1 MARS 2022
Actualité
Retrouvez nos experts au SSTIC 2024

Du 5 eu 7 juin prochain aura lieu la 22e édition du SSTIC, la principale conférence cyber francophone. Cet événement réunit des experts en sécurité informatique, des chercheurs, des professionnels de l’industrie et des passionnés pour échanger des connaissances et des idées sur les dernières avancées technologiques.
A cette occasion, retrouvez nos experts le 6 juin à 11h15 au Couvent des Jacobins à Rennes.
Jean-Joseph Marty, Pierre Granier et Rémy Delion, nos consultants Cyber Test & Simulation Solutions animeront une conférence au sujet des attaques menées sur les compteurs RFID.
Cette présentation sera une adaptation de l’attaque « d’arrachage » (tearing) présentée par Quarkslab au SSTIC en 2021. Dans cette dernière, différentes fonctions sur les cartes RFID avaient été détournées, dont des compteurs monotones. Les tags RFID de la famille des ST25TB n’étaient pas concernés par les précédentes découvertes.
Amossys propose une méthodologie pour compromettre les compteurs monotones de ces cartes, communément utilisées comme titres de transport dans de nombreuses villes françaises. Cette attaque est non-intrusive, demande moins de 50 euros de matériel, et peut être exécutée en quelques minutes. Elle permet de manipuler le système de billetterie, si sa sécurité repose seulement sur ces compteurs.