
NXP embarrassé face au piratage de sa carte à puce sans contact Mifare Classic
Edition du 12/03/2008 - par
NXP reconnait implicitement que la protection de sa carte Mifare Classic 4K a été compromise. Il étudie les contre-mesures réalisables dans un système global afin que des couches de sécurité différentes détectent les éventuelles attaques dues à la carte.
Un dialogue ouvert avec les chercheurs
NXP affirme qu'il a établi un dialogue ouvert avec ces chercheurs et qu'il évalue les attaques possibles et les contre mesures qui puissent être prises dans un système global. NXP travaille activement avec des intégrateurs qui ont l'expertise nécessaire pour prendre les mesures appropriées dans les infrastructures qui utilisent la carte Mifare Classic. NXP ajoute que la puce sans contact n'est qu'un élément dans un système complet, qui comprend habituellement différentes couches de sécurité. En pratique, les systèmes ayant de multiples couches de sécurité de bout en bout, ont le moyen de détecter des cartes falsifiées et de réagir rapidement. Même si une couche est compromise, les autres couches empêcheront tout usage détourné.
Equilibrer les coûts et les performances
NXP poursuit en indiquant que de manière usuelle, les responsables des transports demandent à des experts en sécurité d'identifier les attaques potentielles autant que les contre-mesures. En matière de système, l'établissement d'une infrastructure appropriée, les risques potentiels, les performances et les coûts doivent être étudiés avec soin, afin d'obtenir un compromis équilibré entre l'investissement et les fonctions. NXP rappelle qu'il propose une large gamme de puces avec différents niveaux de chiffrement de sécurité, afin que les intégrateurs puissent retenir la solution adaptée en termes de sécurité du composant et du back office et de répondre aux contraintes de confidentialité et de sécurité. NXP travaille avec de nombreux responsables des transports globalement afin d'aider leurs intégrateurs de systèmes à concevoir et à bâtir des systèmes qui soient appropriés. NXP prend au sérieux les revendications (NDLR : au sujet du piratage) et continue de suivre la situation, évalue ses produits et ses mesures de sécurité, et reste ouvert à la discussion avec toutes les parties intéressées. Affaire à suivre.
L'ACTUALITÉ DU JOUR
Le transporteur maritime Zim consolide son réseau MPLS mondial
ZIM Integrated Shipping Ltd est un spécialiste mondial du transport maritime de conteneurs, (...)
Trois nouveaux mobiles Nokia en Juin en France
Le Lumia 610 est un smartphone d'entrée de gamme offrant toutes les caractéristiques (...)
Les applications pour iOS consomment 70% du trafic mobile applicatif
Au mois de mars, le trafic des sites Web a reculé de 5,5% en France, comparé à la (...)
Windows Vista SP1 : le support s'arrête, les attaques s'envolent
La semaine dernière, Microsoft a déclaré que l'augmentation des défaillances dans (...)
Des clients et des prospects géo-localisés pour l'ANCV
Les possibilités des mobiles se multiplient. L'Agence Nationale pour les Chèques-Vacances (...)
Oodrive choisit d'intégrer des solutions de sécurité SaaS en rachetant CertEurope
Le groupe Oodrive a annoncé avoir racheté l'entreprise CertEurope, qui propose depuis (...)
Dan Serfaty, Viadeo : « Pourquoi il y a aussi peu d'entreprises françaises IT de taille mondiale »
Distributique : Vous avez créé votre entreprise en 2004 en France, vous venez de (...)