Blocage de la RFID : Définition, fonctionnement des technologies de l'information & Pourquoi vous avez besoin des technologies de l'information ?

Mis à jour: 04 avril 2025 Temps de lecture: ~

 

Cet article a été traduit automatiquement.

 

Presque toutes les cartes de crédit/débit et tous les téléphones portables sont dotés d'un système d'identification par radiofréquence (RFID), qui permet le "paiement sans contact ". Cela signifie que vous pouvez simplement passer votre carte bancaire, votre pièce d'identité ou votre téléphone devant un terminal, qui enregistre alors vos informations et les soumet au système approprié. 

Cette technologie a simplifié un grand nombre de transactions, tant pour les entreprises que pour les clients. Les puces RFID ont également permis d'améliorer la vitesse sur les routes à péage, de surveiller le bétail dans les grandes exploitations agricoles et de traiter les informations relatives aux visas pour les voyages internationaux. 

Cependant, les technologies RFID sont également sujettes à un nouveau type de piratage appelé crime sans contact, car le processus repose sur la transmission continue d'informations sensibles. Cette situation est préoccupante pour les consommateurs qui souhaitent bénéficier de cet accès facile, mais qui ne veulent pas divulguer leurs coordonnées bancaires, leurs informations d'identification personnelle ou d'autres informations sensibles. 

Des terminaux bloquant la RFID, tels que des portefeuilles, ont été inventés et commercialisés pour résoudre ce problème, mais ces technologies valent-elles l'investissement nécessaire pour bloquer les pirates informatiques potentiels ? 

Le blocage de l'identification par radiofréquence (RFID) est-il efficace ?

Il est possible que quelqu'un tente de voler vos informations d'identification avec ses propres scanners RFID. C'est ce qu 'on appelle les attaques par écrémage, et les cartes de crédit et de débit sont particulièrement vulnérables à ce type d'activité. 

Un criminel disposant des technologies de lecture adéquates peut simplement passer devant un groupe de personnes dans une file d'attente et récupérer des informations sur les cartes ou les pièces d'identité de toutes les personnes qui portent des cartes RFID non protégées. Si vous pouvez allumer et éteindre votre téléphone ou utiliser un logiciel pour protéger votre ordinateur, vous ne pouvez pas installer de logiciel sur votre carte bancaire ou l'éteindre pour empêcher les criminels d'accéder à votre puce RFID. 

Le formulaire le plus simple de blocage des RFID pour les consommateurs consiste à fabriquer un portefeuille, un sac à main ou un sac avec du papier d'aluminium et du ruban adhésif pour le maintenir ensemble. Cela bloque les signaux radio entre les cartes ou les documents d'identification que vous portez sur vous et les pirates informatiques qui pourraient passer par là et tenter de vous soutirer ces informations. Toutefois, ces solutions ne sont pas visuellement attrayantes ou pratiques. 

Les matériaux bloquant la RFID (comme la feuille d'aluminium mentionnée ci-dessus) peuvent empêcher le balayage lors d'attaques par écrémage ou d'autres piratages similaires. Le processus d'encodage de la RFID repose sur l'aimantation dans des modèles spécifiques qui peuvent être captés lorsqu'ils ne sont pas blindés, mais de nombreux nouveaux produits utilisent une combinaison de fibre de carbone et d'aluminium, contenue dans un étui attrayant, pour protéger vos documents et vos cartes bancaires contre le vol par piratage. 

La RFID utilise l'aimantation pour "imprimer" les informations nécessaires sur une carte, un morceau de papier, un dispositif d'ouverture de porte de sécurité ou tout autre terminal que vous pourriez utiliser. Les premiers formulaires de RFID utilisaient des bobines de fil de cuivre pour déclencher l'ouverture des portes de sécurité. La RFID moderne est beaucoup plus sophistiquée, mais fonctionne sur le même principe. 

Bien qu'il soit possible de copier ce modèle magnétisé, ce processus a toujours été compliqué et a pris beaucoup de temps. Les puces RFID modernes n'émettent pas de fréquence radio comme le font les stations de radio, de sorte que vos informations ne sont pas envoyées par vagues au monde entier. Alors que les technologies de l'information sont diffusées à un faible niveau, les ondes s'arrêtent à proximité de votre carte, livret, passeport ou autre terminal, de sorte que les informations ne peuvent pas être captées avec une antenne et un programme de décodage. 

Avez-vous besoin de technologies de blocage RFID ? 

Bien que les délits sans contact ou les attaques par écrémage soient de plus en plus fréquents et de plus en plus sophistiqués, les technologies RFID actuelles ne diffusent pas vos informations à grande échelle, de sorte que ce type de délit est beaucoup plus difficile à commettre, à moins que vos cartes bancaires ou vos pièces d'identité n'aient déjà été volées. 

En 2018, les vols par écrémage RFID étaient minimes, car le criminel doit être physiquement très proche de la personne pour voler ses informations. Un rapport du Royaume-Uni a révélé qu'en 2018, rien ne prouvait qu'un criminel pouvait voler des informations sur une carte en utilisant le vol sans contact sans voler physiquement la carte également. Ainsi, une personne équipée d'un scanner ne peut pas passer devant vous et récupérer immédiatement vos informations, car les informations magnétisées par la RFID ne sont pas diffusées très loin de la puce qui les contient. 

Si un criminel vole votre carte bancaire ou un autre document, il pourrait être en mesure d'utiliser un scanner pour obtenir des informations personnelles à partir de la puce RFID. Des vidéos sur YouTube montrent que des scanners sophistiqués peuvent prendre un document comme une carte bancaire et y glaner des informations importantes, ce qui est l'un des moyens de voler votre identité. Toutefois, un portefeuille RFID n'empêchera pas ce processus puisque le criminel doit emporter l'ensemble du portefeuille, du sac à main ou du sac avec lui pour pouvoir utiliser son scanner. 

Comment gérer les informations RFID & pour éviter les usurpations d'identité

Le blocage RFID peut vous permettre d'avoir l'esprit tranquille, mais les technologies de l'information n'empêcheront peut-être pas le vol de votre argent ou de vos informations personnelles si un criminel met la main sur vos documents. De nombreux documents, tels que les cartes bancaires ou les passeports, qui contiennent des informations RFID, sont dotés d'autres modes de protection afin de décourager le vol et d'empêcher le type de vol par écrémage qui pourrait se produire. Par exemple : 

  • Les cartes de crédit et de nombreuses cartes de débit utilisent un code de transaction unique, qui est fortement crypté, pour compléter un processus financier.
  • Les informations scannables sur vos cartes bancaires ne comprennent pas d'autres informations personnelles, comme le numéro de série au dos de la carte, ce qui les rendrait plus attrayantes pour les criminels.
  • Les documents gouvernementaux tels que les passeports ont un chiffrement unique qu'il est beaucoup plus difficile de déchiffrer sans scanners agréés.
  • Les passeports contiennent plusieurs couches de matériaux bloquant la RFID, à l'exception du petit endroit qui peut être scanné par des technologies approuvées, ce qui rend l'écrémage de ces informations beaucoup plus difficile pour les criminels.

Pour voler vos informations, un criminel devra se tenir physiquement près de vous suffisamment longtemps pour obtenir vos coordonnées bancaires ou votre passeport, et cela se remarquera. Ensuite, ils devront décoder la petite quantité d'informations qu'ils obtiennent, ce qui prend beaucoup de temps. Ils devront ensuite trouver un moyen d'utiliser ces informations partielles, qui ne sont pas suffisantes pour accéder immédiatement à quoi que ce soit vous concernant, y compris votre numéro de sécurité sociale, votre compte bancaire, vos prestations de santé ou quoi que ce soit d'autre. 

Bien que les délits d'écrémage puissent augmenter au cours des prochaines années à mesure que de plus en plus de personnes adoptent le paiement sans contact, la numérisation de l'identité ou d'autres procédés similaires, il s'agit d'un délit difficile à commettre, et le gain n'est pas immédiat. En fait, les experts en sécurité notent qu'il est beaucoup plus facile de payer pour obtenir des informations d'identité sur le site web et d'accéder ainsi à un crédit, à un compte bancaire ou à d'autres données personnelles. 

Plutôt que d'acheter un portefeuille ou un sac à main fantaisie, vous devriez, en tant que consommateur, examiner le chiffrement disponible dans vos documents ou cartes bancaires, afin de comprendre comment les entreprises utilisent les dernières technologies pour vous protéger au mieux. Pour les entreprises qui craignent qu'une attaque par écrémage puisse voler des informations sur les clients à partir d'un terminal de lecture, il existe des approches spécifiques au secteur en matière de chiffrement et de sécurité qui peuvent être mises en œuvre pour que vous et vos utilisateurs ou clients puissiez être tranquilles. 

Références

Il existe de nombreux produits bloquant la RFID, mais en avez-vous besoin ? (juillet 2017). NPR.

Portefeuille bloquant la RFIDPC Magazine.

L'escroquerie à l'écrémage. (Août 2015). Ardoise.

La réalité en marche : Vous n'avez pas besoin d'une protection RFID dans votre portefeuille. (avril 2016). Nouvelles mondiales.

Continuez votre parcours dans l‘univers de l’identité