Sécurité RFID
Cette formation spécialisée permet d’explorer la sécurité des systèmes d’identification par radiofréquence (RFID). Elle couvre les protocoles RFID, les vulnérabilités associées aux badges d’accès, ainsi que les techniques d’attaque et de sécurisation. L’objectif est de donner aux participants les outils pour comprendre, tester et renforcer la sécurité de ces systèmes largement utilisés dans le contrôle d'accès, la logistique ou l'authentification sans contact.
- Notions de base en sécurité des systèmes d'information
- Compréhension générale des systèmes physiques ou embarqués
Aucune information disponible.
- Comprendre le fonctionnement des technologies RFID et leurs usages
- Identifier les failles des badges d’accès (MIFARE Classic, DESFire, etc.)
- Mettre en œuvre des attaques classiques sur les systèmes RFID
- Manipuler du matériel compatible RFID (lecteurs, sniffers, émulateurs)
- Proposer des solutions de renforcement et de mitigation des risques
- Introduction aux technologies RFID
- Fréquences et normes : LF (125kHz), HF (13.56 MHz), UHF
- Types de cartes et usages (contrôle d’accès, transport, logistique)
- Protocoles RFID courants :
- ISO 14443, ISO 15693
- Protocole MIFARE (Classic, Plus, DESFire)
- Vulnérabilités des badges RFID :
- Failles de chiffrement (Crypto-1)
- Clone, replay, sniffing, attaque par relais
- Attaques sur l’alimentation (fault injection)
- Démonstrations et attaques pratiques :
- Lecture, clonage, modification de badges
- Utilisation de matériel type Proxmark3, ChameleonMini, Flipper Zero
- Contremesures et bonnes pratiques :
- Cartes sécurisées (AES, Mutual Auth)
- Blindage, surveillance, détection d’anomalie
- Stratégies de défense en profondeur dans les SI physiques
- Démonstrations techniques avec matériel réel
- Ateliers pratiques sur systèmes RFID réels ou simulés
- Études de cas et retours d’expérience de Red Team
- Support interactif et manipulations encadrées
- Lecteurs RFID (Proxmark3, Flipper Zero, NFC Tools, etc.)
- Cartes et badges de test (MIFARE, ISO 14443)
- Systèmes de contrôle d’accès simulés
- Support de cours numérique, fiches outils et guides d’attaque
Aucune information disponible.