[Top][All Lists]
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[Fsfe-france] RFIDs was [Fwd: S&T Presse USA 679 - 02/02/05]
From: |
DaffyDuke |
Subject: |
[Fsfe-france] RFIDs was [Fwd: S&T Presse USA 679 - 02/02/05] |
Date: |
Sat, 05 Feb 2005 17:11:18 +0100 |
Le sujet avait passionné ici même il y a quelques temps, donc je
transmets l'info :
-------- Message transféré --------
De: Info Science <address@hidden>
Répondre à: ST Presse <address@hidden>
À: address@hidden
Objet: S&T Presse USA 679 - 02/02/05
Date: 2 Feb 2005 10:29:19 -0000
Ambassade de France aux Etats-Unis - http://www.france-science.org
Info Science (France) - http://www.infoscience.fr
[...]
-------------
Cryptographie
-------------
- La sécurité des RFID en question
Depuis peu, les constructeurs automobiles proposent à la vente des
voitures équipées de systèmes anti-vol fondés sur la technologie des
puces d'identification par radiofréquence (RFID). Au moment du
démarrage, un lecteur situé à l'intérieur du véhicule authentifie par
radiofréquence la balise électronique associée à la clé de contact ;
en cas d'échec, le moteur s'arrête. Mais ce système offre-t-il toutes
les garanties de sécurité ? Pas selon des informaticiens de l'Université
John Hopkins (Maryland). En achetant des composants électroniques
classiques à un prix modique et en s'aidant de documentations
disponibles sur Internet, ces derniers sont en effet parvenus à décoder
la clé de chiffrement du Digital Signature Transponder (DST), le
dispositif vendu par Texas Instruments (TI) aux fabricants comme
Ford. La vulnérabilité du système repose en fait sur la cryptographie
des informations échangées entre le lecteur et la puce. Pour cela, TI
a utilisé un algorithme développé dans les années 1990 avec une clé
de 40 bits, un niveau de sécurité largement dépassé de nos jours. En
moins de 2 heures, les chercheurs ont percé à jour les clés de 5 DST.
Ils ont ensuite répété l'opération avec succès sur le Speedpass
d'ExxonMobile qui permet de faire le plein à une station service sans
fournir de carte de crédit grâce à une étiquette électronique. Pour les
spécialistes, ces deux réussites démontrent la nécessité de recourir
à un chiffrement plus fort (de type 128 bits), sans quoi des pirates
pourraient bien apprendre à dérober à distance les clés d'identification
radio - de plus en plus répandues - des consommateurs. NYT
29/01/05 (Graduate cryptographers unlock code of 'thiefproof' car)
http://www.nytimes.com/2005/01/29/national/29key.html
http://www.jhu.edu/news_info/news/home05/jan05/rfid.html
http://www.ti.com/tiris/docs/manuals/refmanuals/RI-TRP-R9WKrefGuide.pdf
[...]
DROITS DE REPRODUCTION ET DE DIFFUSION : address@hidden
QUESTIONS TECHNIQUES : address@hidden
________________________________________________________________________
L'abonnement à S&T Presse est libre et gratuit. Merci de faire
connaître ce bulletin à vos collègues ou relations.
Abonnement/Résiliation :
http://www.france-science.org/
--
DaffyDuke/Home [ jabber: address@hidden | iCQ: 7504537 ]
C.L.X. : http://clx.anet.fr/ | L'Autre Net : http://lautre.net/
La Passerelle : http://www.legrandmix.com/
signature.asc
Description: Ceci est une partie de message numériquement signée
[Prev in Thread] |
Current Thread |
[Next in Thread] |
- [Fsfe-france] RFIDs was [Fwd: S&T Presse USA 679 - 02/02/05],
DaffyDuke <=