{"id":1291989,"date":"2024-08-22T18:03:12","date_gmt":"2024-08-22T20:03:12","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-porte-derobee-materielle-decouverte-dans-des-cartes-rfid-utilisees-dans-des-hotels-et-des-bureaux-du-monde-entier\/"},"modified":"2024-08-22T18:03:16","modified_gmt":"2024-08-22T20:03:16","slug":"une-porte-derobee-materielle-decouverte-dans-des-cartes-rfid-utilisees-dans-des-hotels-et-des-bureaux-du-monde-entier","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-porte-derobee-materielle-decouverte-dans-des-cartes-rfid-utilisees-dans-des-hotels-et-des-bureaux-du-monde-entier\/","title":{"rendered":"Une porte d\u00e9rob\u00e9e mat\u00e9rielle d\u00e9couverte dans des cartes RFID utilis\u00e9es dans des h\u00f4tels et des bureaux du monde entier"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mat\u00e9rielle \/ Attaque de la cha\u00eene d&#8217;approvisionnement<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Une-porte-derobee-materielle-decouverte-dans-des-cartes-RFID-utilisees.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une porte d\u00e9rob\u00e9e mat\u00e9rielle dans un mod\u00e8le particulier de cartes sans contact MIFARE Classic qui pourrait permettre l&#8217;authentification avec une cl\u00e9 inconnue et ouvrir les portes des chambres d&#8217;h\u00f4tel et des bureaux.<\/p>\n<p>Les attaques ont \u00e9t\u00e9 d\u00e9montr\u00e9es contre FM11RF08S, une nouvelle variante de MIFARE Classic qui a \u00e9t\u00e9 lanc\u00e9e par Shanghai Fudan Microelectronics en 2020.<\/p>\n<p>\u00ab La porte d\u00e9rob\u00e9e FM11RF08S permet \u00e0 toute entit\u00e9 ayant connaissance de celle-ci de compromettre toutes les cl\u00e9s d\u00e9finies par l&#8217;utilisateur sur ces cartes, m\u00eame lorsqu&#8217;elles sont enti\u00e8rement diversifi\u00e9es, simplement en acc\u00e9dant \u00e0 la carte pendant quelques minutes \u00bb, explique Philippe Teuwen, chercheur chez Quarkslab. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.quarkslab.com\/mifare-classic-static-encrypted-nonce-and-backdoors.html\" target=\"_blank\">dit<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-c-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Des-experts-decouvrent-de-graves-failles-dans-AWS-conduisant-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La cl\u00e9 secr\u00e8te n&#8217;est pas seulement commune aux cartes FM11RF08S existantes, l&#8217;enqu\u00eate a r\u00e9v\u00e9l\u00e9 que \u00ab les attaques pourraient \u00eatre ex\u00e9cut\u00e9es instantan\u00e9ment par une entit\u00e9 en mesure de mener une attaque de la cha\u00eene d&#8217;approvisionnement \u00bb.<\/p>\n<p>Pour compliquer encore les choses, une porte d\u00e9rob\u00e9e similaire a \u00e9t\u00e9 identifi\u00e9e dans la g\u00e9n\u00e9ration pr\u00e9c\u00e9dente, FM11RF08, qui est prot\u00e9g\u00e9e par une autre cl\u00e9. La porte d\u00e9rob\u00e9e a \u00e9t\u00e9 observ\u00e9e dans des cartes datant de novembre 2007.<\/p>\n<p>Une version optimis\u00e9e de l&#8217;attaque pourrait acc\u00e9l\u00e9rer le processus de craquage d&#8217;une cl\u00e9 de cinq \u00e0 six fois en proc\u00e9dant partiellement \u00e0 une r\u00e9tro-ing\u00e9nierie du m\u00e9canisme de g\u00e9n\u00e9ration de nonce.<\/p>\n<p>&#8220;La porte d\u00e9rob\u00e9e [&#8230;] \u00ab permet le clonage instantan\u00e9 des cartes \u00e0 puce RFID utilis\u00e9es pour ouvrir les portes des bureaux et des chambres d&#8217;h\u00f4tel dans le monde entier \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 dans un communiqu\u00e9.<\/p>\n<p>\u00ab Bien que la porte d\u00e9rob\u00e9e ne n\u00e9cessite que quelques minutes de proximit\u00e9 physique avec une carte affect\u00e9e pour mener une attaque, un attaquant en mesure de mener une attaque de la cha\u00eene d&#8217;approvisionnement pourrait ex\u00e9cuter de telles attaques instantan\u00e9ment \u00e0 grande \u00e9chelle. \u00bb<\/p>\n<p>Les consommateurs sont invit\u00e9s \u00e0 v\u00e9rifier s\u2019ils sont sensibles, d\u2019autant plus que ces cartes sont largement utilis\u00e9es dans les h\u00f4tels aux \u00c9tats-Unis, en Europe et en Inde.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1723195626_70_Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La porte d\u00e9rob\u00e9e et sa cl\u00e9 \u00ab nous permettent de lancer de nouvelles attaques pour dumper et cloner ces cartes, m\u00eame si toutes leurs cl\u00e9s sont correctement diversifi\u00e9es \u00bb, a d\u00e9clar\u00e9 Teuwen. <a rel=\"nofollow noopener\" href=\"https:\/\/eprint.iacr.org\/2024\/1275\" target=\"_blank\">not\u00e9<\/a>.<\/p>\n<p>Ce n\u2019est pas la premi\u00e8re fois que des probl\u00e8mes de s\u00e9curit\u00e9 sont d\u00e9couverts dans les syst\u00e8mes de verrouillage utilis\u00e9s dans les h\u00f4tels. D\u00e9but mars, les serrures \u00e9lectroniques RFID Saflok de Dormakaba se sont r\u00e9v\u00e9l\u00e9es pr\u00e9senter de graves d\u00e9fauts qui pourraient \u00eatre exploit\u00e9s par des acteurs malveillants pour falsifier des cartes-cl\u00e9s et d\u00e9verrouiller des portes.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/hardware-backdoor-discovered-in-rfid.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 ao\u00fbt 2024\ue804Ravie LakshmananS\u00e9curit\u00e9 mat\u00e9rielle \/ Attaque de la cha\u00eene d&#8217;approvisionnement Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une porte d\u00e9rob\u00e9e mat\u00e9rielle dans un mod\u00e8le particulier de cartes sans contact MIFARE Classic qui pourrait permettre l&#8217;authentification avec une cl\u00e9 inconnue et ouvrir les portes des chambres d&#8217;h\u00f4tel et des bureaux. Les attaques ont \u00e9t\u00e9 d\u00e9montr\u00e9es contre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1291990,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,2524,5001,4168,6124,429,8816,7084,133,9682,13541,238584,200271,78598,238334,98340,1056,2742,16265,238617,246491,4172,196,19022,4166,238583],"class_list":["post-1291989","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-bureaux","tag-cartes","tag-comment-pirater","tag-cyberattaques","tag-dans","tag-decouverte","tag-derobee","tag-des","tag-entier","tag-hotels","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-materielle","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-monde","tag-porte","tag-rfid","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-une","tag-utilisees","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1291989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1291989"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1291989\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1291990"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1291989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1291989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1291989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}