Jump to content
Guest salimdz

La nouvelle carte d'identité britannique déjà hackée

Recommended Posts

Guest salimdz

La nouvelle carte d'identité britannique déjà hackée

 

Publiée par Guillaume Belfiore le Vendredi 7 Août 2009

 

0096000001956984.jpg

 

La semaine dernière, une nouvelle carte d'identité numérique, introduite en nombre limité sur le territoire britannique, a été piratée en douze minutes seulement ; une entreprise réalisée par Adam Laurie, également connu pour avoir hacké le passport anglais en seulement quatre heures.

 

Cette carte d'identité est régulée par une loi intitulée Identity Card Act qui dispose 50 catégories d'informations recueillies sur un individu notamment : les caractéristiques physiques, les empreintes digitales, le statut d'immigration, l'adresse postale, le numéro de sécurité sociale ou encore celui de la plaque d'immatriculation du véhicule. Seuls les résidents en dehors de l'Union Européenne souhaitant vivre ou travailler au Royaume-Uni seront obligés d'acquérir cette carte et risqueront jusqu'à 1100 euros d'amende s'ils n'informent pas les autorités en cas de changement d'adresse. L'on estime que d'ici la fin de l'année 75 000 cartes auront été délivrées. Ces dernières contiennent une puce RFID (radio-identification) dans laquelle sont classées ces informations, lesquelles peuvent ensuite être consultées sur ordinateur grâce à un lecteur de puces spécial.

 

Adam Laurie et le magazine Mail Online ont contacté un étudiant étranger afin de récupérer l'une de ces fameuses cartes décrites comme inviolables par le gouvernement local. A l'aide d'un simple téléphone Nokia embarquant un logiciel de lecteur de puces RFID, le hacker a pu récupérer les informations numérisées de l'étudiant et les transférer sur une carte vierge utilisée par l'une des sociétés de transport londoniennes. En douze minutes, la carte originale fut donc clonée. Le Mail Online rapporte également que M. Laurie a pu modifier ces détails afin de les faire correspondre à ceux d'une autre personne. « Si le gouvernement souhaite sérieusement prévenir les vols d'identité, alors il lui faudra faire mieux que cela », affirme Adam Laurie en expliquant que les victimes se placent vraiment au coeur du problème car elles auront du mal à prouver leur innocence dans le cas où leur carte d'identité numérique venait à être volée.

 

Reste à savoir si le gouvernement local réagira après cette découverte.

 

02342936.jpg

 

source

Share this post


Link to post
Share on other sites

je viens de découvrir les travaux de cet homme:

 

Les équipements équipés de puce RFID, dont les passeports électroniques, ne lui résistent pas. Adam Laurie, responsable d'une société de sécurité, The Bunker, est également le créateur du site rfidiot.org.

 

Sur ce site, il tient à jour la liste des technologies RFID dont il est venu à bout. La liste est désormais bien longue. Il y démontre également la possibilité de capturer les signaux émis par la puce pour ensuite les cloner.

 

Adam Laurie travaille dans la sécurité depuis les années 1980. Il a notamment contribué au développement de Apache-SSL. Il est aussi, tout comme son frère Ben, membre du FIRST (Forum of Incident Response and Security Teams), un groupe d'expert fondé seulement un an après l'apparition du premier CERT en 1989.

 

source: http://www.journaldunet.com/solutions/securite/dossier/08/1029-personnalites-securite/3.shtml

Share this post


Link to post
Share on other sites

Juste pour rajouter que la technologie des RFID n'a pas encore fait ses preuves, y'a qu'à voir le nombre d'exploit qui existe pour cloner ce genre de carte.

pour rappel l'année dernière le Chaos Computer Club avait annoncé qu'il avait cassé l'algo des carte de type Mifare classic1 et que des étudiants du MIT ont casser le code des carte du metro de Boston

http://www.zdnet.fr/actualites/informatique/0,39040745,39382689,00.htm

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




  • Posts

    • les dalle ips ne seront jamais a la hauteur pour le noir...mais en algerie tu n'as pas le choix ! sois tu achetes un truc pourri...sois tu un truc HYPER cher !
    • Je viens de voir une vidéo comparative de la nano 86 et la q60r de samsung qui donne pas envie d'acheter la nano 86  
    • Je suis dans la même situation j'ai une samsung led 32 " de 2012 et j'ai besoin d'une nouvelle télé. C'est aussi la longévité et le burn in qui me font hésiter. Mais de ce que j'ai vu en terme de qualité d'image la nano86 c'est pas terrible pour le cinéma. Surtout pour la couleur noir. Les autres marques en milieu de gamme ne sont pas une option non plus. Parce que j'ai un critère d'achat auquel j'accorde beaucoup d'importance, c'est que j'aime pas me faire plumer et j'aime en avoir pour mon argent. Donc j'accorde beaucoup d'importance au rapport qualité prix. La LG cx est une télé haut de gamme qui coûte 27 millions ici et en France elle coûte 1700 Euros (donc c'est le même prix qu'en France au taux officiel et beaucoup moins cher au taux parallèle).  Si tu achètes une télé milieu de gamme en Algérie qui ne vient pas de lg comme la sony xf9005 ou la samsung q60r, elles coûtent 26 ou 27 millions ici (comme la cx) alors qu'en Europe ce genre de télé est vendu à moins de 1000 Euros.  
    • Après, à débit égal, on peut voir des différences de vitesse "à l'oeil nu". C'est dû à quoi ? Ca se passe au niveau du PC ? Pas du débit ? Par exemple, je veux dire qu'à débit égal, le même site peut un jour aller vite et le lendemain ramer. Ca m'a toujours intrigué.
    • Bonjour, j ai une télé ENIE LED elle fonctionnais bien depuis 2015, aujourd'hui j ai eu un problème c est que son image je la voie en double , pourriez vous me conseiller a faire quoi?merci par avance de votre réponse. Cordialement.
×
×
  • Create New...