Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1688 connectés 

  FORUM HardWare.fr
  Hardware
  Matériels & problèmes divers

  Utiliser un smart card reader

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Utiliser un smart card reader

n°10934681
Laska-
Posté le 25-01-2021 à 10:59:52  profilanswer
 

Bonjour,
 
Je viens de m'acheter un lecteur de cartes SD + hub USB (akasa interconnect ex http://www.akasa.com.tw/search.php?seed=AK-HC-07BK) que j'ai branché et qui fonctionne bien.
J'aimerais tester la fonction "smart card reader", en gros elle devrait me permettre de lire un permis de conduire, une carte de crédit, une carte vitale.. Même si ce qui se trouve dessus pourrait être encrypté et donc illisible, j'aimerais au moins savoir comment cela fonctionne.
 
J'ai installé le driver, mis une carte dedans, mais rien n'apparait.
Faut-il télécharger un logiciel spécifique ?
Que puis-je m'attendre à voir dans un permis ou une carte de crédit ?
 
Merci

mood
Publicité
Posté le 25-01-2021 à 10:59:52  profilanswer
 

n°10934771
satoshi
Posté le 25-01-2021 à 13:40:06  profilanswer
 

:hello:
 
En effet, le lecteur n'est juste qu'un support physique. Il faut un soft approprié pour lire une carte. Tu peux essayer de lire avec Cardpeek, c'est un petit soft open qui permet de lire déja pas mal de carte. En Belgique on peut lire sa carte d'identité ou sa carte Mobib (l'équivalent de votre Navigo parisien, mais pour Bruxelles).
 
Evidemment, tu ne peux rien écrire ou modifier dessus :)
 
A d/l par ici: http://pannetrat.com/Cardpeek


Message édité par satoshi le 25-01-2021 à 13:40:39
n°10934794
Laska-
Posté le 25-01-2021 à 14:15:28  profilanswer
 

Comment faire pour écrire sur une smart card alors ?
J'ai l'impression que le cas typique serait une pme voulant installer un système de contrôle d'accès low cost.

n°10934847
kabyll
Posté le 25-01-2021 à 15:39:14  profilanswer
 

probablement avec des cartes prévues pour, avec le logiciel lui aussi prévu pour
 
ms evidemment tu peux rien écrire sur une carte d'identité, un permis ou une carte de banque... (les faussaires.. tout ca, quoi)
 


---------------
Infographiste 3D & Post-Production - Freelance
n°10935145
swissforev​er
i7 Inside
Posté le 25-01-2021 à 21:43:43  profilanswer
 

nous avions ça a mon ancien boulot, enfin un lecteur de carte USB qui permettait de verrouiller les PC (fixe ou portables) quand on était pas devant l'ordo (badge servait a la machine a café, selecta, timbreuse,...) Il y avait en effet un soft à utiliser.
Si ce n'était pas configuré, c'est comme de poser la carte sur le bureau, il n'y a pas plus d'interaction.
 
Nous avions aussi ce système à l'armée, aussi lié à un soft de gestion


---------------
Swisscore
n°10935362
Laska-
Posté le 26-01-2021 à 10:20:59  profilanswer
 

kabyll a écrit :

probablement avec des cartes prévues pour, avec le logiciel lui aussi prévu pour
 
ms evidemment tu peux rien écrire sur une carte d'identité, un permis ou une carte de banque... (les faussaires.. tout ca, quoi)
 


Je me serais attendu à ce qu'il soit possible d'écrire mais impossible de savoir quoi écrire, car les contenus doivent être cryptés.

n°10935375
kabyll
Posté le 26-01-2021 à 10:27:41  profilanswer
 

evidemment que non, t'imagines un peu ?!
 
tu changes toi-même ton état civil, ta date de naissance, ton adresse ou tu remets tous tes points sur ton permis ?!


---------------
Infographiste 3D & Post-Production - Freelance
n°10935383
Laska-
Posté le 26-01-2021 à 10:39:03  profilanswer
 

Ca reste gênant.
Si je réussis à acheter un "smart card writer" je pourrais changer mon état civil sur ma carte vitale sans autre difficulté ?
 
La base ça serait qu'il y ait une clé de vérification avec un algorithme tenu secret, et que ce soit lui qui fasse la vraie couche de sécurité.
Une clé de 30 bits = une chance sur un milliard d'avoir la bonne.
 
J'ai téléchargé cardpeek, apparemment il faut un script pour chaque type de carte, j'ai tout juste réussi à lire mon numéro de sécurité sociale sur ma carte vitale. Le truc marche, mais il risque de m'être complètement inutile.

n°10935396
kabyll
Posté le 26-01-2021 à 11:09:48  profilanswer
 

Citation :

Si je réussis à acheter un "smart card writer" je pourrais changer mon état civil sur ma carte vitale sans autre difficulté ?


 
évidemment ! tu peux même changer de sexe et t'attribuer un titre de noblesse genre chevalier
 
...
 
évidemment que c'est protégé, t'arriveras à rien de plus que lire qqs données mon gars.
 
une carte comme ca ca sert juste à ce que les administrations aient tes données en 2 secondes avec un lecteur au lieu de devoir les rentrer manuellement comme a l'époque où c'était sur papier
et idem, les modifier sans avoir à refaire un nouveau document papier si tu déménages ou change d'état civil.


---------------
Infographiste 3D & Post-Production - Freelance
n°10935426
gima56
Posté le 26-01-2021 à 11:53:21  profilanswer
 

Bloquer la lecture pour que les gens n'aient pas accès aux données enregistrées sur ta carte d'identité par exemple ? Genre ton nom, prénom, sexe... ? Les infos écrites directement sur ta carte d'identité, c'est bien ça ? Ah oui bonne idée, ces données sont importantes et méritent d'être cryptées au delà des possibilités de décryptage de la NSA...

 

Pour rappel, le but est que ce soit lu par les autorités (carte d'identité par exemple les autres pays européens si tu voyages) donc verrouiller les données veut dire partager les clés de cryptage ou que tout le monde ait le même... Bien plus compliqué.
Et ton pharmacien, ton médecin, etc doivent également pouvoir lire ses infos. Plus tu compliques, plus t'auras de problèmes. Et tout ça pour protéger... quelles infos super top secrètes déjà ?
Mieux vaut les protéger en écriture qu'en écriture.

 
Citation :

Si je réussis à acheter un "smart card writer" je pourrais changer mon état civil sur ma carte vitale sans autre difficulté ?


Tu pourras sûrement finir en prison à jouer à ça.

Message cité 1 fois
Message édité par gima56 le 26-01-2021 à 11:54:00
mood
Publicité
Posté le 26-01-2021 à 11:53:21  profilanswer
 

n°10935434
artouillas​sse
Pas mieux :o
Posté le 26-01-2021 à 12:07:08  profilanswer
 

Laska- a écrit :

J'ai téléchargé cardpeek, apparemment il faut un script pour chaque type de carte, j'ai tout juste réussi à lire mon numéro de sécurité sociale sur ma carte vitale. Le truc marche, mais il risque de m'être complètement inutile.


C'est à mon avis la seule information qui est indiquée sur cette carte de toute manières, tes données médicales ne sont à priori pas stockées dessus mais je veux bien avoir tort là dessus.
Tout comme ta CB, les seules infos indiquées dessus son ton numéro de compte et quelques infos bancaires, le reste c'est sur les serveurs de la banque, la sécurité sociale doit également avoir des serveurs et ta carte permet seulement d'avoir accès aux informations stockées dessus.

 

Ne cherche pas à vouloir écrire quoi que ce soit sur ces cartes, c'est le meilleur moyen pour les rendre illisibles, si ça t'amuse de devoir refaire ta carte vitale ou ton permis de conduire, ben nique tout.


Message édité par artouillassse le 26-01-2021 à 12:10:04

---------------
3000 tués sur les routes chaque année - c'est décidé, demain je roule sur les trottoirs ©brèves de comptoire
n°10935463
gima56
Posté le 26-01-2021 à 12:34:56  profilanswer
 

Tiens, je me demande, les infos qu'on peut modifier sur les bornes des pharmacies (adresses par exemple), sont elles stockées en ligne ou sur la carte ?
Après même si c'est dans la carte, je pense qu'ils peuvent mettre deux puces, une protégée et l'autre non.

n°10935658
Laska-
Posté le 26-01-2021 à 15:01:59  profilanswer
 

gima56 a écrit :

Bloquer la lecture pour que les gens n'aient pas accès aux données enregistrées sur ta carte d'identité par exemple ? Genre ton nom, prénom, sexe... ? Les infos écrites directement sur ta carte d'identité, c'est bien ça ? Ah oui bonne idée, ces données sont importantes et méritent d'être cryptées au delà des possibilités de décryptage de la NSA...

 

Pour rappel, le but est que ce soit lu par les autorités (carte d'identité par exemple les autres pays européens si tu voyages) donc verrouiller les données veut dire partager les clés de cryptage ou que tout le monde ait le même... Bien plus compliqué.
Et ton pharmacien, ton médecin, etc doivent également pouvoir lire ses infos. Plus tu compliques, plus t'auras de problèmes. Et tout ça pour protéger... quelles infos super top secrètes déjà ?
Mieux vaut les protéger en écriture qu'en écriture.


Quelles infos super top secrètes ?
Une carte bleue et une carte sim utilisent la même puce.
Donc c'est obligatoire qu'il y ait de la sécurisation à un moment, sinon tu pourrais voler une banque ou un opérateur de téléphonie.

 

Une possibilité basique de cryptage serait de mettre dans les lecteurs un algorithme de vérification de la clé sur 30 bits.
Même quelqu'un qui aurait à sa disposition l'algorithme de vérification de la clé (un pharmacien) ne pourrait pas falsifier une carte vitale car il devrait s'y reprendre à des millions de fois (et l'algorithme de vérification pourrait inclure quelque chose qui vérifie la manoeuvre et se bloque à la xieme tentative infructueuse sous délai y)

gima56 a écrit :


Citation :

Si je réussis à acheter un "smart card writer" je pourrais changer mon état civil sur ma carte vitale sans autre difficulté ?


Tu pourras sûrement finir en prison à jouer à ça.


C'était évidemment hypothétique, je n'ai aucun intérêt ni envie de faire ça.
Tout ceci ne consiste qu'à essayer d'occuper mon esprit en apprenant de nouvelles choses en cette période de chômage partiel presque total.

 

Par contre, une PME peut être intéressée par un smart card writer pour concevoir un système de contrôle d'accès low cost.

Message cité 1 fois
Message édité par Laska- le 26-01-2021 à 15:04:07
n°10935728
hfr_qualit​ay
Posté le 26-01-2021 à 16:03:07  profilanswer
 

Bonjour,
 
Le principe d'une carte à puce standard (carte SIM, carte bleue, carte Navigo, etc.) est que n'importe qui en principe puisse lire dessus, mais que l'écriture soit une opération privilégiée : les messages d'écriture doivent être authentifiés (signés cryptographiquement) en utilisant une clef secrète propre à ta carte, qui n'est contenue que d'autre part à l'intérieur de la puce (illisible par des moyens classiques) et d'autre part dans l'infrastucture de l'organisation qui te fournit la carte (ta banque, ton opérateur mobile, ton autorité de transports, etc.).
 
Il n'est donc pas possible d'écrire arbitrairement des données dessus.
 
Quand tu recharges ta carte Navigo ou autre en la branchant sur ton PC et en te connectant sur le site du STIF, ta carte s'interface à distance avec l'infrastructure de ton autorité de transports. Toutes les opérations d'écriture (chargement de titre, etc.) sont authentifiées et c'est pour ça que tu ne peux pas écrire arbitrairement dessus.
 
Les spécifications des protocoles associés sont partiellement publiques (Calypso...).
 
Les opérations de lecture, elles, qui ne sont pas authentifiées, peuvent être menées librement avec un logiciel comme Cardpeek.
 
Bonne journée,

n°10935734
Laska-
Posté le 26-01-2021 à 16:08:19  profilanswer
 

:jap:

n°10936369
swissforev​er
i7 Inside
Posté le 27-01-2021 à 12:56:06  profilanswer
 

à mon avis il y a peu de données sur une carte, peut-être juste un numéro unique et après une base de donnée avec le logiciel qui va bien avec pour récupérer les données, ça m'étonnerait qu'il y ait beaucoup plus que qqs ko de mémoire dans ces cartes, connaissant les puces RFID pour les animaux par exemple, au mieux tu peux sauver toi même quelques o ou ko de données, le reste c'est juste de faire le lien vers la base de donnée qui est faite pour ce numéro unique....
 
Donc au mieux tu lis ce numéro unique et tu sauras pas quoi en faire


---------------
Swisscore
n°10936402
gima56
Posté le 27-01-2021 à 13:49:24  profilanswer
 

Laska- a écrit :


Quelles infos super top secrètes ?
Une carte bleue et une carte sim utilisent la même puce.


Donc... Tu arrives en parlant de carte vitale, carte d'identité... et d'un coup pour te défendre, hop on passe carte bleue et carte SIM...Tu parles de crypter les infos sur ta carte vitale ou ta carte d'identité. Je te rappelais que c'est les MÊMES infos que ce qu'il ya d'écrit dessus. Donc pourquoi crypter ? Plus les autres problèmes de partage de clé de cryptage.

 

Ah oui effectivement tu vas avoir toujours raison si tu changes d'exemples en cours de route pour être sûr d'avoir toujours raison.

 
Laska- a écrit :


C'était évidemment hypothétique, je n'ai aucun intérêt ni envie de faire ça.
Tout ceci ne consiste qu'à essayer d'occuper mon esprit en apprenant de nouvelles choses en cette période de chômage partiel presque total.

 

Par contre, une PME peut être intéressée par un smart card writer pour concevoir un système de contrôle d'accès low cost.


Effectivement... Mais ils vont pas essayer de changer leur adresse ou je sais pas quoi sur leur carte vitale (tu sais, l'exemple que t'avais choisi et sur lequel je répondais ?) Donc encore une fois, aucun lien avec ce que tu dis au départ et donc avec ma réponse.

 

Bon courage pour la suite, cette discussion ne mènera nulle part vu le manque de constance.


Message édité par gima56 le 27-01-2021 à 13:50:16

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Hardware
  Matériels & problèmes divers

  Utiliser un smart card reader

 

Sujets relatifs
HDD 5To n'ayant pas SMART vu sur HD TUNEsmart tv box / android tv box
Utiliser SSD interne en stockage externecomment puis-je utiliser le S/PDIF Out d'une carte mère ?
utiliser les deux sorties hdmi et la dvi sur une radeon rx480Config gaming pour utiliser avec un écran 35" 3440x1440
crash fréquent (sans utiliser le cpu 195°)disque dur avec erreur SMART C5 Current Pending Sector Count
Impossible d’utiliser Wetransfert mon adresse est refusée 
Plus de sujets relatifs à : Utiliser un smart card reader


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR