La nouvelle carte d'identité allemande piratée par le Chaos Computer Club (MAJ)

Julien L. - publié le Vendredi 03 Septembre 2010 à 09h29 - posté dans Société 2.0

En novembre prochain, le gouvernement allemand introduira de nouvelles cartes nationales d'identité. Comportant des données biométriques dans une puce RFID, cette carte se veut plus sécurisée que la génération précédente. Cependant, le Chaos Computer Club a mis en avant la fragilité de ces nouvelles cartes lors d'une émission télévisée.

Mise à jour - L'exploit du Chaos Computer Club a pu se faire grâce à l'utilisation d'un programme capable d'enregistrer les frappes sur le clavier (keylogger). L'intégrité de la carte demeure, mais son utilisation peut exposer certaines données à des fraudeurs. L'article a été mis à jour.

Article original - La France n'est pas le seul pays à s'intéresser de près à la biométrie. En Allemagne, le gouvernement compte introduire en novembre une nouvelle carte d'identité comportant une puce RFID (Radio Frequency IDentification, radio-identification ndlr). Celle-ci pourra stocker des informations biométriques de son porteur. Mais à deux mois de son introduction, les protections de la carte ont été compromises par l'utilisation d'un keylogger capable d'intercepter les données contenues dans la carte nationale d'identité.

Lors d'une émission télévisée diffusée il y a quelques jours sur l'ARD, le Chaos Computer Club a mis en lumière les faiblesses de la nouvelle carte d'identité allemande. Selon The Local, qui rapporte l'information, le célèbre groupe allemand de hackers s'est servi des scanners personnels qui accompagnent ces cartes pour les pirater.

Cette nouvelle carte d'identité stocke deux empreintes digitales du porteur, que les citoyens allemands peuvent ne pas renseigner, ainsi qu'un code PIN à six numéros. Toujours selon la presse allemande, ce code servira comme une signature numérique dans certains cas, notamment lorsque le porteur sera en contact avec l'administration allemande.

L'an dernier, un hacker britannique avait réussi à pirater en quelques minutes la carte d'identité britannique. Comme son homologue allemand, elle intégrait une puce RFID et certaines données biométriques du porteur. Avec un simple téléphone mobile équipé d'un lecteur RFID, le hacker a démontré qu'il était possible de copier et modifier certaines données personnelles.

Cette nouvelle démonstration de la faiblesse cartes d'identité biométriques souligne la difficulté de protéger efficacement certaines informations sensibles. En France pourtant, le sénateur Jean-René Lecerf (UMP) a déposé cet été une proposition de loi relative "à la protection de l'identité". L'objectif étant de protéger les 200 000 Français qui seraient touchés par l'usurpation d'identité.

Dans l'exposé de ses motifs, le parlementaire explique vouloir "équiper les cartes nationales d'identité de puces électroniques sécurisées qui non seulement contiendront des données biométriques numérisées mais pourront également offrir à leurs titulaires de nouveaux services tel que l'authentification à distance et la signature électronique".

À l'image des passeports biométriques introduits l'an dernier, le projet porté par l'élu doit permettre de stocker certaines données personnelles sur les cartes d'identité. Cela va de la description de l'individu (nom, prénom(s), sexe, date et lieu de naissance, domicile, photo récente...) à des données biométriques (empreintes digitales).

Publié par Julien L., le 3 Septembre 2010 à 09h29
 
 
24
Commentaires à propos de «La nouvelle carte d'identité allemande piratée par le Chaos Computer Club (MAJ)»
 

1
2
malaga, le 03/09/2010 - 10:52
@Stabbquadd

+1

Il n'y a aucun protocole de vérification des articles chez Numerama. Les deux ou trois rédacteurs publient chacun dans leur coin, sans aucune relecture.
C'est ce qui fait la différence entre un blog qui essaye de se donner des allures de journal et un véritable journal.
On se demande alors pourquoi tu y viens depuis des années et changé plusieurs fois de pseudo (nooon, tu croyais qu'on ne remarquerait pas ce petit jeu ridicule et puéril ?!?), sûrement par masochisme... :shifty2:

Rien ne t'empêche de t'abonner à un "véritable" journal et d'éviter de venir pourrir les forums ici...
La sécurité ce n'est pas quelque chose qui marche du premier coup. Il a fallu des décennies pour obtenir des algorithmes de chiffrement et de hachage solides. Il n'y a aucune raison qu'il en aille différemment pour la carte d'identité numérique.

Ce qui est inquiétant, c'est si les autorités ne réagissent pas ou si elles réagissent en condamnant ceux qui s'adonnent à ce piratage.
Mais seul le jeu "nouvelle techno / piratage / amélioration de la techno" peut aboutir à des cartes qui seront difficiles à détourner de leur usage.
CounterFragger, le 03/09/2010 - 15:05
malaga, le 03/09/2010 - 10:52
@Stabbquadd

+1

Il n'y a aucun protocole de vérification des articles chez Numerama. Les deux ou trois rédacteurs publient chacun dans leur coin, sans aucune relecture.
C'est ce qui fait la différence entre un blog qui essaye de se donner des allures de journal et un véritable journal.
On se demande alors pourquoi tu y viens depuis des années et changé plusieurs fois de pseudo (nooon, tu croyais qu'on ne remarquerait pas ce petit jeu ridicule et puéril ?!?), sûrement par masochisme... :shifty2:

Rien ne t'empêche de t'abonner à un "véritable" journal et d'éviter de venir pourrir les forums ici...
Dans la mesure ou les sites comme ici se permettent la critique des médias classiques, bien sur qu'il a raison de dire cela. Si toi tu trouves normal un articles blindé de fautes, sache que pour d'autres c'est tout simplement insultant, d'autant plus quand je le redis on est ici dans la critique perpétuelle des anciens médias. Ce genre d'articles donnent d'ailleurs 100/100 raison aux anti web et anti gratuit qui plus est.
Excellente analyse du problème dans l'article suivant :
http://www.lemagit.f...allemande-debat

1
2
Télécharger
Alien Arena
Tir subjectif (FPS) - FPS libre et gratuit
 
jv16 PowerTools 2009
Nettoyeurs - Nettoyer un disque dur sans laisser de traces
 
eMule 0.50a [Tombstone]
eMule (et mods eMule) - Mod eMule basé sur Xtreme
 
Wise Registry Cleaner
Nettoyeurs - Nettoyer la base de registre
 
PocoMail
Courrier email - Client e-mail avec interface réussie
 
Septembre 2010
 
Lu Ma Me Je Ve Sa Di
30 31 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 1 2 3
4 5 6 7 8 9 10
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC