Vigik
Vigik est un système de contrôle d'accès physique conçu en France par La Poste.
Le système
Un badge, de type Mifare, est attribué aux personnes autorisées : résidents, postiers, EDF, etc. Chaque fabricant commercialise les badges qui ne fonctionneront qu'avec ses systèmes[1].
À l'installation, certains prestataires sont pré-programmés : à la Poste et opérateurs courrier titulaires d’une autorisation L3 de l’ARCEP, À GRDF et Enedis, à France Telecom, aux services de sécurité, aux huissiers [2], aux entreprises de prospections et de publicité [3].
Des copropriétaires se sont plaints du fait que le badge soit aussi utilisable par les entreprises de prospection et de publicité[4]. En effet, nombre d'entre elles voient leur accès facilité du fait de la possession du badge initialement prévu pour compléter le dispositif de sécurité dans la copropriété[3].
Il existait un commerce parallèle de badges[5], permettant aux personnes non autorisées d'accéder dans une copropriété ou une propriété. Les revendeurs étaient aidés de professionnels, et le badge servait à faciliter des cambriolages [6],[7] .
Le système est critiqué comme étant complexe, onéreux, et fondé sur une technologie datée[8],[4].
En 2014 un chercheur en sécurité a présenté les faiblesses du système[9] : le contenu des badges est lisible (utilisation de cartes mémoire d’ancienne génération avec des attaques connues), les badges sont duplicables. La poste affirme (en 2014) que le système est audité régulièrement et sera fiable pendant au moins 10 ans[10].
Liens externes
- (fr) Site officiel
Notes et références
- « La Poste propose son système d'accès protégé aux immeubles », Les Echos, (lire en ligne)
- « L’accès aux parties communes par les huissiers », sur Dalloz,
- « Vigik, le badge qui rend fous les copropriétaires », sur Capital,
- « Vigik : un système d'accès aux immeubles complexe et onéreux », sur Le Monde,
- « INFO EUROPE 1 - Il vendait des passes magnétiques d'entrées d'immeubles à des cambrioleurs », sur Europe 1,
- « Des trafiquants fournissaient des badges d’accès aux immeubles aux voleurs parisiens », sur Clubic,
- « Paris: Démantèlement d'une filière soupçonnée d'au moins 136 cambriolages depuis le début de l'année », sur 20 Minutes,
- « Les serrures électroniques vont faire le bonheur des cambrioleurs ! », sur 01 NET,
- Faiblesses du système vigik, conférence Hackito Ergo Sum 2014, Renaud Lifchitz
- Réponse de la poste à la suite de l'analyse de vigik, 2014
- Portail de la cryptologie