La RFID peut être piratée Voici comment et comment faire pour rester en sécurité

  • Michael Cain
  • 0
  • 5041
  • 212
Publicité

Que savez-vous sur les puces RFID? Savez-vous combien vous en portez à un moment donné? Savez-vous quelles informations sont stockées sur eux? Savez-vous à quel point un pirate informatique doit vous approcher pour voler cette information? Avez-vous envisagé une forme quelconque de protection RFID? Et surtout, savez-vous quelle protection RFID sera efficace??

De nos jours, les puces RFID sont présentes dans toutes sortes d’articles, tels que cartes de crédit, livres de bibliothèque, produits d’épicerie, étiquettes de sécurité, informations sur les animaux implantés, dossiers médicaux implantés, passeports, etc. Certaines écoles exigent maintenant que leurs élèves portent des étiquettes RFID. La quantité d'informations que vos puces RFID pourraient vous apprendre est énorme! De plus, vous ne savez jamais non plus ce que les voleurs ont l'intention de faire avec vos informations. Il est donc préférable de comprendre les risques du piratage RFID et de limiter votre exposition aux dommages. Voici les bases de ce que vous devez savoir.

Qu'est-ce que la RFID??

RFID est synonyme d'IDentification par radiofréquence et est utilisé pour la communication d'informations à courte distance. Il ne nécessite pas de ligne de mire pour fonctionner, ce qui signifie que la puce RFID et le lecteur doivent simplement être à portée l'un de l'autre pour communiquer.

Il existe quelques types principaux de puce RFID:

  • Tags passifs exiger un signal radio du récepteur pour pouvoir être lu. Cela signifie également qu'ils travaillent sur une petite distance et ne peuvent pas transmettre beaucoup de données. Des exemples de ceux-ci peuvent être trouvés dans les cartes de crédit et les laissez-passer.
  • Tags actifs disposent de batteries embarquées et peuvent donc activement transmettre leurs données sur une plus grande distance. En outre, ils peuvent transmettre une plus grande quantité de données que les étiquettes passives. Exemples de tags actifs: laissez-passer de péage montés dans des voitures.

Les fréquences RFID varient en fonction de l'appareil et du pays, mais fonctionnent généralement dans cette plage:

  • RFID basse fréquence est <135 KHz
  • RFID haute fréquence est de 13,56 MHz
  • RFID à ultra haute fréquence (UFH): 868-870 MHz ou 902-928 MHz
  • RFID à très haute fréquence (SHF): 2 400-2,483 GHz

Est-il facile de scanner des puces RFID??

Les pirates RFID ont montré à maintes reprises combien il était facile de se procurer des informations contenues dans des puces RFID. Certaines puces étant réinscriptibles, il est même assez facile pour les pirates informatiques de supprimer ou de remplacer les informations RFID par leurs propres données..

Il a été dit que sur eBay, les pirates informatiques pouvaient se procurer tout le matériel nécessaire à la construction d’un scanner RFID pour moins de 20 dollars. Cela signifie que n'importe qui, n'importe où, peut essayer de lire vos puces RFID - et c'est inquiétant.

Il existe également de nombreux articles en ligne montrant comment créer votre propre lecteur RFID, tels que cet article utilisant des éléments de base et certaines compétences Arduino..

Voici un article intéressant sur le piratage RFID qui vous donnera beaucoup à réfléchir, où Wired parle aux pirates de la RFID de divers exploits, notamment entrer dans une société de sécurité Internet, modifier les prix des produits d'épicerie avant de les acheter, cloner des étiquettes RFID et utiliser des produits d'épicerie. des objets pour ouvrir des chambres d'hôtel, supprimer des informations dans des livres de bibliothèque, obtenir de l'essence gratuite, faire irruption dans des voitures, localiser le lieu de conduite et lire des données médicales.

Comment bloquer les signaux RFID

En général, le métal et l’eau sont les meilleurs moyens de bloquer les signaux radio en provenance et à destination de votre puce RFID. Une fois le signal radio bloqué, les données ne peuvent plus être lues..

Maintenant, nous devons dissiper un mythe. Certaines personnes pensent que l’enveloppement de vos cartes de crédit dans du papier aluminium suffira à les protéger des scanners RFID. Ce n'est pas vrai! Un emballage en feuille aidera, mais cela n'arrêtera pas le scanner. Cela signifie simplement que le scanner doit être beaucoup plus proche de vous pour obtenir les informations.

Si vous n'avez pas encore acheté de protection RFID décente, le film vous aidera quelque peu, mais ce n'est pas une vraie solution au problème. Une bonne idée est de recouvrir le porte-monnaie de votre portefeuille de papier d'aluminium pour que toutes vos cartes qu'il contient soient à l'abri de la numérisation RFID..

Il convient également de mentionner que de nombreux vendeurs de protection RFID ne font que vendre des manchons en aluminium. Méfiez-vous de ceux-ci car ils ne vous protégeront pas pleinement.

Dans certains pays, les gouvernements ont commencé à accréditer une protection RFID conforme à certaines normes. Soyez à l'affût de cette accréditation lorsque vous achetez des portefeuilles de protection RFID, des pochettes de passeport et des étuis.

Les manches, pochettes et portefeuilles de protection RFID les plus efficaces sur le marché sont ceux qui utilisent une cage de Faraday dans un extérieur en cuir. Les cages de Faraday dans des manchons en papier sont également très efficaces, mais seront moins durables. Recherche de protection contenant les mots “Électromagnétiquement opaque” et vous devriez être sur la bonne voie.

Il est également possible de casser vos étiquettes RFID. Pour désactiver une puce RFID, les pratiques courantes impliquent une impulsion électromagnétique importante (telle que la puce au micro-ondes) ou la frappant avec un marteau. Notez que la plupart des méthodes de désactivation pourraient également ruiner le reste de l'article, ce qui n'est pas idéal..

Une autre chose importante à faire pour vous protéger est de vous assurer que votre plan de sécurité ne repose pas uniquement sur la RFID. Par exemple, contactez votre émetteur de carte de crédit pour voir s’il désactivera les achats RFID uniquement sur votre carte. Ensuite, si quelqu'un clonait l'étiquette RFID dans votre carte, vous seriez toujours à l'abri du vol. Un autre exemple serait de ne pas compter uniquement sur les laissez-passer de porte RFID pour votre bureau et de vous assurer qu'un autre système de sécurité robuste est en place..

Si vous êtes paranoïaque à propos de votre présence RFID, vous pouvez créer votre propre lecteur RFID et vérifier régulièrement votre foyer pour voir ce qui est lisible et vérifier le fonctionnement de votre protection RFID. Pour les personnes extrêmement paranoïaques, vous pouvez également vérifier les données de chaque élément pour voir si quelque chose a été modifié.

Avez-vous d'autres astuces pour vous protéger contre les exploits RFID? Ou avez-vous une histoire d'horreur à partager?

Crédit d'image: Shutterstock, Shutterstock, Shutterstock




Personne n'a encore commenté ce post.

De la technologie moderne, simple et abordable.
Votre guide dans le monde de la technologie moderne. Apprenez à utiliser les technologies et les gadgets qui nous entourent chaque jour et à découvrir des choses intéressantes sur Internet.