vie privée, de contrôle technologique, de fichage généralisé, et ces ordures battent les principes juridiques en brêche, comme la présomption d'innoncence, voire la liberté d'expression. On ne compte plus les turpitudes de ces malades du contrôle total. Et leurs réformes scélérates et iniques nous exposent tous, petit à petit, non seulement à l'oeil de Big Brother (auquel les hackers feront des doigts pendant encore longtemps) mais aussi aux initiatives criminelles qui vont se lancer dans le trafic de données. Leurs lois sécuritaires sont des cautères grotesques, pondues par des imbéciles incultes et incompétentes (mentions spéciales à Christine Anéfé Albanel, Franck Riester et bien sûr l'inénarrable et drolatique Frédéric Lefebvre). Elles serviront les néoaristocrates amis du Président, les majors de la culture, les majors des technologies, les mastodontes de l'industrie qui mangent à sa table au Fouquet's. Et c'est pareil dans toutes les démocraties occidentales, où l'on se rengorge de beaux principes civilisés et démocratiques pendant que les prédateurs et les cyniques érigent le népotisme, le clientélisme, la corruption et le copinage en modalité ultime de gouvernement. Les dystopies orwelliennes ne sont plus très loin, et le pire, c'est qu'elles sont amenées par des gens aussi stupides que cupides, aveuglés par leur court-termisme et leur avidité au profit immédiat. Ces gens, méprisables, ces Elois qui méprisent les Morlocks qui manifestent dans la rue ou sur internet, sont à la fois les rentiers et les promoteurs du système totalisant et désincarné qui transforme peu à peu l'individu en segment marketing totalement sous contrôle. Contrôle par les entreprises privées productrices de contenus, d'habitudes de consommation et de crédits pour aller avec. Contrôle par l'état et ses médiacrates de relais, sans parler de la vidéosurveillance, des fichiers de données personnelles, et de la récente et considérable extension du "secret défense", qui achève d'assasiner une démocratie déjà très mal en point (en raison notamment de l'incapacité sarkozyste à respecter le principe élémentaire de séparation des pouvoirs - mais qu'on lui donne enfin des cours de droit constitutionnel, à cet avocat ignare !). Alors la prochaine étape est assez facile à prévoir : elle verra d'une part une fuite en avant toujours plus technologique par des hackers libres et revendicatifs. Et d'autre part, un mouvement de refus de la technologie, qui refusera les cartes d'identité biométriques, la collecte et le stockage de ses données personnelles, et même l'utilisation de ces pompes à données que sont ces saletés de réseaux sociaux. Ne vous plaignez pas des vélléités contrôlaires du gouvernement si vous racontez vos vies sur ces réseaux stupides, au fait. Bref, les menaces déboulent un peu de tous côtés. Sans faire d'alarmisme, en France internet est le dernier bastion vivant d'une contestation plus que nécessaire de la totalisation du sens et de la propagande ultralibérale et néoconservatrice des goules qui nous gouvernent. Et si je mets une grille, j'annule la seule utilité de la chose : le contrôle de police discret sans te demander tes papiers. Donc autant ne pas mettre de RFID du tout non ? C'est des étuis qui sont vendus aujourd'hui depuis qu'ils ont mis en place le rfid au niveau des passeports. Le seul intérêt du contrôle d'identité à distance c'est l'enlèvement ou la filature. Pour la filature tu clone une carte que tu remet à un complice pendant que la tienne est hors réseau dans du film aluminium pour alors te forger un alibis. Pour l'enlèvement, le plus simple et de jeter la carte de la personnes avec ses autres éléments identifiants. Globalement dans cette histoire tu as des politique inculte technologiquement qui prennent des décisions en fonction du power point du fabricant de la chose et pour seule contre expertise le pote de grande école du fabricant de la chose. Ce qui est sûr, c'est que moi je vois tout un tas d'actions qui seront amusantes/malveillantes/criminels à faire avec cette carte... C'est en place quand en France que je m'amuse ?
12 minutes pour cracker des années de travail. Les puces RFID c'est dépassé.
Faudrait inventer un moyen d'inscrire la carte d'identité dans l'ADN et un lecteur instantanné d'ADN. l'année dernière les Mythbusters avait cracker despuce RFID, l'épisode n'est jamais été diffusé face a la pression d'American express http://www.engadget....card-company-l/ [ENG]
LOOOOOOOOOOOOOOOOOOOOOOOOOOOOOL quand meme 12 minutes et dire que ce genre de truc est censé étres sécurisé...
En gros c'est comme la vielle carte d'identité en plus facile a cloner son sympa les dirigeant britannique de permettre au passeur de gagner du temps dans la falsification de carte d'identité pour leur réfugié
|
A LA UNE
LES + COMMENTÉS
Télécharger
nettoyeurs emule islande,
emule,
torrent,
windows 8,
montage video,
cryptage emule islande,
bittorrent emule island,
logiciel 2010,
Accès rapide :
Photo numérique |
Outils Réseau |
Codecs et plugins |
Nettoyeurs |
Optimisation |
Navigateur Web |
Capture et enregistrement |
|
àa s'est déjà vu, et il ne faut pas sous estimé la bêtise de nos politiques...