Objet : Informatique déloyale (liste à inscription publique)
Archives de la liste
- From: François Poulain <fpoulain AT gmail.com>
- To: informatique-deloyale AT april.org
- Subject: Re: [INFAUX] Passeports RFiD
- Date: Mon, 16 Feb 2009 17:53:58 +0100
- Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=mime-version:in-reply-to:references:date:message-id:subject:from:to :content-type:content-transfer-encoding; b=pF6XRH8+Ooys4ntuVUcttnHGunSvuUscDIzpyFmHv8LDmCTvBnezF9TzqgfVFOAWFN +piAPnEbXXtu3F0yym4tRYRnC+hKKQr8vQEe1DSUKc5rDoW+22T8Rd2TjmhM+c08hrLC nSp0Bz3aPIGXKbYoNmgpgWr0rp3ni3SaD5uaM=
Le 16 février 2009 17:26, Florent Viard <fviard AT isep.fr> a écrit :
> Mais en même temps, c'est pas une faille vu que ces données sont les mêmes
> que celles imprimées sur le passeport donc il n'y a pas de problème!
Je ne connais pas le sujet, mais rien qu'a lire ce que tu écris j'y
vois deux problèmes plutôt gênants :
* D'une part, sur un RFID la communication peut parfaitement être
initiée à l'insu de l'utilisateur. Que je sache ce n'est pas le cas
avec la version papier.
* D'autre part, aucun système de chiffrage est fiable sur le long
terme ; ce qui fait la robustesse de la plupart des systèmes de
chiffrage sur internet, c'est la courte durée des transactions :
chaque transaction nécessite la génération d'une une clé de chiffrage
symétrique temporaire. Dans ce que tu me décrit il est question d'une
clé secrète permanente, c'est franchement pas terrible (c'est même le
meilleur moyen d'attirer des joueurs !).
Pour la partie biométrique, je ne suis pas sûr de comprendre comment
ça fonctionne. Mais personnellement, si j'avais à porter ce genre de
truc, il serait solidement emballé d'aluminium.
François
--
François Poulain <fpoulain AT gmail.com>
Je ne comprends décidément pas pourquoi il est plus glorieux de
bombarder de projectiles une ville assiégée que d'assassiner quelqu'un
à coups de hache.
-+- Fiodor Dostoïevski -+-
- Passeports RFiD, Benoît Sibaud, 16/02/2009
- Re: [INFAUX] Passeports RFiD, Florent Viard, 16/02/2009
- Re: [INFAUX] Passeports RFiD, François Poulain, 16/02/2009
- Re: [INFAUX] Passeports RFiD, Jean-Paul Chiron, 16/02/2009
- Re: [INFAUX] Passeports RFiD, Florent Viard, 17/02/2009
- Re: [INFAUX] Passeports RFiD, Jean-Paul Chiron, 17/02/2009
- Re: [INFAUX] Passeports RFiD, Florent Viard, 17/02/2009
- Re: [INFAUX] Passeports RFiD, Jean-Paul Chiron, 17/02/2009
- Re: [INFAUX] Passeports RFiD, Florent Viard, 17/02/2009
- Re: [INFAUX] Passeports RFiD, Florent Viard, 16/02/2009
Archives gérées par MHonArc 2.6.16.