Rebuild media

twitter reflets irc reflets feed rss reflets
Reflets
  • Technos
    • Rainbow Hat
    • Monkey Tools
  • Politique
  • France
  • Economie
  • Monde
  • Sagas
    • Bienvenue dans la com
    • Deep Packet Inspection
    • Bienvenue chez Amesys
    • High Frequency Trading
    • Bienvenue dans la presse
    • Bienvenue dans la zik
    • Le radar de Reflets.info
    • Retour sur un quinquennat Sarkozy
  • Entretiens
  • On s’en fout
    • Revue de Web
  • Littérature
  • Radio Reflets
  • Tribunes
Par Jet Lambda 26 décembre 2011 19 Commentaires

Les illusions d’optique des titres d’identité « sécurisés »

A la mi-décembre, le gouvernement a fait preuve d’une franchise inhabituelle. Environ 10% des passeports biométriques en circulation seraient des faux, selon un « dossier » qui a fait la une d’un...

A la mi-décembre, le gouvernement a fait preuve d’une franchise inhabituelle. Environ 10% des passeports biométriques en circulation seraient des faux, selon un « dossier » qui a fait la une d’un grand journal d’investigation, Le Parisien. Un chiffre qui a fait l’objet d’un démenti du ministère de l’Intérieur. Mais sur le principe de la possibilité de la fraude, on est d’accord place Beauvau:

Des chiffres « très alarmistes » catégoriquement démentis par le ministère de l’Intérieur et qualifiés de « totalement farfelus, à des années-lumière de la réalité ». La Place Beauvau, qui « ne nie pas qu’on puisse se faire indûment remettre un passeport », refuse de dévoiler ses propres statistiques « pour des raisons de confidentialité ».

Les soldats de l’anti-fraude savent pourtant que même si un seul de ces passeports ne correspond pas à l’identité du porteur, c’est toute la confiance de l’ensemble de a chaîne qui s’effondre.

Diable, comment donc cette merveilleuse technique d’authentification numérique — que l’on nous vend sans cesse comme « infalsifiable » — a-t-elle pu se laisser abuser? Le talon d’Achille du dispositif n’est pas la belle puce électronique made in France, ni même la conception et l’archivage des éléments biométriques, dont le savoir-faire français n’est plus à démontrer, mais la délivrance d’un simple acte d’état civil, en l’occurrence l’acte de naissance de l’intéressé — l’une des pièces nécessaires à l’obtention de ces papiers —, qui est, lui, totalement falsifiable.

Si le gouvernement a organisé cette vrai-fausse révélation, c’est qu’il a évidemment LA solution en stock. Et il l’a immédiatement faite adopter par le serpent de mer législatif du moment, la loi sur la « protection de l’identité », adoptée en 2ème lecture par l’Assemblée le 13 décembre. C’est cette même loi qui autorise désormais — malgré l’opposition des sénateurs au tour précédent — les services de police judiciaire (et de renseignement) à utiliser les empreintes faciales (tirées des visages numérisés de chaque usager) des « titres sécurisés » — passeports, mais aussi ceux de la future carte d’identité électronique — à des fins de « police préventive ». C’est ce que les rapporteurs de cette loi ont nommé joliment « les fichiers de gens honnêtes », qui concernera, à terme, 60 millions de gogos.

La solution à cette faille documentaire de grande ampleur, c’est « le renforcement de la sécurité de l’acte de naissance », dixit Le Parisien. Il faudra donc sécuriser « ces supports papiers comme le sont les billets de banque et les formules de chèque dernière génération ». Encore une belle occasion pour les industriels de prouver leurs savoir-faire. Alors que ces mêmes industriels ont fait preuve d’un négligence grossière en basant leur « sécurité » sur des documents qui ne l’étaient pas (« sécurisés »). « Une solution dont le coût global serait d’environ 1,5 M€ pour l’ensemble des mairies émettrices » poursuit le journal en mettant l’exergue sur la nécessaire « contre-attaque » des Jedi du ministère:

A l’Agence nationale des titres sécurisés (ANTS), qui dépend du ministère de l’Intérieur, on ne nie pas la vulnérabilité des passeports biométriques. Pour y faire face, un dispositif spécifique et expérimental, Comedec (Communication électronique des données de l’état civil), est en place depuis février 2011. (…) Pour garantir la fiabilité maximale des passeports biométriques et des futures cartes d’identité biométriques que la loi veut mettre en place, l’article 4 prévoit la généralisation du système Comedec à toutes les mairies. Par ailleurs, l’article 5 prévoit la création d’une base centrale des titres d’identité et de voyage.

Cécité volontaire

Le problème, c’est que cette histoire d’un gouvernement « responsable » qui agit en urgence pour corriger une faille géante n’est qu’une fable.

Michèle André, une sénatrice PS du Puy-de-Dôme, avait déjà pointé du doigt, il y a plus d’un an, les conséquences néfastes de la RGPP — traduction novlangue : réduction généralisée des politiques publiques — sur la délivrance des papiers d’identité.

Son rapport, publié le 13 octobre 2010 à la commission des finances du Sénat, en qualité de «rapporteure spéciale des crédits de la mission ‘administration générale et territoriale’», a soulevé des dysfonctionnements qui menaçaient indirectement la fiabilité des passeports biométriques. La sénatrice André expliquait dans cette interview l’ampleur du désastre:

Je suis depuis trois ans les services des préfectures dans le cadre de la mission « administration générale et territoriale ». J’ai, en 2009, contrôlé les effets du passage au passeport biométrique. La révision générale des politiques publique (RGPP) prévoit la suppression de 2 107 équivalents temps plein travaillés entre 2009 et 2011. Cette année, ce sont encore 700 postes qui vont être supprimés. La baisse des effectifs dans les préfectures sur trois métiers (la délivrance des titres d’identité, le contrôle de légalité et la gestion des fonctions supports), a provoqué de réels problèmes d’organisation en interne. Au niveau de la mise en place des titres (identité, système d’immatriculation de véhicules) j’ai pu constater que les conditions de travail se sont détériorées. (…) La suppression des postes s’est traduite par un allègement du contrôle de la légalité. Avec la décentralisation, les collectivités locales ont joui d’une plus grande liberté en matière de gestion avec, en contrepartie, un contrôle de légalité de la part des préfectures. Toutes les décisions issues des délibérations d’un conseil municipal, par exemple, sont censées passer par ce contrôle, pour vérifier leur légalité vis-à-vis du droit français. C’est une mission qui demande un vrai travail de documentation. Avec la diminution du nombre de postes, les élus craignent qu’un contrôle ne soit pas réalisé et que la Cour régionale des comptes les rappelle à l’ordre. Cela génère une forme d’insécurité pour les élus et les soumet à plus de pression. L’État a affaibli l’organisation des préfectures, qui était pourtant forte.

Même si ce « contrôle de légalité » concerne toute la chaîne de vérification des procédures dans les préfectures, cela révélait au grand jour un maillon faible évident dans la délivrance des titres d’identité. Pour le coup, la faille technique — acte de naissance falsifiable — a donc d’abord été révélée par un dysfonctionnement d’origine budgétaire. Toutes les mairies de France permettent à n’importe qui de recevoir chez lui l’acte de naissance de n’importe qui d’autre. Si les préfectures n’ont ensuite aucun moyen de vérifier de la légitimité d’une demande de passeport selon la fiabilité de cet acte de naissance, cela a forcément dû attirer l’attention des soldats anti-fraude du ministère de l’Intérieur. Ils ont pourtant attendu de longs mois avant d’agir. Le temps pour les industriels de préparer leur « solution » technique.

 

Billets en relation :

  • Pas de billets en relation
Facebook 7 Twitter 62 Google+ 4 Print Mail

Envoyer cet article par courriel

Quel est votre nom

Veuillez indiquer ci-dessous les adresses courriel de ceux à qui vous souhaitez envoyer cet article: Les illusions d'optique des titres d'identité "sécurisés"

Entrez une adresse courriel par ligne sans dépasser un total de 5.

Envoyer

Fermer

Posté dans: A la Une, France, Technos

S'abonner

Si vous avez apprécié cet article, abonnez vous gratuitement pour ne plus rien manquer.

Subscribe via RSS Feed Rejoignez-nous sur Twitter

19 commentaires sur "Les illusions d’optique des titres d’identité « sécurisés »"

Trackback | Feed RSS des commentaires

Inbound Links

  1. Les illusions d'optique des titres d'identité | Chronique des Droits de l'Homme | Scoop.it | 27 décembre 2011
  2. Relevant readings by anontranslator - Pearltrees | 29 décembre 2011
  3. Une histoire du fichage en France | BUG BROTHER | 20 janvier 2012
  4. Une histoire du fichage en France | Les moutons enragés | 21 janvier 2012
  5. # numéro lambda # | 26 janvier 2012
  6. Fichez les tous ! » OWNI, News, Augmented | 1 février 2012
  7. Claude Guéant va ficher les « honnêtes gens » | BUG BROTHER | 1 février 2012
  8. France: Fichez les tous ! « Veilleurs.info / MIRROR #1 | 2 février 2012
  9. FICHEZ LES TOUS ! | CentPapiers | 3 février 2012
  10. Adoption de la proposition de loi relative à la protection de l’identité « Collectif national de résistance à Base élèves | 12 mars 2012
  1. Fred dit :
    26 décembre 2011 à 14 h 47 min

    Tant mieux si c’est la merde. « Des papiers pour tous ou plus de papier du tout » comme on dit…

    Répondre
    • Jet Lambda dit :
      26 décembre 2011 à 16 h 08 min

      J’ai changé la photo de Une suite à votre petit mot…

      Répondre
  2. Cqoicebordel dit :
    26 décembre 2011 à 15 h 50 min

    Ça ne change pas la volonté primaire derrière le passeport bio : non pas qu’il soit infalsifiable, mais qu’on ne puisse plus le voler.

    Comedec est en place depuis un bout de temps maintenant, et les préfecture font (doucement) le passage vers ce fonctionnement, qui permet d’éviter les abus.

    Le maillon faible reste et restera l’humain, que ce soit l’agent dans la mairie, ou l’agent qui vérifie les données sur le serveur avant de lancer la production du passeport.

    Rien à voir, mais pour information, le correctif qui permettait de n’envoyer que deux empreintes au lieu des huit à la base centrale est en production depuis novembre (peu ou prou) (l’ACT ne faisait pas son boulot)

    Répondre
  3. Daniel67 dit :
    26 décembre 2011 à 20 h 59 min

    Effectivement, et ce n’est pas une découverte pour ceux qui se sont penchés sur la question, le maillon faible du dispositif est (était ?) l’extrait de naissance.
    A ce titre, on ne peut d’ailleurs guère parler de « faux passeports », mais de vrais passeports, basés sur de fausses identités.
    Après, vouloir faire mieux et « plus sûr » en massacrant le service public comme c’est fait actuellement, faut pas rêver.

    Hors sujet : vous avez vu cet artile ?
    http://www.20minutes.fr/high-tech/848387-anonymous-jouent-peres-noel-piratant-informations-bancaires

    Répondre
    • Iv dit :
      26 décembre 2011 à 22 h 32 min

      Ce qu’il y a de plus rigolo c’est que la procédure est très aisée à sécuriser : au lieu de demander à la personne son acte de naissance, il suffit de le demander directement à sa mairie de naissance. Hop, plus de man in the middle possible.

      La plupart des procédures administratives requièrent du demandeur un marathon d’obtention des papiers et constituent une faille de sécurité grandiose. Les fonctionnaires feraient leur boulot, à savoir mettre en place des procédure de communication entre les différentes administrations, ça n’arriverait pas.

      Répondre
      • Daniel67 dit :
        26 décembre 2011 à 22 h 37 min

        Accessoirement, cette histoire d’extrait de naissance, qu’on nous demande maintes fois dans une existence, m’a toujours fait marrer, ou pleurer, selon l’humeur du jour :
        ne pouvait-on imaginer, il y a déjà fort longtemps, en fabriquer un + ou – « infalsifiable », qui soit fait une bonne fois pour toute ?
        A bien y réfléchir, il semble n’être né qu’une seule fois, toujours le même jour, au même endroit…

        Répondre
  4. arthur dit :
    28 décembre 2011 à 5 h 36 min

    J’ai fait mon passport il y a 1 an, je vais a la mairie demander un acte de naissance, puis vais pour faire mon passport, et la, ils me l’on même pas demander.

    Merde je me suis déplacé pour rien a la mairie.

    Répondre
  5. Daniel67 dit :
    31 décembre 2011 à 22 h 00 min

    Une excellente ANNEE 2012 à Reflets et tous ses lecteurs.
    Cette nouvelle année s’annonce assez passionnante, enfin, j’espère.

    Répondre
  6. corrector dit :
    3 février 2012 à 10 h 26 min

    « Même si ce « contrôle de légalité » concerne toute la chaîne de vérification des procédures dans les préfectures, cela révélait au grand jour un maillon faible évident dans la délivrance des titres d’identité. »

    Rien. Compris. Du. Tout.

    Quel rapport entre le contrôle de légalité des décisions des conseils municipaux et les actes de naissance???

    Répondre

Poster un commentaire

Cliquez ici pour annuler la réponse.


× cinq = 15

Pas Sage En Seine 2013

Teweetin’ Reflets

)( #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture goo.gl/fb/ASQ83

Il y a 2 heures De reflets.info's Twitter via Google

)( Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales ! goo.gl/fb/KUnyP

Hier De reflets.info's Twitter via Google

@p4bl0 Miam… reflets.info/radio-reflets-…

Hier De reflets.info's Twitter via Twitter for Mac

@eth0__ A small drop of FUD more… @bluetouff @laquadrature

Il y a 2 jours De reflets.info's Twitter via Twitter for Mac

@nobr_ On game à être connus, on est très gentils : we comme in peace @fleurpellerin @LaurentFabius

Il y a 2 jours De reflets.info's Twitter via Twitter for Mac

faire un don

  • À propos
  • Comment faire un don ?
  • F.A.Q.
  • Rebuildicious
  • Reflets IRC
  • Epic IRC Quotes
  • AntholoTweets
  • Goodies
    • Traveling Goodies…
  • SPANOU : le best of
  • Contacts

Hackito

NosuchCon

THSF

Pas Sage en Seine

Radio Reflets

  • Radio Reflets #1
  • Radio Reflets #2
  • Radio Reflets #3
  • Radio Reflets Bêta-0.1

Articles récents

  • #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture
  • Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales !
  • Amesys et la surveillance de masse : du fantasme à la dure réalité
  • Le Monde est-il encore un journal d’information ?
  • Ma contre-histoire de l’internet
  • Dites donc, chers représentants, vous n’avez pas honte ?
  • Reflets et Telecomix inspirent un épisode de The Good Wife
  • #Apple #SIRI et la conservation de données biométriques
  • L’Arabie Saoudite cherche à surveiller #WhatsApp et #Viber (et bien d’autres…)
  • Amesys, DGSE, DRM, et si…
  • Le Quai d’Orsay se dote d’un expert es-numérique
  • Qui vole un œuf violera un jour la bouchère
  • @Marianne2fr, TOR, le poids des mots, le choc des pixels : plongée dans le journalisme à la con
  • Amesys : Reflets.info invite Laurent Fabius à aller au delà des mots
  • On aimerait tant pouvoir croire les démocraties…
  • PNIJ Leak : la plateforme nationale des interceptions judiciaires ou l’histoire d’une fuite
  • La Justice relaxe le co-fondateur de Reflets dans une rocambolesque affaire de piratage supposé de données publiques
  • Arnaque à la résiliation par #SFR ? Ceci est un article préventif (poke @SFR_SAV)
  • Radio Reflets #3
  • #UnBonJuif et la fin de la Ve République

Archives

  • mai 2013 (14)
  • avril 2013 (25)
  • mars 2013 (29)
  • février 2013 (19)
  • janvier 2013 (33)
  • décembre 2012 (12)
  • novembre 2012 (26)
  • octobre 2012 (33)
  • septembre 2012 (29)
  • août 2012 (42)
  • juillet 2012 (74)
  • juin 2012 (34)
  • mai 2012 (38)
  • avril 2012 (37)
  • mars 2012 (47)
  • février 2012 (42)
  • janvier 2012 (74)
  • décembre 2011 (47)
  • novembre 2011 (65)
  • octobre 2011 (78)
  • septembre 2011 (58)
  • août 2011 (49)
  • juillet 2011 (26)
  • juin 2011 (70)
  • mai 2011 (68)
  • avril 2011 (53)
  • mars 2011 (66)
  • février 2011 (73)
  • janvier 2011 (72)
  • décembre 2010 (2)

Derniers articles

  • #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture 22 mai 2013
  • Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales ! 21 mai 2013
  • Amesys et la surveillance de masse : du fantasme à la dure réalité 18 mai 2013
  • Le Monde est-il encore un journal d’information ? 16 mai 2013
  • Ma contre-histoire de l’internet 16 mai 2013
  • Dites donc, chers représentants, vous n’avez pas honte ? 16 mai 2013
  • Reflets et Telecomix inspirent un épisode de The Good Wife 14 mai 2013
  • #Apple #SIRI et la conservation de données biométriques 14 mai 2013
  • L’Arabie Saoudite cherche à surveiller #WhatsApp et #Viber (et bien d’autres…) 14 mai 2013
  • Amesys, DGSE, DRM, et si… 14 mai 2013

Mots-clefs

#rev11 Amesys Anonymous Banques Bienvenue dans la com Bull CDS Censure Crise de la dette souveraine Crise financière Deep Packet Inspection DPI démocratie Eagle Economie Espagne Europe Facebook featured FMI France François Hollande Google Grèce HADOPI Internet Kadhafi Libye Maroc Neutralité du Net OpSyria Politique Presse Qosmos Reflets Sarkozy Sarkozy Surveillance Syrie Sécurité Telecomix TMG Tunisie UMP Égypte

Commentaires récents

  • Baronsed dans Les coulisses de la Finance – Acte 2
  • Au secours ! dans @Marianne2fr, TOR, le poids des mots, le choc des pixels : plongée dans le journalisme à la con
  • robertt dans Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales !

Les plus commentés

  • Fleur Pellerin annonce la mise à mort de la neutralité du net
    363 comments
  • Reflets met les pieds dans le plat des présidentielles
    204 comments
  • DiY : une maison bio-climatique autonome en énergie, why not ?
    175 comments
  • La surveillance numérique : une arme de guerre (presque) assumée
    174 comments
  • Le PUR fail : Ze blaireau takedown #agenceh #eurorscg #hadopi
    170 comments

© 2013 Reflets. | Mentions Légales | Hosted by Toonux