Que savez-vous sur les puces RFID? Savez-vous combien vous portez à un moment donné? Savez-vous quelles informations sont stockées sur eux? Savez-vous à quel point un pirate doit vous approcher pour voler cette information? Avez-vous envisagé une forme de protection RFID? Et le plus important, savez-vous quelle protection RFID sera efficace?
De nos jours, les puces RFID sont présentes dans toutes sortes d'articles, comme les cartes de crédit, les livres de bibliothèque, les produits d'épicerie, les étiquettes de sécurité, les détails d'animaux implantés, les dossiers médicaux implantés, les passeports et plus encore. Certaines écoles exigent maintenant que leurs élèves portent des étiquettes RFID. La quantité d'informations qui pourraient être apprises sur vous à partir de vos puces RFID est beaucoup! De plus, vous ne savez jamais ce que ces voleurs d'informations ont l'intention de faire avec vos informations. Donc, il est préférable de comprendre les risques de piratage RFID et de limiter votre exposition à des dommages. Voici les bases de ce que vous devez savoir.
18 manchons de blocage RFID (14 porte-cartes de crédit et 4 protecteurs de passeport) Ultimate Premium Protection contre le vol d'identité pour hommes et femmes. Smart Slim Design convient parfaitement aux porte-monnaie RFID Wallet / Purse 18 (14 porte-cartes de crédit et 4 passeport). Smart Slim Design convient parfaitement à Wallet / Purse Acheter maintenant Chez Amazon $ 9.99
Qu'est-ce que la RFID?
RFID est l'abréviation de Radio Frequency IDentification (identification par radiofréquence) et est utilisée pour la communication d'informations à courte distance. Il ne nécessite pas de ligne de visée pour fonctionner, ce qui signifie que la puce RFID et le lecteur doivent simplement être à portée l'un de l'autre pour communiquer.
Il existe quelques types principaux de puce RFID:
- Les étiquettes passives nécessitent qu'un signal radio soit émis par le récepteur pour être lu. Cela signifie également qu'ils opèrent sur une petite distance et ne peuvent pas transmettre beaucoup de données. Des exemples de ceux-ci peuvent être trouvés dans les cartes de crédit et les passes de porte.
- Les étiquettes actives ont des batteries intégrées et peuvent donc transmettre activement leurs données sur une plus grande distance. En outre, ils peuvent transmettre une plus grande quantité de données que les étiquettes passives. Les exemples d'étiquettes actives comprennent les laissez-passer de péage montés dans les voitures.
Les fréquences RFID varient en fonction de l'appareil et du pays, mais fonctionnent généralement dans cette plage:
- RFID basse fréquence est <135 KHz
- RFID à haute fréquence est de 13, 56 MHz
- La RFID Ultra Haute Fréquence (UFH) est de 868-870 MHz ou 902-928 MHz
- La RFID à très haute fréquence (SHF) est de 2, 400 à 2, 483 GHz
À quel point est-il facile de numériser des puces RFID?
Les pirates RFID ont montré à maintes reprises à quel point il est facile d'obtenir des informations contenues dans les puces RFID. Comme certaines puces sont réinscriptibles, il est même assez facile pour les pirates de supprimer ou de remplacer les informations RFID par leurs propres données.
Il a été dit que les pirates sur eBay peuvent obtenir tout l'équipement dont ils ont besoin pour construire un scanner RFID pour moins de 20 $. Cela signifie que n'importe qui pourrait essayer de lire vos puces RFID - et c'est inquiétant.
Il existe également de nombreux articles en ligne montrant exactement comment on pourrait faire votre propre lecteur RFID, comme cet article en utilisant des pièces de base et certaines compétences Arduino.
18 manchons de blocage RFID (14 porte-cartes de crédit et 4 protecteurs de passeport) Ultimate Premium Protection contre le vol d'identité pour hommes et femmes. Smart Slim Design convient parfaitement aux porte-monnaie RFID Wallet / Purse 18 (14 porte-cartes de crédit et 4 passeport). Smart Slim Design convient parfaitement à Wallet / Purse Acheter maintenant Chez Amazon $ 9.99
Voici un article intéressant sur le piratage RFID qui vous donnera beaucoup à réfléchir, où Wired parle aux pirates RFID de divers exploits, y compris de pénétrer dans une société de sécurité Internet, de modifier les prix des produits d'épicerie avant d'acheter, de cloner des étiquettes RFID et d'utiliser l'épicerie. des articles pour ouvrir des chambres d'hôtel, supprimer des informations des livres de la bibliothèque, obtenir de l'essence gratuite, pénétrer dans les voitures, suivre où les gens conduisent et lire des données médicales.
Comment bloquer les signaux RFID
En général, le métal et l'eau sont les meilleurs moyens de bloquer les signaux radio vers et depuis votre puce RFID. Une fois ce signal radio bloqué, les données ne peuvent pas être lues.
Maintenant, nous devons dissiper un mythe. Certaines personnes pensent que l'emballage de vos cartes de crédit dans une feuille d'aluminium suffira à les protéger des scanners RFID. Ce n'est pas vrai! Un film d'emballage aidera, mais il n'arrêtera pas le scanner. Cela signifie simplement que le scanner doit être beaucoup plus proche de vous pour obtenir l'information.
Si vous n'avez pas encore acheté une protection RFID décente, l'aluminium vous aidera un peu, mais ce n'est pas une véritable solution au problème. Une bonne idée consiste à aligner la poche d'argent de votre porte-monnaie avec une feuille, de sorte que toutes vos cartes contenues à l'intérieur sont en quelque sorte protégés contre la numérisation RFID.
18 manchons de blocage RFID (14 porte-cartes de crédit et 4 protecteurs de passeport) Ultimate Premium Protection contre le vol d'identité pour hommes et femmes. Smart Slim Design convient parfaitement aux porte-monnaie RFID Wallet / Purse 18 (14 porte-cartes de crédit et 4 passeport). Smart Slim Design convient parfaitement à Wallet / Purse Acheter maintenant Chez Amazon $ 9.99
Il convient également de mentionner que de nombreux vendeurs de protection RFID ne vendent essentiellement que des manchons en aluminium. Méfiez-vous de ceux-ci car ils ne vous protégeront pas pleinement.
Dans certains pays, les gouvernements ont commencé à accorder une accréditation à la protection RFID qui est conforme à certaines normes. Soyez à l'affût de cette accréditation lorsque vous achetez des portefeuilles de protection RFID, des pochettes pour passeport et des pochettes.
Les pochettes, pochettes et portefeuilles RFID les plus efficaces sur le marché sont ceux qui utilisent une Faraday Cage dans un extérieur en cuir. Les cages de Faraday en pochette de papier sont également très efficaces, mais seront moins durables. Cherchez une protection qui contient les mots "électromagnétiquement opaque" et vous devriez être sur la bonne voie.
Il est également possible de casser vos tags RFID. Pour désactiver une puce RFID, les pratiques courantes impliquent une grande impulsion électromagnétique (par exemple en faisant passer la puce au micro-ondes) ou en la frappant avec un marteau. Notez que la plupart des méthodes de désactivation pourraient ruiner le reste de l'article, ce qui n'est pas idéal.
Une autre chose importante que vous pouvez faire pour vous protéger est de vous assurer que votre plan de sécurité ne repose pas uniquement sur la RFID. Par exemple, contactez votre émetteur de carte de crédit et voyez s'il va désactiver les achats RFID uniquement sur votre carte. Ensuite, si quelqu'un devait cloner l'étiquette RFID dans votre carte, vous seriez toujours à l'abri du vol. Un autre exemple serait de ne pas compter uniquement sur les passages de porte RFID pour votre bureau et de vous assurer qu'un autre système de sécurité robuste est en place.
Si vous êtes paranoïaque à propos de votre présence RFID, vous pouvez faire votre propre lecteur RFID et vérifier régulièrement votre foyer pour voir ce qui est lisible et vérifier le bon fonctionnement de votre protection RFID. Pour les extrêmement paranoïaques, vous pouvez également vérifier les données sur chaque élément pour voir si quelque chose a été changé.
Avez-vous d'autres bons conseils pour vous protéger contre les exploits RFID? Ou avez-vous une histoire d'horreur à partager?
Crédit d'image: Shutterstock, Shutterstock, Shutterstock