La carte d'identité électronique : une épée à double tranchant
Par Raffa le 05/03/2007, 00:00 - Informatique et libertés - Lien permanent
Suite à l'article de Matthieu Weber sur les machines de vote électronique, je lui ai demandé s'il savait quels étaient les avantages et inconvénients de la cartes d'identité électronique, obligatoire dans certains pays, dont la Belgique, et prévue en France pour 2010. Ni une, ni deux, Matthieu m'a fait un petit article (MERCI !) que voici :
La carte d'identité électronique : une épée à double tranchant
De plus en plus de pays se dotent ou projettent de se doter d'une carte d'identité électronique. A l'heure actuelle, l'Autriche, la Belgique, l'Italie, l'Espagne, la Finlande, le Portugal, les Pays-Bas et la Suède en ont une ; le Royaume-Uni, la France et l'Allemagne songent aussi à la mettre en place.
Pourquoi ? Parceque la carte d'indentité électronique est plus fiable que la carte traditionnelle. Elle permet en effet d'incorporer des données biométriques qui nécessitent d'être numérisées pour des raisons de place et de traitement automatique. De plus, cette carte à puces donne la possibilité de pouvoir modifier des informations inscrites "sur " la carte sans avoir besoin d'en changer ( par exemple l'adresse du domicile n'est pas imprimée sur la carte d'identité belge, mais stockée dans la puce). Une autre raison évoquée par les gouvernements est la progression constante du nombre de transactions (commerciales ou administratives) effectuées par ordinateurs interposés. Elles nécessitent en effet une identification sûre des parties prenantes. Les cartes d'identité électronique belge et finlandaise sont la plus intéressantes de ce point de vue (ainsi que la future carte espagnole).
La carte d'identité classique
Une carte d'identité est un objet qui permet d'une part d'identifier une personne et, d'autre part, de donner un certain nombre de renseignement sur cette personne. Avec la carte d'identité classique, l'identification reposait sur une photographie du titulaire de la carte et sur un agent humain (par exemple un policier) qui comparait la photographie avec le visage du porteur de la carte. Une fois l'identité de la personne confirmée, on est assuré que les informations écrites sur la carte correspondent bien à son porteur. Le problème le plus évident avec ce système, c'est que la personne ne ressemble pas toujours (voire rarement) à sa photographie, et que l'agent humain doit faire preuve de bonnes qualités d'observation. Le système à base de photo n'est donc pas fiable.
La biométrie
Une manière de rendre ce système plus fiable, est d'utiliser les caractéristiques de la personne qui restent stables dans le temps. La plus connue est l'empreinte digitale, utilisée depuis plus de cent ans, mais on peut aussi utiliser l'empreinte rétinienne, l'iris de l'oeil, le contour de la main, ou encore l'empreinte génétique. Ces caractériques relèvent de la biométrie. De plus, les informations biométriques peuvent de nos jours être traitées par des ordinateurs, connus pour ne pas faire d'erreur et être incorruptibles (il n'en va cependant pas de même des humains qui programment et opèrent ces machines, bien entendu).
La cryptographie
La carte d'identité électronique permet aussi de s'identifier de manière sûre via Internet et de signer des documents électroniques grâce à l'utilisation de la cryptographie. La puce de la carte d'identité électronique peut contenir ce qu'on appelle une «clé secrète», et peut, à l'aide de cette clé, générer une signature (sous forme de suites de nombres) qui sera unique pour chaque message et pour chaque clé secrète. En d'autres termes, une même personne génèrera deux signatures différentes en signant deux messages différents, et deux personnes différentes génèreront deux signatures différentes en signant le même message. On peut ensuite vérifier de manière irréfutable que la signature a bien été générée par la bonne personne, c'est-à-dire qu'il ne s'agit pas d'un faux.
Pour que tout ce système fonctionne de manière sûre, il est extrêmement important que la clé secrète reste effectivement un secret, et qu'on ne puisse pas la copier. Pour ce faire, la puce est construite de manière à ce qu'on puisse y placer une clé, mais qu'on ne puisse pas sortir cette dernière de la puce.
L'identification du porteur de la carte
Là où ça se complique, c'est qu'une carte d'identité, ça se vole. Il faut donc un moyen pour que la carte elle-même puisse vérifier si la personne qui l'utilise pour signer un message est bien la personne à qui appartient cette carte. La solution la plus simple est de pourvoir la carte d'un code secret, tout comme une carte bancaire. Le détenteur étant le seul à connaître le code secret, on assume que la personne qui connait le bon code secret est le détenteur légitime de la carte. Comme bon nombre de personnes ne sont pas capables de se souvenir du code de leur carte bancaire, reposer uniquement sur le code secret pour identifier le porteur de la carte n'est pas la meilleure solution (c'est cependant la plus simple à mettre en place, c'est donc ce qui a été retenu pour les cartes bancaires et les cartes d'identité électroniques actuelles). Il existe déjà des systèmes d'identification qui utilisent les empreintes digitales pour identifier le porteur d'une carte à puce (une photo de l'empreinte étant stockée dans la puce), et on peut parier qu'ils vont se démocratiser.
Dérives possibles
Le danger lié à la carte d'identité électronique ne reside pas dans la carte elle même, mais dans l'infrastructure qui est mise en place autour de cette carte. Selon les pays, la carte pourra contenir aussi des données personnelles, de santé, etc. et une base de donnée d'informations personnelles pourra être mise en place et consultée par un certain nombre de personnes et d'organismes. Typiquement, ces organismes sont ceux chargés du maintien de l'ordre et de la défense du pays. Si les données personnelles inscrites sur la carte peuvent être optionnelles et protégées par un code secret (donc impossibles à lire à l'insu du titulaire de la carte), il n'en va pas de même pour les bases de données : le titulaire peut contrôler de visu l'utilisation qui est faite de sa carte, mais il ne peut pas contrôler l'utilisation qui est faite de ses données. On risque donc de voir augmenter le nombre d'informations inscrites dans cette base sans que les citoyens ne soient au courant, et de voir des personnes accéder à ces informations alors qu'on ne le souhaite pas.
Exemple : il peut être souhaitable que la carte mentionne que son porteur souffre du diabète (de sorte qu'en cas d'accident, les secours puissent prendre les mesures appropriées). Il n'est cependant pas souhaitable qu'une compagnie d'assurance apprenne que son client souffre de cette maladie à l'insu de ce dernier : ce serait une évidente violation de la vie privée de cette personne.
Le scénario le plus effrayant liè à ce système, c'est de se voir fiché à chaque utilisation de la carte. Vu comme il est simple d'identifier une personne de manière automatique, il devient aussi simple grâce à l'omniprésence de l'informatique et des réseaux de garder des traces des activités de cette personne, puis de recouper les différentes traces pour dresser un profil de cette personne. Ces profils pourront alors être exploités de mille manières. C'est un avantage dans la lutte contre le crime, mais vis-à-vis des citoyens en général, c'est la fin de la vie privée.
Dans un registre un peu différent, les cartes à lecture sans contact, comme le passeport électronique voulu par les États-Unis peuvent aussi poser des problèmes de violation de la vie privée. Ces cartes utiliseraient une puce de type RFID qui ne permet que le stockage et la lecture d'informations, pas de signer électroniquement des messages comme le permet la carte d'identité belge. Les informations contenues dans la puce peuvent être lues à distance à l'insu du porteur du passeport. On peut imaginer alors une bombe qui explosera dès qu'un porteur de passeport américain passera à proximité (ce n'est pas de la science fiction, cela a déjà été fait par un groupe de recherche en sécurité). On peut aussi imaginer un système de surveillance qui identifie toute personne passant à proximité sans que cette dernière ne soit au courant. Les passeports américains sont cependant pourvus d'un « bouclier » qui empêche leur lecture lorsqu'ils sont fermés, mais cette protection n'empêche pas d'« écouter aux portes » lorsque le passeport est en train d'être lu.
Sources
- La carte d'identé électronique en Europe : Belgique, Italie, Espagne, Pays-Bas, Grande-Bretagne, Allemagne - Cnil
- La Belgique étend considérablement la liste des informations figurant du Registre national. Vigilance ! - Droits et nouvelles technologies
- Le scandale du passeport RFID - Aie!Tech
- La carte d'identité électronique, dossier de l'AWT
Les droits d'auteur s'appliquent à toute oeuvre de l'esprit, quels qu'en soient le genre, la formed'expression, le mérite ou la destination. Tout lecteur de ce blog doit en respecter les droits de propriété intellectuelle. Il doit notamment veiller à ne pas reproduire et diffuser les articles et contributions publiées sur ce blog sur d?autres blogs, forums ou d?autres supports sans l?accord de leurs auteurs. Tout lecteur peut néanmoins reproduire le contenu de ce blog à des fins de consultations privées ou reproduire et diffuser de courts extraits d?un articles ou d'un message, à des fins d?information ou de recherches, en citant « Raffa'sblog, le grand ménage. http://raffa.grandmenage.info » et l'auteur (nom réel ou pseudo) de l'article ou du message.
Déni de responsabilité : Les articles de ce blog résultent en général de la compilation d'informations en provenance de plusieurs sources et d'expériences personnelles. Dans la mesure du possible, ils tentent de compiler une documentation exhaustive dont les sources sont citées. Toute personne mettant en application ces renseignements le fait à ses propres risques. Raffa's blog n'assume aucune responsabilité des dommages susceptibles de résulter de l'usage de ces renseignemens. En particulier toute décision concernant un traitement médical devrait toujours se prendre en consultation avec un professionnel de la santé qualifié.








Commentaires
Tout ce qui concerne la 'traçabilité', que ce soit de la nourriture ou des humains me hérisse! Hé oui, quelque part, c'est la nouvelle étoile jaune
Il y a déjà un bout de temps, j'avais signé une pétition en ligne à ce sujet... Je crois que c'était sur ce site-là : http://www.stoppuce.be/main.php?nav=inf
Mais je ne suis plus sûre...
Le fait est que j'évite soigneusement le gps, mon gsm est toujours éteint (je l'allume 1 fois par jour pour voir si j'ai des messages, et encore!), et j'en ai un peu marre d'être filmée sans arrêt, sans parler de mes traces de navigation web qui sont stockées je ne sais où...
Mon fils, qui s'y connaît mieux que moi, m'a dit que ça n'était pas grave : sauf si on veut 'pister' quelqu'un, alors là, on peut trouver tous les sites qu'il a visités, les pétitions qu'il a signées, les trucs pas légaux qu'il a peut-être téléchargés....
La joie, quoi! Où est la démocratie, là-dedans? Si on visite des sites que le régime dirigeant n'apprécie pas, on peut donc avoir de gros problèmes aussi...
Tout ça me donne la chair de poule, sans compter tout le reste qui bride notre liberté de penser!
Vais finir comme certains américains : complètement paranoïaque :D
Ta précision sur la 2nd guerre mondiale est vraiment parlante ! Merci.
Parce qu'il faut parier sinon sur l'honnêteté a priori de ceux qui sont au pouvoir. Et déjà aujourd'hui dans notre pseudo démocratie, on peut se poser des questions...
C'est aussi le problème du DMP (dossier médical personnalisé) et de la carte vitale nouvelle génération.
Méfiance...
En fait, je me rends compte que j'ai mal énoncé ma pensée. Ce que je voulais dire, c'est qu'il est impossible de faire du « non-falsifiable anonyme » en informatique, puisque tout est copiable à l'identique. Donc pour faire du non-falsifiable, il faut forcément identifier les parties prenantes (qui garantissent que les données sont authentiques). Je pensais surtout à ça dans le cadres des payements électroniques : une pièce ou un billet sont très difficiles à falsifier parce que ce sont des objets, mais ils permettent d'effectuer des payments anonymes, parce qu'on a confiance en l'authenticité du billet ou de la pièce en tant que tel ; au contraire, un numéro de carte de crédit est facile à copier, et un commerçant ne lui fera pas confiance sans garantie supplémentaire (en demandant en général l'identité de l'utilisateur de la carte, et voila l'anonymité qui s'envole).
L'anonymité pour la personne avec qui tu fais une transaction d'accord... mais à des tiers si c'est possible. C'est le principe de base de freenet. Sans cela de nombreux journalistes ou dissidents seraient vraiment dans la mouise.
Ce qu'il faut garder à l'esprit, c'est que la sécurité de n'importe quel système utilisant de près ou de loin l'informatique repose sur l'identification des personnes qui l'utilisent. Sécurité informatique et anonymité sont mutuellement exclusives. Si quelqu'un prétend le contrainre, c'est soit un menteur, soit un escroc. Donc tant qu'on continuera à utiliser de l'informatique, l'anonymité devra disparaître pour rendre les systèmes fiables (évidemment, si on n'est pas intéressé par la fiabilité, le problème est différent).
Quant au GSM éteint, si le transpondeur GSM est éteint, on ne peut pas repérer le téléphone via le réseau GSM. Si le transpondeur est allumé quand même, le téléphone consomme autant d'énergie qu'un téléphone allumé, donc on se rend vite compte qu'il n'est pas éteint. (en d'autres termes, j'y crois pas à cette histoire).
merci pour cet éclairage, j'ai enfin pris le temps de fouiner par-ci par-là, j'ai entendu parler de tes ressources, c'est au delà de ce que j'imaginais
une mine, non ça va pas plaire, une multitude de sources
C'est avec beaucoup d'inquietude que je vois se profiler, en douceur, tout cette traçabilité sur nos personnes.
Eteindre son GSM n'est pas suffisant car les modèles de moins de 3 ans se mettent en super-veille et ne s'éteignent plus. Il faut alors elevé la batterie pour vraiment l'éteindre.
Le plus inquiétant est la technologie RFID. Une boucle radio est invisible pour l'oeil humain. Un système est à l'essai pour une grande société de mobilier urbain.
Le but est de faire apparaitre sur un panneau une publicité 'ciblée' (j'adore la référence au vocabulaire militaire, sic) lorsque qu'un passant possèdant un GSM, un accessoire, des vétements, équipés RFID avec des informations stockées dans la puce.
Une simple boucle radio, cachée n'importe où, et c'est votre parcours complet dans la ville qui est tracé.
Le postulat de base étant que nous sommes tous potentiellement coupable alors autant prendre les devant.
Bonjour Syl, je suis tout à fait d'accord avec toi.
'Même les paranoïaques ont des enemis.'
une tite cigarette grillé dans les locaux font de nous des criminels alors il faut faire sauter tout bonnement cette carte et j'oubliais le purin d'ortie criminel lui aussi
En Finlande, l'état civil vend des listes d'adresses aux entreprises qui veulent envoyer de la publicité par la poste (et ces dernières sont obligées d'afficher la provenance de la liste). Sans parler des annuaires, des entreprises de vente par correspondance (sur le Web ou non)...
Il y a eu un scandale il y a un an ou deux lorsqu'un grand parti politique français de droite (je vous laisse deviner) a envoyé du spam à partir d'une liste d'adresses rachetées à un programmde de fidélité en ligne (Maximiles il me semble).
Et tout ces gens là ont la possibilité de recouper des informations dans tous les sens pour faire des profiles et cibler la pub. Ils n'ont pas attendu la carte d'identité électronique ou la nouvelle carte vitale pour ça.
Cette signature électronique n'a pas encore beaucoup d'application mais dans le futur elle pourrait nous identifier partout où nous passons (accéder aux sites internet de l'état pour demander des documents administratifs, ou ce genre de chose.)
dans les faits... la portée de ce geste est moindre, de plus il faut le signaler au gichet lorsqu'on fait faire sa carte, ou si on a déjà la carte, réclamer un formulaire de rennoncement etc... et commander une nouvelle carte.
Cependant, si ça peut faire ch... l'administration, je vais pas m'en priver
Non, je ne suis pas un numéro électronique sur une carte ! hors de question de me réduire à un code de chiffres enregistré informatiquement. Tant que je peux faire autrement....
heu... je signale que c'est déjà le cas en Belgique. Il y a des sociétés qui détiennent des tas d'informations sur les gens et qu'elle revendent ces infos à d'autres sociétés pour des opération marketing.
Exemple: vous voulez cibler les personne de 50 ans vivant dans des quartiers défavorisés, hop on vous sort le listing des adresses qui corrrespondent à ce profil...
je passerai par la POSTE grrrr qui tente aussi de convaincre les gens de remplir un méga questionnaire sur leur profil afin ' de mieux des servir' ' de leur envoyer du courier correspondant à leur attente' ... dans ce questionnaire, questions privée sur votre famille, vos habitudes de consomations, les magazins que vous fréquentez, les journaux que vous lisez, le fric que vous avez en banque et j'en passe ! le pire c'est que la majorité des gens foncent dedans tête baissée, bin oui, 'si on sait que je mange du nutella tous les matins, on m'envera des bons de réductions...'
Seigneur, où est donc passée la capacité de réflexion des gens????
Ce qui m'a mis hors de moi, c'est que ce questionnaire qui n'est pas obligatoire (encore heureux) et que j'ai largement nié, a fait l'obget de ... TROIS rappels ! oui, trois courriers ! dans le genre je ne force pas la mains aux gens... un 4ème et ils avaient droit à une lettre de plainte bien cinglante... domage, ils s'en sont tenus à trois
Pas de doutes donc pour moi que la France n'ai pas ce genre de pratiques un jour où l'autre.
Sinon je dis comme MLK: on est tous des criminels en puissance puisque nous vivons sur des circuits parallèles, cherchons des solutions alternatives, ne faisons pas comme les autres... alors méfiance...
au delà de son aspect un peu parano (MDR) j'y avais lu un très excellent artcile que je ne retouve plus... dès que je remets la main sur le lien je reviens, promis
Je cherchais des infos sur la carte d'identité électronique... Parce que notamment, je n'en veux pas du tout. J'ai l'impression qu'on arrive à "Big Broher" de plus en plus (même si on y est déjà un peu..)
Et puis aussi ma carte est valable jusqu'en 2013 et je ne vois pas pourquoi il faudrait la changer 5 ans avant!
Cela dit, j'ai lu aussi le commentaire sur la 2è guerre mondiale et c'est on ne peut plus pertinant!
Est ce que ça existe des mouvements "anti-carte électroniques"? un peu comme ceux qui sont contre le vote électronique?
Bonjour Juvande...
A ma connaissance, la carte d'identité en France n'est pas obligatoire (mais dans ce cas le passeport l'est)... Je l'ai appris quand j'ai du renouveler ma carte et que j'ai failli exploser de colère à l'ambassade (j'ai juste énormément râler et dis ce que j'en pensais) quand on m'a pris mes empreintes (la photo de repris de justice dépressif ne suffit pas ???)... en rentrant je me suis informée... et j'ai vu que j'aurais très bien pu ne pas la renouveler, ce qui m'a fait exploser de colère pour de bon
(mais bon ce genre de trucs
va suivre pour les passeports aussi, et bientôt ces "papiers" seront devenus
inutiles (puce rfid, caméra biométrique et autre technologie de surveillance et
de contrôle hight tech et quasi invisibles).
Il existe bien évidemment une "résistance" ... mais vu le développement des choses, c'est plus une résistance globale contre la société big brother dont tu parles qu'un mouvement anti-carte d'identité électronique simple. Tout va très très vite en la matière... Ce qu'on pensait être il y a 4 ans de la science-fiction, de la mauvaise dystopie, est maintenant en place ou près de l'être (faut juste aménager les lois, et c'est ce qui se fait), donc bon... Le temps n'est plus seulement à s'inquiéter, à se poser des questions, à (s')informer... Ce temps est dépassé, on y est. La sécurité électronique (dont carte à puces rfid, carte et passeport d'identité and co.) est l'un des secteurs économiques qui se porte le mieux, il est en pleine croissance. Comme dit ailleurs dans un autre sujet, il faut choisir son camp... enfin quand c'est possible (exemple en Belgique la carte d'identité électronique sera fusionnée avec la carte sis - = carte de sécurité sociale - en 2011, difficile de faire sans ...)
Je t'invite d'ailleurs à signer la pétition contre le fichier Edvige
http://nonaedvige.ras.eu.org/
Sinon exemples de "résistants" parmi d'autres http://refusadn.free.fr/spip.php?ar... ou http://souriez.info/
Et cest de pire en pire, !! ex , le bebe parfait , , enfin , dans 15 ans ; il serat trop tard , c est pas la fautes aux machines mes a l hommes qui serat plus controler leurs machines d informatiques (comme les viruses, technololigie , enfin je vais vous laisser a bientot , ils faut que faire un nouveau mai 1968: mais en detruisante toute technologie , meme , les sate