Vigik

Vigik est un système de contrôle d'accès physique conçu en France par La Poste.

Le système

Un badge, de type Mifare, est attribué aux personnes autorisées : résidents, postiers, EDF, etc. Chaque fabricant commercialise les badges qui ne fonctionneront qu'avec ses systèmes[1].

À l'installation, certains prestataires sont pré-programmés : à la Poste et opérateurs courrier titulaires d’une autorisation L3 de l’ARCEP, À GRDF et Enedis, à France Telecom, aux services de sécurité, aux huissiers [2], aux entreprises de prospections et de publicité [3].

Des copropriétaires se sont plaints du fait que le badge soit aussi utilisable par les entreprises de prospection et de publicité[4]. En effet, nombre d'entre elles voient leur accès facilité du fait de la possession du badge initialement prévu pour compléter le dispositif de sécurité dans la copropriété[3].

Il existait un commerce parallèle de badges[5], permettant aux personnes non autorisées d'accéder dans une copropriété ou une propriété. Les revendeurs étaient aidés de professionnels, et le badge servait à faciliter des cambriolages [6],[7] .

Le système est critiqué comme étant complexe, onéreux, et fondé sur une technologie datée[8],[4].

En 2014 un chercheur en sécurité a présenté les faiblesses du système[9] : le contenu des badges est lisible (utilisation de cartes mémoire d’ancienne génération avec des attaques connues), les badges sont duplicables. La poste affirme (en 2014) que le système est audité régulièrement et sera fiable pendant au moins 10 ans[10].

Voir aussi

Liens externes

Notes et références

  • Portail de la cryptologie
Cet article est issu de Wikipedia. Le texte est sous licence Creative Commons - Attribution - Partage dans les Mêmes. Des conditions supplémentaires peuvent s'appliquer aux fichiers multimédias.