<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kaizer Onion &#124; Think thoroughly about &#187; RFID</title>
	<atom:link href="http://www.kaizeronion.com/tag/rfid/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kaizeronion.com</link>
	<description>Think thoroughly about by Franck Wurtz</description>
	<lastBuildDate>Sat, 06 Mar 2010 09:43:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>RFID ou Read Further Into Devices</title>
		<link>http://www.kaizeronion.com/security/rfid-ou-read-further-into-devices-15/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rfid-ou-read-further-into-devices</link>
		<comments>http://www.kaizeronion.com/security/rfid-ou-read-further-into-devices-15/#comments</comments>
		<pubDate>Thu, 06 Nov 2008 00:11:28 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[RFID]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.f-wurtz.com/?p=15</guid>
		<description><![CDATA[Il y a quelques semaines se déroulait la grande messe de la sécurité à Luxembourg : le hack.lu. 
Les talks se sont enchaînés sur 3 jours.
Comme dans toute conférence, il y a à boire et à manger du bon et du mauvais, mais le cru de cette année fut relativement bon. Nous avons pu assister [...]]]></description>
			<content:encoded><![CDATA[<p>Il y a quelques semaines se déroulait la grande messe de la sécurité à Luxembourg : le <a href="www.hack.lu">hack.lu</a>. </p>
<p>Les <i>talks</i> se sont enchaînés sur 3 jours.<br />
Comme dans toute conférence, il y a <s>à boire et à manger</s> du bon et du mauvais, mais le cru de cette année fut relativement bon. Nous avons pu assister à des tracks de qualité.<br />
En autre le talk de <a href="http://saumil.net/">Saumil Shah</a> sur l&#8217;exploitation de faille dans les navigateurs web. Il comparait la structure système du navigateur web à un système d&#8217;exploitation, d&#8217;ailleurs c&#8217;était assez drôle car il disait que la sécurité des navigateurs web est équivalente à la sécurité des OS en 1990.</p>
<p><a href="http://www.thebunker.net/security_shield/human_security/adam_laurie">Adam Laurie</a> était aussi présent. Je l&#8217;avais déjà vu à la Defcon 16 pendant la présentation de <a href="http://www.defcon.org/html/defcon-16/dc-16-speakers.html#Franken">Zac Franken</a>.<br />
Ceci dit, Adam nous a parlé de RFID et plus précisément des puces RFID utilisé dans le <a href="http://www.f-wurtz.com/actualites.php?num=33">passeport biométrique</a>. On a pu voir à quel point cette technologie est sécurisée.<br />
Alors qu&#8217;est ce qu&#8217;il nous faut?</p>
<p>Tout d&#8217;abord, du temps &#8230; <img src='http://www.kaizeronion.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Ensuite un lecteur RFID comme par exemple le Omnikey<br />
Cardman 5321.</p>
<p><center><img src="http://www.f-wurtz.com/p/picto/omnikey.jpg"></center></p>
<p>Pour ma part, j&#8217;ai testé avec Ubuntu 8.04. Les linux headers sont nécessaires pour la compilation de certains modules. </p>
<p>Installer le driver <a href="http://omnikey.aaitg.com/index.php?id=69&#038;rName=CardMan%205x2x%20PC/SC%20for%20Linux%2032Bit&#038;did=69">Omnikey</a>. </p>
<p>Je vous conseille de suivre le tuto de <a href="http://www.tmplab.org/wiki/index.php/RFID">Philippe</a> qui explique comment installer le driver Omnikey.</p>
<p>Ensuite installer les composants PC/SC <a href="http://sourceforge.net/project/showfiles.php?group_id=196342">pyscard</a> et <a href="http://pcsclite.alioth.debian.org/">PCSC-Lite</a> nécessaires au lecteur RFID.</p>
<p>Une fois le lecteur installé vous pouvez le tester avec la commande :</p>
<div class="codesample"># pcsc_scan<br />
PC/SC device scanner<br />
V 1.4.11 (c) 2001-2007, Ludovic Rousseau <ludovic.rousseau@free.fr><br />
Compiled with PC/SC lite version: 1.4.4<br />
Scanning present readers<br />
0: OMNIKEY CardMan 5&#215;21 00 00<br />
1: OMNIKEY CardMan 5&#215;21 00 01</p>
<p>Wed Nov  5 23:48:32 2008<br />
 Reader 0: OMNIKEY CardMan 5&#215;21 00 00<br />
  Card state: Card removed,</p>
<p>Wed Nov  5 23:48:32 2008<br />
 Reader 1: OMNIKEY CardMan 5&#215;21 00 01<br />
  Card state: Card removed,
</p></div>
<p>Installer le module <a href="http://www.amk.ca/python/writing/pycrypt/">pycrypt</a> qui permet de lire le certificat inclut sur la puce RFID.<br />
Le module <a href="http://www.pythonware.com/products/pil/">Imaging</a> est nécessaire pour afficher le résultat du dump de votre passeport. Fait attention a bien spécifier la variable d&#8217;environnement :</p>
<div class="codesample"># export LD_LIBRARY_PATH=chemin de la librairie</div>
<p>Le numéro de votre passport est composé  d&#8217;information connu:</p>
<div class="codesample">[NuméroDePasseport][TrigrammeNationatlité][DateAnniversaire][Sexe][DateExpiration]</div>
<p>Utiliser ce numéro afin de lire le contenu de votre passeport :</p>
<div class="codesample"># ./mrpkey.py <i>Numéro MRZ</i></div>
<p>En image le résultat: </p>
<p><center><a href="http://www.f-wurtz.com/p/picto/passport.png"><img src="http://www.f-wurtz.com/p/picto/passport.png" width="400" height="300"></a></center></p>
<p>Bien entendu, nous pouvons très facilement modifier ces informations et les réinjecter dans une autre puce RFID.</p>
<p>Pour les personnes qui auraient peur de se faire lire leur passeport dans le métro, vous pouvez toujours opter pour un portefeuille <a href="http://www.difrwear.com/">DIFRwear</a>. Visiblement il bloque les ondes RFID.</p>
<p><b>Sources</b><br />
<a href="http://freeworld.thc.org/thc-epassport/">http://freeworld.thc.org/thc-epassport/</a><br />
<a href="http://rfidiot.org/">http://rfidiot.org/</a></p>
<p align="left"><a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+RFID+ou+Read+Further+Into+Devices+http://8qf6w.th8.us" title="Twitter ce billet"><img class="nothumb" src="http://www.kaizeronion.com/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+RFID+ou+Read+Further+Into+Devices+http://8qf6w.th8.us" title="Twitter ce billet">Twitter ce billet</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/rfid-ou-read-further-into-devices-15/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
