la technologie Radio Fréquence utilisée au quotidien dans vos magasins préférés.
Checkpoint conçoit et développe depuis plus de 20 ans sa gamme d’étiquettes radiofréquence (RF) pour l’étiquetage des biens de consommation. Notez bien magnétisable et démagnétisable. Magnet= aimant
Votre carte bancaire et sa puce peRFIDe lisible à distance, comme les billets, sans contact direct et un vrai pousse-au-crime. N’importe qui peut la lire à distance, connaître votre nom, votre compte bancaire, etc. Votre téléphone portable est également un mouchard permanent. Non seulement vous êtes géolocalisé, mais vos conversations peuvent être écoutées même quand le portable est éteint. Sans aller jusqu’à vous protéger ainsi des ondes WIFI ou autres à la manière de Mel Gibson, vous avez tout intérêt à prendre votre sécurité en main.
Il y a des étuis de téléphones portables, qui inhibent émission et réception de votre puce téléphonique et vous pouvez mettre votre CB dans du papier d’aluminium pour la faire taire, avant de vous faire dévaliser. Celui qui vendrait de beaux portefeuilles isolés de toutes radiations perfides, inhibant ainsi non seulement vos billets mais aussi toutes vos cartes bancaires, cartes de fidélités ou carte d’identité, pourrait se faire une petite fortune chez les réfractaires au monde de Big Brother.
A l’occasion des GS Days 2012, Renaud Lifchitz a ainsi démontré comment il est parvenu à « faire parler » sa propre carte Visa sans contact à l’aide d’un lecteur NFC USB vendu par correspondance pour une quarantaine d’euros, et d’un peu de développement propriétaire (c’est le plus compliqué !)
La démonstration parle d’elle-même : en glissant sa carte près du lecteur USB le chercheur affiche à l’écran de son ordinateur ses nom et prénom, le numéro complet de sa carte bancaire et sa date d’expiration. Et en guise de bonus, la carte stocke aussi les dernières transactions réalisées (montant, date, devise). Le tout en moins d’une seconde et sans aucune forme d’authentification.
Mais il y a pire : selon Renaud Lifchitz il est également possible d’accéder à l’intégralité du contenu de la bande magnétique à travers l’interface sans contact (mais il ne l’a pas démontré en public). Ce qui permettrait alors de cloner la carte, avec tous les usages frauduleux que l’on sait. Certes, il déjà possible de lire le contenu de la piste magnétique d’une carte bancaire armé d’un simple lecteur (par skimming via un faux distributeur de billets ou à distance par écoute radio au moment de l’utilisation de la carte : c’est déjà un business !). Mais le fait de pouvoir y accéder par simple frôlement d’un téléphone mobile contre la poche de la victime rend le risque de fraude largement plus élevé.

Si la principale défense des émetteurs de carte consiste à dire que la sécurité est assurée par la proximité exigée entre le lecteur et la carte, l’argument ne séduit pas le chercheur. Tout d’abord parce que Renaud Lifchitz démontre ensuite comment il a pu transformer son smartphone Android en lecteur de cartes Visa sans contact. Plus besoin de transporter un ordinateur portable, il suffit de frôler la poche d’une victime avec son propre téléphone mobile pour extraire les données personnelles et bancaires. L’image d’une rame de métro en heure de pointe vient alors immédiatement à l’esprit…
Source : LIESI,Securityvibes.