OVH Cloud OVH Cloud

le passeprot biométrique belge

26 réponses
Avatar
Jean-Jacques Quisquater
Voir le lien

http://www.dice.ucl.ac.be/crypto/passport/index_fr.html

Jean-Jacques Quisquater,

10 réponses

1 2 3
Avatar
Sylvain
Thierry B wrote on 07/06/2007 15:20:
--{ Sylvain a plopé ceci: }--

si je lis bien l'article, je ne découvre que des inepties à chaque
paragraphe:

Peut-être d'accord sur les inepties, mais bon, le fait est

là: tu ne peux plus savoir _qui_ va lire ton passeport.


le coté amusant de ces tendances paranoïaques obsessionnelles est que
leurs auteurs oublient généralement que pour 100% - epsilon d'entre eux
la terre entière se fout complètement de leur petite info personnelle à eux.

ta meilleure protection reste bien l'absence totale d'intérêt pour ton
passeport.

Sylvain.


Avatar
remy

merci pour les précisions



malgré les remarques faites, tu ne fais pas spécialement d'efforts à
présenter tout "truc" de manière compréhensible (à se demander si tu
recopies des bout de Mapple ou des pages de brouillon).
présentes mieux ton objectif et tes moyens cela aidera à l'intérêt.


bon ok je vais faire une présentation avec explication et tout le

tremblement mais avant je vais essayer de le casser par mes propres
moyens le dernier me semble bien prise de tête même si le y ne me plait
pas trop mais bon


donne moi un peu de temps
histoire de ne pas trop vite passer pour un con
je sais inutile de le préciser :-)


remy

Sylvain.


Avatar
Xavier Roche
Sylvain wrote:
"insuffisant" ??? pour empécher toute lecture ? c'est fait pour, un
passeport doit pouvoir être relu, si, si, par un douanier par exemple.


Ou par un poseur de bombes:

"Still worse, this technology provides a way to know the presence of a
passport's bearer at some place and at a specific time, thus raising the
traceably problem. "

Un bombe avec une batterie longue durée, un lecteur RFID, une base de
personnes que vous souhaitez éliminer, et le tour est joué: il suffit
d'en placer un peu partout à des endroits stratégiques.

Pour un système supposé augmenter la sécurité dans un contexte de
paranoïa, c'est assez mal vu quand même.

Avatar
Steph
Euh.... je ne vois pas pourquoi. Il n'y a rien de "secret" dans un
passeport. Ce n'est jamais que la transposition dans la puce de ce
qui était écrit noir sur blanc sur les pages des "passeports papiers".

Et, que je sache, il n'y avait rien d'écrit à l'encre invisible dans
les anciens passeports que tout le monde pouvait lire simplement en
tournant les pages.


A bon tu es pret a ce que toutes les données biometrique soient lues pa
rn'imorte qui et a ton insu ?
Un passeport papier on pouvait gérer qui y avait accès.

Avatar
Sylvain
Steph wrote on 07/06/2007 16:07:
Euh.... je ne vois pas pourquoi. Il n'y a rien de "secret" dans un
passeport. Ce n'est jamais que la transposition dans la puce de ce
qui était écrit noir sur blanc sur les pages des "passeports papiers".

Et, que je sache, il n'y avait rien d'écrit à l'encre invisible dans
les anciens passeports que tout le monde pouvait lire simplement en
tournant les pages.


A bon tu es pret a ce que toutes les données biometrique soient lues pa
rn'imorte qui et a ton insu ?


le manque d'information ne justifie pas la crainte irrationnelle.

les seules "données biométriques" qu'une attaque force brute (réalisable
si on a un peu de temps (15 mn à plusieurs heures)) révèlera sont:

- ton portrait, et c'est tout !

tu penses vraiment qu'il y a danger ? ou que si ta trombine vaille à ce
point le coup il ne soit pas plus simple de faire une bête photo ??

(je n'ai répondu que sur les "données biométriques" fruit de ta crainte,
les données d'état-civil sont protégées de la même façon et sont presque
aussi faciles à obtenir qu'une photo prise à ton insu).


Un passeport papier on pouvait gérer qui y avait accès.


tu peux gérer cela (choisir le lecteur) aussi avec un passeport
électronique; il se vend déjà dans le commerce des porte-documents,
étuis à passeports, etc, anti-skimming, c'est à dire avec blindage
empêchant la lecture par lecteur RF.

Sylvain.


Avatar
Sylvain
Xavier Roche wrote on 07/06/2007 15:54:
Sylvain wrote:
"insuffisant" ??? pour empécher toute lecture ? c'est fait pour, un
passeport doit pouvoir être relu, si, si, par un douanier par exemple.


Ou par un poseur de bombes:

"Still worse, this technology provides a way to know the presence of a
passport's bearer at some place and at a specific time, thus raising the
traceably problem. "

Un bombe avec une batterie longue durée, un lecteur RFID, une base de
personnes que vous souhaitez éliminer, et le tour est joué: il suffit
d'en placer un peu partout à des endroits stratégiques.


le film belge avec le poubelle de farine qui explose était excellent!

Pour un système supposé augmenter la sécurité dans un contexte de
paranoïa, c'est assez mal vu quand même.


non, car il participe (principalement) à la défense préventive du
territoire / du groupe, le porteur est pré-supposé non de confiance.
il ne participe pas à la sécurité individuelle des porteurs eux-mêmes.

c'est une autre porte ouverte, mais pour rephraser, un état ne délivre
pas de passeports pour te protéger chez toi mais pour donner des
garanties à l'état hôte dans lequel tu voyages.

Sylvain.


Avatar
Sylvain
Xavier Roche wrote on 07/06/2007 15:54:

Un bombe avec une batterie longue durée, un lecteur RFID, une base de
personnes que vous souhaitez éliminer, et le tour est joué: il suffit
d'en placer un peu partout à des endroits stratégiques.


btw, ce scénario n'a aucun sens.

même le terrorisme a des contraintes économiques, placer "un peu
partout" des tels système serait non économiquement possible; de plus si
l'attaque cible quelque individus (ceux en base), l'agresseur doit avoir
des infos sur elles (puisqu'ils ne peut pas mettre ces systèmes) dans
tous les aéroports et tous les hotels et tous les taxis (sans que cela
se découvre), il est dès lors bcp plus simple de filer cette personne et
d'opérer "selon la bonne vieille méthode".

toutefois l'attaque contre un groupe était possible, un terroriste dans
la foule détecte les porteurs de passeports émis par telle nation et les
désigne tandis qu'un complice snipper fait le tir aux pigeons.

heureusement, cela n'était possible qu'avec des passeports non-BAC,
l'attaque exhaustive est impossible sur une personne de passage, en
mouvement, et tous les états utilisent aujourd'hui le BAC.

Sylvain.

Avatar
Thierry B
--{ Sylvain a plopé ceci: }--


Peut-être d'accord sur les inepties, mais bon, le fait est

là: tu ne peux plus savoir _qui_ va lire ton passeport.


le coté amusant de ces tendances paranoïaques obsessionnelles est que
leurs auteurs oublient généralement que pour 100% - epsilon d'entre eux
la terre entière se fout complètement de leur petite info personnelle à eux.

ta meilleure protection reste bien l'absence totale d'intérêt pour ton
passeport.


Certes, certes, mais c'est une autre histoire, là. Il faudrait
un autre groupe pour en parler... Je ne sais pas lequel exactement,
donc je tape un peu au hasard.


--
| A: Yes. |
| >Q: Are you sure? |
| >>A: Because it reverses the logical flow of conversation. |
| >>>Q: Why is top posting frowned upon? |



Avatar
JL
On sait depuis longtemps que les passeports à lecture sélectronique ans
contact -- peu importe qu'ils soient biométriques ou pas -- posent des
problèmes de sécurité. Lesquels problèmes se résolvent assez facilement : il
suffit de conserver le passeport dans un étui métallique, ou entouré de
métal (une simple feuille d'aluminium suffit) pour en empêcher la lecture à
distance.

JL.
Avatar
Cornelia Schneider
Sylvain wrote in news:46680c02$0$27388$ba4acef3
@news.orange.fr:

ta meilleure protection reste bien l'absence totale d'intérêt pour ton
passeport


Toute donnée existante sera un jour utilisée, tu peux cracher là-dessus.
Donc soit on évite d'emblée qu'elle ne vienne à exister, soit on doit au
moins savoir contrôler qui l'utilise et pour quoi faire. Ce deux choses
font, à mon avis, partie du droit fondamental de tout être humain à son
auto-détermination informationnelle. Security by obscurity foire toujours
tôt ou tard, et lèse en plus nos droits personnels.

Cornelia

--
Be out and be proud - today is the first day of the rest of your life
Support Transgenre Strasbourg : http://www.sts67.org
BoW : http://www.bownbend.com
GPG key ID 83FF7452, 659C 2B9F 7FD5 5C25 8C30 E723 4423 F8B8 83FF 7452

1 2 3