Fabriquer de faux passeports électroniques: un jeu d'enfant
  Theme(s) Migration / Antira / NoBorder -  
  07-08-2006 03:32
Auteur : Heinz Dellberg-Hofer :: : http://news.com.com/Researchers+E-passports+pose+security+risk/2100-7349_3-6102608.html?tag=html.alert
 
 
  Le Les puces électroniques utilisées pour ouvrir les portes des bâtiments ou payer son péage aux autoroutes ou insérées dans les futurs passeports électroniques (tels que la Suisse se les est vu imposer par les Américains et par l'Union européenne) sont très faciles à copier et posent un grave problème de sécurité.  
     
  Des chercheurs présents à une conférence à Las Vegas ont démontré que des passeports dotés d'étiquettes identitaires à fréquences radio (RFID = Radio frequency Identification tags) peuvent être « clonés » au moyen d'un simple ordinateur portable équipés d'un lecteurs de RFID à Frs 240.- et d'un appareil à graver les cartes électroniques aussi bon marché. En outre, les chercheurs affirment que ces étiquettes RFID incorporées aux documents de voyages peuvent permettre d'identifier à distance les passeports américains (donc les futurs suisses aussi !), ce qui permettrait à des terroristes d'exploiter cette faille pour déclencher des explosifs !

C'est ce que vient de révéler C-Net le 5 août.

 http://news.com.com/Researchers+E-passports+pose+security+risk/2100-7349_3-6102608.html?tag=html.alert

Lukas Grunwald, un chercheur de l'entreprise DN-Systems à Hildesheim (Allemagne) a démontré qu'il pouvait copier les données contenues dans l'étiquette RFID de son passeport et copier les données sur une carte magnétique dotée d'une puce RFID. La puce copiée pourrait servir à fabriquer un faux passeport, par exemple. « Nous avons programmé la puce de manière qu'elle réagisse comme celle d'un passeport « a déclaré Grunwald dans une interview accordée à CNET News.com vendredi 5 août 2006.

La menace de duplication illicite pourrait affecter des millions d'Américains qui doivent commencer à recevoir leur passeport à puce RFID en octobre 2006. Ils contestent ainsi les assertions des autorités qui ont défendu le principe du passeport à puce RFID malgé les menaces qu'il faisait planer sur la vie privée des citoyens en alléguant que le nouveaux passeports seraient « beaucoup plus difficiles à imiter ».

M. Grunwald n'a pas découvert de faille dans le cryptage qui protège l'intégrité des informations contenues dans les puces des passeports. En d'autres termes, alors qu'il est facile de cloner ces données en scannant l'étiquette RFID, il n'est pas possible de modifier lesdites données. M. Grunwald a pu lire les données de la puce en dupliquant un lecteur utilisé par les douaniers.

Il ne lui a fallu que deux semaines et une somme de Frs 7000.- en conseils judiriques pour terminer sa recherche expérimentale, en recourant à un lecteur de RFID et un logiciel « maison ». M. Grunwald a aussi tenté, avec succès, d'utiliser son dispositif (de clonage) sur des cartes RFID de grandes sociétés. Cela signifie qu'un agresseur potentiel pourrait copier des cartes d'accès et s'en servir pour ouvrir les portes de bâtiments réputés « sécurisés ».

« On peut utiliser les puces RFID de manière sécurisée mais, en matière de passeports électroniques, les normes adoptées l'ont été sur la base de compromis et l'on ne peut obtenir une sécurité par la voie de compromis » a déclaré M. Grunwald. « IL faut beaucoup de recherches pour y parvenir et actuellement, cette recherche n'est pas aboutie ».

Grunwald a précisé qu'il était sur le point de lancer une entreprise spécialisée dans la sécurité par puces RFID.

Dans le monde entier, des gouvernements adjoignent une puce RFID à leurs passeports pour combattre les contrefaçons. Agissant plus rapidement que les Etas-Unis, nombre de pays européens ont déjà lancé leurs passeports électroniques à puces RFID. Des défenseurs de la vie privée des citoynes et plusieurs experts avaient déjà prévenu des dangers possibles liés au passage aux passeports électroniques.

La fuite de données est l'un des dangers de cette technique. De par leur conception, les étiquettes RFID peuvent être interceptées et lues par des lecteurs idoines. Il suffit qu'on passeport soit entr'ouvert pour que ses données soient exposées à la lecture par des tiers, a souligné un chercheur de l'entreprise Flexilis (...)

Ainsi il est possible de déterminer la nationalité du détenteur d'un tel passeport en prenant « l'empreinte digitale » des caractéristiques de la puce RFID qu'il contient. «Le simple fait, pour un agresseur potentiel, de savoir qu'une personne est porteuse d'un passeport représente une faille dangereuse pour la sécurité ».

Cette faille, à elle seule, pour prendre un exemple extrême, permettrait de faire exploser une charge à l'approche de toute personne porteuse d'un passeport américain (Réd: ou suisse, ou allemand ou français). M: Mahaffey a montré une video simulant une telle situation.

L'entreprise Flexilis propose d'adopter un double blindage et une puce RFID conçue pour n'être lue que si le passeport est complètement ouvert. M. Grunwald, conscient du danger de perte ou de fuite ou de vol de ses données, a placé son propre passeport électronique dans une poche contenant une feuille d'aluminium. En Allemagne on vend déjà de tels étuis blindés empêchant que des tiers non autorisés puissent lire les données du passeport à distance (par réception hertzienne).

Grunwald a ajouté que le gouvernement allemand a décidé, en raison de difficultés rencontrées avec le passeport RFID que celui ci serait malgré tout pris en compte et admis si la puce RFID était devenue inopérante.

Un club allemand de pirates de l'électronique (des « hackers »), The Chaos Computer Club, a imaginé une solution : il recommande de passer son passeport électronique au four à micro-ondes »

Heinz Dellberg-Hofer


 
     
 
> Le "nouveau" passeport électronique suisse: une passoire !
Le
 
  > Ajouter un commentaire  
   
> Ajouter une traduction à cet article
> Télécharger l'article au format .PDF
> Envoyer cet article par e-mail
    Pas de quoi se rengorger à Berne ! 2006-08-07 14:39    
  Regardez comment "La Suisse s’efforce toujours d’adapter son passeport aux dernières innovations, afin de garantir la sécurité" sur la page:

 http://www.ofj.admin.ch/ejpd/fr/home/themen/staat_und_buerger/dossier_schweizerpass.html

"Le passeport suisse – une évolution fulgurante

La Suisse s’efforce toujours d’adapter son passeport aux dernières innovations, afin de garantir la sécurité en matière de falsifications et la liberté de voyager des citoyens. Depuis son introduction nationale en 1915, le pas-seport suisse a été régulièrement modernisé. Le passeport dans sa couleur rouge en est à sa troisième généra-tion: les passeports 59 et 85 ont laissé place au passeport 03, les chiffres indiquant l’année d’introduction. Tous ces documents contenaient ou contiennent des données biométriques telles que la photo, la taille ou la couleur des cheveux ou des yeux. Le développement du passeport 03 conduit maintenant au passeport 06, lisible élec-troniquement et intégrant les dernières technologies en la matière.

Les standards techniques pour les passeports lisibles électroniquement ont été fixés par l'Organisation de l'avia-tion civile internationale (OACI), dont la Suisse est membre. Les Etats-Unis ont accéléré les travaux de l’OACI: ils exigent notamment que les passeports établis à partir du 26 octobre 2006 soient munis de données lisibles élec-troniquement, condition pour entrer aux Etats-Unis ou transiter par ce pays sans visa.

L’Union européenne a également édicté des directives pour les passeports électroniques. Celles-ci seront appli-quées en Suisse dès que l’accord de Schengen sera entré en vigueur. Cela signifie entre autres que la Suisse devra alors établir, comme tous les Etats membres de Schengen, uniquement des passeports lisibles électroni-quement.


D'autres informations sur cette page:

 http://www.ofj.admin.ch/ejpd/fr/home/dokumentation/mi/2006/2006-03-171.html

Le passeport biométrique sera disponible dès septembre 2006 (Version brève)
Le Conseil fédéral approuve la base légale nécessaire
Communiqués, DFJP, 17.03.2006

Berne, 17.3.06. La voie juridique est désormais ouverte au projet pilote visant l’établissement de passeports suisses munis de données biométriques enregistrées électroniquement. Le Conseil fédéral a approuvé l’ordonnance requise et fixé son entrée en vigueur au 4 septembre 2006. Dès cette date, le nouveau passeport du modèle 06, dit «passeport 06», aura cours en parallèle à l’actuel passeport 03.

L’ordonnance sur les documents d’identité des ressortissants suisses constitue la base légale du projet pilote institué en vue de l’établissement des premiers passeports biométriques. Le projet pilote démarrera en septembre et durera au maximum cinq ans. Une révision de la loi fédérale sur les documents d’identité des ressortissants suisses a été mise en chantier en prévision de l’introduction au niveau national de ce nouveau document. Au cours de cette année, le DFJP présentera au Conseil fédéral le message s’y rapportant rédigé à l’attention du Parlement

L’introduction du passeport biométrique au niveau national aura probablement lieu en même temps que l’entrée en vigueur de l’accord de Schengen pour la Suisse. Il est probable que cette entrée en vigueur n’aura pas lieu avant 2008.

Commander dès que possible le passeport 03

Durant le projet pilote, l’actuel passeport 03 continuera d’être émis parallèlement au passeport 06. Le citoyen titulaire d’un passeport du modèle actuel (passeport 03) établi avant le 26 octobre 2006 n’aura pas besoin d’un passeport 06 jusqu’à l’échéance du document, ni d’un visa pour entrer aux Etats-Unis ou y transiter. Quiconque souhaite faire établir un passeport 03 avant le 26 octobre 2006 doit le commander le plus rapidement possible, soit avant mi-septembre 2006 auprès de sa commune de domicile, ou avant fin août 2006 auprès de la représentation suisse compétente à l’étranger.

Si vous avez des questions au sujet du passeport, n'hésitez pas à appeler notre numéro gratuit (0800 820 008). La ligne est ouverte du lundi au vendredi de 9 à 12 heures et de 14 à 17 heures.

Renseignements complémentaires
Guido Balmer, Office fédéral de la police, T +41 (0)31 324 13 91, E-mail

 
  Marcel Schmidt  
    Parles d'une sécurité ! 2006-08-07 23:52    
  Et voilà la sécurité ultime à 240 FRS.

N'importe quel flicaillon de la planète équipé d'un lecteur à 240 FRS peut entrer tes données dans n'importe quel système informatique.

Et il y en a qui ose encore parler de sécurité des données après ce coup là.

Au cas où vous n'auriez pas encore compris, ce truc à été imposé par les USA qui ont utilisé la parano de l'après 11 septembre pour nous imposer et nous vendre cette technologie infantile.

Oui infantile, car seul un gosse de cinq ans peut ne pas comprendre qu'une puce informatique comme celle-ci n'offrira jamais aucune sécurité.
 
  Dominique  
    La source ? C-Net ! 2006-12-05 21:33    
  Je vois dans l'article originel d'Indymedia que la source était citée. Il s'agit de C-Net du 5 août 2006:

 http://news.com.com/


Lukas Grunwald, un chercheur de l'entreprise DN-Systems à Hildesheim (Allemagne) a même démontré par une VIDEO qu'il est possible de connaître à distance la nationalité du détenteur d'un passeport et de déclencher une explosion télécommandée dès que ledit passeport est entr'ouvert !

Jusqu'ici aucune chaîne de TV européenne, n'a eu la curiosité de demander copie de ladite VIDEO probante à M. Grunwald.
 
  Yves Mercaton  
  > Ajouter un commentaire  
 
Prends l'information en mains
Text des nouvelles de Cesare Battisti
08-08-2008 22:09 - liberte pour battisti
Text paris plainte contre plainte hortefeux sos sans papiers
08-08-2008 20:00 - solidarité
Text Programme d'août de l'infokiosque
07-08-2008 11:21 - Infokiosque
Text paris incendie du cra l'incendiaire c'est hortefeux
06-08-2008 21:10 - cga
Text La bombe d'Hiroshima couverte par un brevet français ?
05-08-2008 23:39 - Infonucléaire
Text Dominique
05-08-2008 17:31 - L'UDC pète les plombs et voit des ovni!!!
4 commentaires
Text La communauté du Schrottbar
04-08-2008 21:46 - Ici c'est Bienne !
Text Sous le soleil la lutte se poursuit...
04-08-2008 00:20 - Union des Espaces Culturels Autogérés
Text Paris nouvelles du Cra du mesnil amelot
02-08-2008 21:57 - non aux rafles
Text Urgent charges policiéres au cra du mesnil amelot france
02-08-2008 18:26 - non aux rafles
Text évacuation de la tour2 à Genève en ce moment!
01-08-2008 11:44 - 3terskat
1 commentaire
Text ATTAQUES CONTRE UN LOCUTEUR DE "ZAACHILA RADIO" (OAXACA)
01-08-2008 08:26 - Ian
Image BIEN LE BONJOUR DE OAXACA...
31-07-2008 09:07 - George Lapierre et Ian
Text urgent paris nouvelle rafles nuit du 29 juillet 2008
29-07-2008 03:10 - non aux rafles
Image RADIO ZINZINE A OAXACA LUNDI ET MARDI 28 & 29 JUILLET
25-07-2008 09:28 - Ian
Text France Marina a été transférée a l'hopital sainte anne
24-07-2008 03:38 - liberez marina
Text france liste des gréves de sans papiers
23-07-2008 12:20 - soutien aux sans papiers
Generic manif contre ALCOA geneve 23.7.08
21-07-2008 19:10 - saving iceland switzerland
Text G8 DE GÊNES - NI JUSTICE , NI VERITE
21-07-2008 10:57 - AUTREMEDIA
Image Lausanne: Construction en terre détruite PHOTO
20-07-2008 14:55 - La garderie vous pise dessus II
Image LA RELIGION DE L’EVACUATION...
20-07-2008 11:25 - Indymedia Suisse Romande
3 commentaires
Text Israel-Palestine, nouveau site
18-07-2008 09:08 - Israel-Palestine.ch
Text Qu'est-ce que le Do It Yourself ?
17-07-2008 11:59 - Non Fides
Text Evacuation du squat du Vallon à Lausanne
17-07-2008 09:20 - squat-heure
1 commentaire
Image ALB interviews the Cuban Libertarian Movement
16-07-2008 21:45 - Movimiento Libertario Cubano
1 commentaire
Image Lausanne: Construction en terre détruite
16-07-2008 13:42 - La garderie vous pise dessus
3 commentaires
Text Evacuation des Tulipiers (situation)
16-07-2008 07:26 - 2 tersquat
1 commentaire
Text Genève: Evacuation des Tulipiers | de
15-07-2008 16:39 - 1 tersquat
Text Evacuation à Genève
15-07-2008 11:35 - x
Text 4-3 Parade « Salute to Israel » Des actions autonomes de so
15-07-2008 01:44 - Autremedia
1 commentaire
Text Oui nous sommes les nouveaux et nouvelles justes
14-07-2008 03:39 - brison la machine a expulser
Text Hommage aux irréductibles
13-07-2008 15:00 - sapristri, ça suffit! nom de nom résistons!
Text De l’Audace de DSK ou l’exemple d’un socialiste mangé par...
11-07-2008 16:23 - Christophe Paquien
5 commentaires
Image Colombia, urgente: Crónica de un montaje anunciado
11-07-2008 09:46 - Lucy Roessler
Text Pour une sortie immédiate du nucléaire
10-07-2008 16:57 - Infonucléaire
Text Les retenus ont fermé leur centre, Résistons ensemble, juill
10-07-2008 11:25 - Résistons ensemble
Text FESTIVAL BRULANT
10-07-2008 09:41 - APA
Text Urgent risque de rafle de grande ampleur demain a paris
10-07-2008 01:59 - soutien aux sans papiers
Image Guide de la " Nuit des Résistances" du 13 juillet
09-07-2008 15:39 - Sylvain
Text Quand l'administration bush ne ment pas, on rigole!!!
09-07-2008 15:26 - Dominique
Generic saving iceland ACTION WEEK
09-07-2008 14:36 - savingicelnad
Generic international action week SAVING ICELAND
09-07-2008 14:20 - saving iceland
Text Cologne: Congrès des racistes en septembre
08-07-2008 18:04 - (A)
Text "Les douze travaux des Tanneries"du 20 au 27 juillet à Dijon
07-07-2008 06:04 - Les Tanneries
2 commentaires
Image antiG8 activists are *not* terrorist
06-07-2008 17:00 - G8????????
Image [G8 2001-2008] Appel pour venir à Gênes
06-07-2008 02:06 - Genes-2008
Text 4ème été SANS EPILATION
04-07-2008 22:35 - Association MIEL
Text APPEL CARAVANE EUROPEENNE AU CHIAPAS
04-07-2008 20:12 - Caracol Marseille & ian
Image Journées d'action/rencontre autour des médias libres à Lyon
04-07-2008 19:31 - Collectif "Medias libres à Lyon" & Ian
Text Betancourt: nos pensées vont aux autres!!!
02-07-2008 23:21 - Dominique
3 commentaires
>> Archives newswire <<