Desole de te decevoir, mais le monsieur a tout a fait raison. Les cartes a puces sont aujourd'hui de veritables forteresses et il est tres difficile de les casser. Le hard est protege contre bien plus d'attaques que tu pourrais n'en imaginer, et le soft aussi. Bien sur, tout systeme est craquable et peut contenir des failles, mais pour peter une carte a puce concue aujourd'hui, il faut etre tres tres riche.
Le cas de Serge Humpich n'est pas forcement a generaler. Dans ce cas-la, on avait une vieille carte (une CB-B0' si je me souviens bien, ca date des annees 80) avec un systeme d'authentification offline minable. La faiblesse ne venait pas de la carte (d'ailleur, Humpich n'a pas casse la carte mais de l'automate) mais de la plateforme complete de paiment.
Je travaille actuellement sur les passeport electronique. Ils vont effectivement contenir photo, empreintes digitales et empreintes retiniennes. Les prochaines carte d'identite seront certainement derivees de ces specs.
Je peux t'affirmer une chose: les specs sont bien concues. Les principales objection par rapport a la protection de la vie privee sont prise en compte. Le seul hic, c'est que la securite maximale n'est pas exigee par defaut, mais seulement recommandee.
Concernant le passport, je vous decrit brievement comment ca marche:
- la carte ne contient pas les informations ecrites sur le passport. Notamment, le nom, le no du passport et la nationalite ne sont pas sur la carte. Un hash de ces infos est stockee sur la carte
=> lire la carte ne revele pas ces infos importantes
- toute lecture d'informations biometriques sur la carte est protegee par une authentification dynamique a la base des infos visuelles contenues dans le passport (nom, nationalite, etc). Donc, il est necesssaire de lire le passport optimquement avant de pouvoir lire le contenu de la carte.
=> impossible de scanner a distance le contenu du passport, il faut que le porteur le presente de facon ouverte pour qu'on puisse y acceder
- l'authentification se fait en s'appuyant sur un random
=> impossible de rejouer
- l'authentification est basee sur une signature avec une cle RSA et du DES ou de l'AES
=> pas facile a craquer
- la laison entre le passport et le lecteur est encryptee avec du DES et une cle de session generee a partir du random, de la cle de la carte et de l'authentificatino
=> impossible d'esploinner la communication
- la distance de fonctionnement est < 10 cm
=> on peut pas scanner toutes les personnes d'une piece. A moderer quand meme car on peut faire des super lecteurs, pas legaux, qui pourraient faire ce genre de chose.
On est quand meme loin du scenario noir decrit dans la plupart des cas.
Donc en ce qui concerne la carte, c'est bien securise. Maintenant, il reste les questions sur le systeme global:
- pourquoi est-ce que la securite max de la carte n'est pas obligatoire ? Ce serait les US qui ont refuse que ce soit obligatoire.
- que fait le lecteur des infos qu'il a lu ? Pour gerer le visa electronique, on parle de faire une connexion a une super base de donnee contenant toutes les infos des utilisateurs. Ca, c'est inquietant
- est-ce legitime de demander autant d'informations d'authentification sur une personne ? La fraude d'identite n'est pas a priori qqch que les gouvernements aiment, donc tout moyen pour la combattre est en general accueilli avec joie.
Il y a des choses a combattre sur ce syteme, mais ne vous trompez pas de cible. C'est pas la carte qu'il faut viser pour trouver des defaillances techniques.
Les specs du passeport electronique sont dispo pour tout le monde sur le web. Je ne retrouve pas les references, mais je peux diffuser le document si certains sont interesses.
[^] # Re: URL
Posté par Philippe F (site web personnel) . En réponse au journal Carte d'identité biométrique. Évalué à 9.
Le cas de Serge Humpich n'est pas forcement a generaler. Dans ce cas-la, on avait une vieille carte (une CB-B0' si je me souviens bien, ca date des annees 80) avec un systeme d'authentification offline minable. La faiblesse ne venait pas de la carte (d'ailleur, Humpich n'a pas casse la carte mais de l'automate) mais de la plateforme complete de paiment.
Je travaille actuellement sur les passeport electronique. Ils vont effectivement contenir photo, empreintes digitales et empreintes retiniennes. Les prochaines carte d'identite seront certainement derivees de ces specs.
Je peux t'affirmer une chose: les specs sont bien concues. Les principales objection par rapport a la protection de la vie privee sont prise en compte. Le seul hic, c'est que la securite maximale n'est pas exigee par defaut, mais seulement recommandee.
Concernant le passport, je vous decrit brievement comment ca marche:
- la carte ne contient pas les informations ecrites sur le passport. Notamment, le nom, le no du passport et la nationalite ne sont pas sur la carte. Un hash de ces infos est stockee sur la carte
=> lire la carte ne revele pas ces infos importantes
- toute lecture d'informations biometriques sur la carte est protegee par une authentification dynamique a la base des infos visuelles contenues dans le passport (nom, nationalite, etc). Donc, il est necesssaire de lire le passport optimquement avant de pouvoir lire le contenu de la carte.
=> impossible de scanner a distance le contenu du passport, il faut que le porteur le presente de facon ouverte pour qu'on puisse y acceder
- l'authentification se fait en s'appuyant sur un random
=> impossible de rejouer
- l'authentification est basee sur une signature avec une cle RSA et du DES ou de l'AES
=> pas facile a craquer
- la laison entre le passport et le lecteur est encryptee avec du DES et une cle de session generee a partir du random, de la cle de la carte et de l'authentificatino
=> impossible d'esploinner la communication
- la distance de fonctionnement est < 10 cm
=> on peut pas scanner toutes les personnes d'une piece. A moderer quand meme car on peut faire des super lecteurs, pas legaux, qui pourraient faire ce genre de chose.
On est quand meme loin du scenario noir decrit dans la plupart des cas.
Donc en ce qui concerne la carte, c'est bien securise. Maintenant, il reste les questions sur le systeme global:
- pourquoi est-ce que la securite max de la carte n'est pas obligatoire ? Ce serait les US qui ont refuse que ce soit obligatoire.
- que fait le lecteur des infos qu'il a lu ? Pour gerer le visa electronique, on parle de faire une connexion a une super base de donnee contenant toutes les infos des utilisateurs. Ca, c'est inquietant
- est-ce legitime de demander autant d'informations d'authentification sur une personne ? La fraude d'identite n'est pas a priori qqch que les gouvernements aiment, donc tout moyen pour la combattre est en general accueilli avec joie.
Il y a des choses a combattre sur ce syteme, mais ne vous trompez pas de cible. C'est pas la carte qu'il faut viser pour trouver des defaillances techniques.
Les specs du passeport electronique sont dispo pour tout le monde sur le web. Je ne retrouve pas les references, mais je peux diffuser le document si certains sont interesses.