<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kaizer Onion &#124; Think thoroughly about &#187; RFID</title>
	<atom:link href="http://www.kaizeronion.com/category/rfid/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kaizeronion.com</link>
	<description>Think thoroughly about by Franck Wurtz</description>
	<lastBuildDate>Sun, 08 Jan 2012 08:16:23 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>RFID ou Read Further Into Devices</title>
		<link>http://www.kaizeronion.com/security/rfid-ou-read-further-into-devices-15/#utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rfid-ou-read-further-into-devices</link>
		<comments>http://www.kaizeronion.com/security/rfid-ou-read-further-into-devices-15/#comments</comments>
		<pubDate>Thu, 06 Nov 2008 00:11:28 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[RFID]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.f-wurtz.com/?p=15</guid>
		<description><![CDATA[Il y a quelques semaines se déroulait la grande messe de la sécurité à Luxembourg : le hack.lu. Les talks se sont enchaînés sur 3 jours. Comme dans toute conférence, il y a à boire et à manger du bon et du mauvais, mais le cru de cette année fut relativement bon. Nous avons pu [...]]]></description>
			<content:encoded><![CDATA[<p>Il y a quelques semaines se déroulait la grande messe de la sécurité à Luxembourg : le <a href="www.hack.lu">hack.lu</a>. </p>
<p>Les <i>talks</i> se sont enchaînés sur 3 jours.<br />
Comme dans toute conférence, il y a <s>à boire et à manger</s> du bon et du mauvais, mais le cru de cette année fut relativement bon. Nous avons pu assister à des tracks de qualité.<br />
En autre le talk de <a href="http://saumil.net/">Saumil Shah</a> sur l&#8217;exploitation de faille dans les navigateurs web. Il comparait la structure système du navigateur web à un système d&#8217;exploitation, d&#8217;ailleurs c&#8217;était assez drôle car il disait que la sécurité des navigateurs web est équivalente à la sécurité des OS en 1990.</p>
<p><a href="http://www.thebunker.net/security_shield/human_security/adam_laurie">Adam Laurie</a> était aussi présent. Je l&#8217;avais déjà vu à la Defcon 16 pendant la présentation de <a href="http://www.defcon.org/html/defcon-16/dc-16-speakers.html#Franken">Zac Franken</a>.<br />
Ceci dit, Adam nous a parlé de RFID et plus précisément des puces RFID utilisé dans le <a href="http://www.kaizeronion.com/security/satellite-hacking-for-fun-and-profit-by-adam-laurie-251/">passeport biométrique</a>. On a pu voir à quel point cette technologie est sécurisée.<br />
Alors qu&#8217;est ce qu&#8217;il nous faut?</p>
<p>Tout d&#8217;abord, du temps &#8230; <img src='http://www.kaizeronion.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Ensuite un lecteur RFID comme par exemple le Omnikey<br />
Cardman 5321.</p>
<p><center><img src="http://www.kaizeronion.com/p/picto/omnikey.jpg"></center></p>
<p>Pour ma part, j&#8217;ai testé avec Ubuntu 8.04. Les linux headers sont nécessaires pour la compilation de certains modules. </p>
<p>Installer le driver <a href="http://omnikey.aaitg.com/index.php?id=69&#038;rName=CardMan%205x2x%20PC/SC%20for%20Linux%2032Bit&#038;did=69">Omnikey</a>. </p>
<p>Je vous conseille de suivre le tuto de <a href="http://www.tmplab.org/wiki/index.php/RFID">Philippe</a> qui explique comment installer le driver Omnikey.</p>
<p>Ensuite installer les composants PC/SC <a href="http://sourceforge.net/project/showfiles.php?group_id=196342">pyscard</a> et <a href="http://pcsclite.alioth.debian.org/">PCSC-Lite</a> nécessaires au lecteur RFID.</p>
<p>Une fois le lecteur installé vous pouvez le tester avec la commande :</p>
<div class="codesample"># pcsc_scan<br />
PC/SC device scanner<br />
V 1.4.11 (c) 2001-2007, Ludovic Rousseau <ludovic.rousseau@free.fr><br />
Compiled with PC/SC lite version: 1.4.4<br />
Scanning present readers<br />
0: OMNIKEY CardMan 5&#215;21 00 00<br />
1: OMNIKEY CardMan 5&#215;21 00 01</p>
<p>Wed Nov  5 23:48:32 2008<br />
 Reader 0: OMNIKEY CardMan 5&#215;21 00 00<br />
  Card state: Card removed,</p>
<p>Wed Nov  5 23:48:32 2008<br />
 Reader 1: OMNIKEY CardMan 5&#215;21 00 01<br />
  Card state: Card removed,
</p></div>
<p>Installer le module <a href="http://www.amk.ca/python/writing/pycrypt/">pycrypt</a> qui permet de lire le certificat inclut sur la puce RFID.<br />
Le module <a href="http://www.pythonware.com/products/pil/">Imaging</a> est nécessaire pour afficher le résultat du dump de votre passeport. Fait attention a bien spécifier la variable d&#8217;environnement :</p>
<div class="codesample"># export LD_LIBRARY_PATH=chemin de la librairie</div>
<p>Le numéro de votre passport est composé  d&#8217;information connu:</p>
<div class="codesample">[NuméroDePasseport][TrigrammeNationatlité][DateAnniversaire][Sexe][DateExpiration]</div>
<p>Utiliser ce numéro afin de lire le contenu de votre passeport :</p>
<div class="codesample"># ./mrpkey.py <i>Numéro MRZ</i></div>
<p>En image le résultat: </p>
<p><center><a href="http://www.f-wurtz.com/p/picto/passport.png"><img src="http://www.f-wurtz.com/p/picto/passport.png" width="600" height="400"></a></center></p>
<p>Bien entendu, nous pouvons très facilement modifier ces informations et les réinjecter dans une autre puce RFID.</p>
<p>Pour les personnes qui auraient peur de se faire lire leur passeport dans le métro, vous pouvez toujours opter pour un portefeuille <a href="http://www.difrwear.com/">DIFRwear</a>. Visiblement il bloque les ondes RFID.</p>
<p><b>Sources</b><br />
<a href="http://freeworld.thc.org/thc-epassport/">http://freeworld.thc.org/thc-epassport/</a><br />
<a href="http://rfidiot.org/">http://rfidiot.org/</a></p>
<div id="crp_related"><h1>Ces articles vous intéresseront:</h1><br><br><ul><li><a href="http://www.kaizeronion.com/security/satellite-hacking-for-fun-and-profit-by-adam-laurie-251/" rel="bookmark" class="crp_title">Satellite Hacking for Fun and Profit by Adam Laurie</a></li><li><a href="http://www.kaizeronion.com/security/hack-lu-la-defcon-luxembourgeoise-562/" rel="bookmark" class="crp_title">Hack.lu, la defcon Luxembourgeoise</a></li><li><a href="http://www.kaizeronion.com/security/iptables-reminder-272/" rel="bookmark" class="crp_title">Iptables reminder</a></li><li><a href="http://www.kaizeronion.com/security/un-ver-dans-la-pomme-713/" rel="bookmark" class="crp_title">Un ver dans la pomme</a></li><li><a href="http://www.kaizeronion.com/security/conference/deepsec-day-2-3-697/" rel="bookmark" class="crp_title">DeepSec Day #2 &#038; #3</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/rfid-ou-read-further-into-devices-15/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

