Cartes d’identité sans contact

GENERALITES :

Comme vous le savez sans doute le passeport ainsi que la CNI (Carte Nationale d’Identité (01)) sont maintenant équipées de puce RFID (02) utilisant la technologie NFC (carte à puce sans contact) (03). Cette puce contient un certain nombre d’informations relative à son porteur dont :

  • la photo,
  • les empreintes digitales,
  • des certificats numériques.

Elle sert à identifier le porteur à l’aide des données biométriques.

Le contenu numérique de la CNI est règlementé. Vous pourrez obtenir des informations à ce propos sur le site de la CNIL (04). Plusieurs sources d’informations existent :

Pour obtenir une CNI, nous vous conseillons, dans un premier temps, de consulter les informations du site du Service Public (07).

Il est également malheureux de constater que des failles de sécurité avérées existent bel et bien sur les puces sans contacts. Dès 2012, l’ANSSI (08) a émis certains hypothèses faisant part des risques liés à la sécurité des technologies sans contact (09) dans un rapport au Premier Ministre. L’ANSSI a publié plusieurs rapports de certifications sur divers matériels (puces, plateformes …etc) et documents (passeports…etc)

Certains des soucis liés à la sécurité ont été corrigés mais il en existe encore toujours d’actualité.

 


EVOLUTIONS :

En 2011, la CNIL tire la sonnette d’alarme en indiquant quelques observations à propos de la loi relative à la protection de l’identité (10)
En 2012, la CNI est jugée inconstitutionnelle (11) mais finalement elle est adoptée (12) : le texte de la loi a été publié au JO (13). Cependant, le Conseil Constitutionnel précise que ce texte de loi reste partiellement conforme (14) notamment les articles 5 et 10


LOCALISATION :

Une puce électronique se cache dans notre carte d’identité. A ce propos, plusieurs vidéo ont été diffusées à ce propos :

Après vérification , il s’avère vrai…retournez votre CNI et vous verrez ! au niveau de la gorge mais au dos de la carte (un petit rond)


ACTIONS A MENER CONTRE LA PUCE RFID :

Par refus du fichage et de la biométrie, il est recommandé de détruire la puce RFID des documents d’identités. Pour celà, il existe une solution très efficace, comme pour tout matériel électronique : créer un champ électro-magnétique (17) suffisamment proche pour perturber, voire même détruire la puce, sans, pour autant, endommager le document (un endommagement volontaire de document d’identité est répréhensible…)
Les champs électro-magnétiques peuvent être produits, entre autres, par des four Micro-ondes (quelques secondes suffisent) ou par d’autres appareils disponibles dans le commerce : les RFID Zapper (18)

Vous trouverez ici des solution pour neutraliser une puce RFID (pour le puces NFC, c’est évidement la même chose) :

Il y a également un article complémentaire sur Comment désactiver le NFC sur sa carte bancaire (21)


SOURCES

(01) https://fr.wikipedia.org/wiki/Carte_nationale_d’identitéen_France
(02) https://fr.wikipedia.org/wiki/Radio-identification
(03) https://fr.wikipedia.org/wiki/Communication_en_champ_proche
(04) http://www.cnil.fr/
(05) http://www.cil.cnrs.fr/CIL/spip.php?article1938
(06) http://www.cnil.fr/fileadmin/documents/approfondir/dossier/CNI-biometrie/identite-electronique-EUROPE.pdf
(07) https://www.service-public.fr/particuliers/vosdroits/N358
(08) https://fr.wikipedia.org/wiki/Agence_nationale_de_la_sécurité_des_systèmes_d’information
(09) http://www.ssi.gouv.fr/uploads/IMG/pdf/Securite_des_technologies_sans_contact_pour_le_controle_des_acces_physiques.pdf
(10) http://www.cnil.fr/fileadmin/documents/approfondir/dossier/CNI-biometrie/CNIL-PPLidentite-Noteobservations-25-10-2011.pdf
(11) http://www.lemonde.fr/societe/article/2012/03/23/la-nouvelle-carte-d-identite-biometrique-jugee-inconstitutionnelle_1674721_3224.html
(12) http://www.lemonde.fr/societe/article/2012/03/07/contestee-la-carte-d-identite-biometrique-a-ete-definitivement-adoptee_1653052_3224.html
(13) http://www.legifrance.gouv.fr/affichTexte.do;jsessionid=5916559963431F48EDFEE1BF4AC6DAE8.tpdjo09v_1?cidTexte=JORFTEXT000025582411&dateTexte=&oldAction=rechJO&categorieLien=id
(14) http://www.conseil-constitutionnel.fr/conseil-constitutionnel/francais/les-decisions/acces-par-date/decisions-depuis-1959/2012/2012-652-dc/decision-n-2012-652-dc-du-22-mars-2012.105165.html
(15) https://www.youtube.com/watch?v=_0CTqXkAQDY
(16) http://www.dailymotion.com/video/xhub74_carte-identite-une-pastille-sur-la-gorge_news
(17) https://fr.wikipedia.org/wiki/Champélectromagnétique
(18) https://fr.wikipedia.org/wiki/Sécurité_de_l’information_au_sein_des_RFIDs
(19) http://lesmoutonsenrages.fr/2013/02/16/tuto-comment-neutraliser-une-puce-rfid/
(20) http://fr.scribd.com/doc/58904373/Comment-detruire-une-puce-RFID
(21) http://korben.info/comment-desactiver-le-nfc-sur-sa-carte-bancaire.html

Publicités
Cet article a été publié dans Documents Numériques, Informations numériques. Ajoutez ce permalien à vos favoris.

Laisser un commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l'aide de votre compte WordPress.com. Déconnexion / Changer )

Image Twitter

Vous commentez à l'aide de votre compte Twitter. Déconnexion / Changer )

Photo Facebook

Vous commentez à l'aide de votre compte Facebook. Déconnexion / Changer )

Photo Google+

Vous commentez à l'aide de votre compte Google+. Déconnexion / Changer )

Connexion à %s