Niveau
Temps
XP
Intermédiaire
« Un badge copié n’a ni nom, ni visage : il ressemble exactement au tien et les portes s’ouvrent quand même. »
Pourquoi ce cours est important
Des millions de badges d’accès utilisés chaque jour dans les bureaux, parkings et résidences reposent sur une technologie copiable sans contact. Un attaquant équipé d’un lecteur bon marché peut cloner ton badge dans le métro sans que tu t’en aperçoives.
- Comprendre comment fonctionne la technologie RFID dans un badge d'accès
- Identifier si ton badge est vulnérable au clonage sans contact
- Appliquer des protections concrètes contre la lecture non autorisée
- Savoir quoi faire si tu suspectes une copie de ton badge
La puce qui parle sans qu'on lui demande
Un badge RFID émet un identifiant unique dès qu’un lecteur l’approche, sans bouton ni action de ta part.
Cloner en 10 secondes chrono
Un lecteur portatif à 30 € capte cet identifiant à distance et le grave sur une carte vierge en quelques secondes.
Repérer les badges réellement protégés
Les badges Mifare Classic sont vulnérables mais les badges Mifare DESFire ou SEOS avec chiffrement résistent au clonage simple.
Réduire ta surface d'exposition dès aujourd'hui
Bloquer la lecture non sollicitée grâce à une pochette anti-RFID, et signaler un badge perdu dans l’heure limite les dégâts.
I - Ce que fait ton badge à ton insu
“Ton badge n’attend pas ta permission pour répondre à un lecteur.”
La technologie RFID (Radio Frequency IDentification) fonctionne par ondes radio à courte portée. Lorsqu’un lecteur émet un champ électromagnétique, la puce de ton badge s’y alimente et renvoie un identifiant unique, appelé UID (Unique IDentifier). Ce numéro est la clé qui ouvre la porte.
La fréquence la plus répandue dans les contrôles d’accès professionnels est le 13,56 MHz, utilisée par la famille Mifare de NXP Semiconductors. À cette fréquence, la portée de lecture standard est de quelques centimètres, mais un lecteur amplifié peut atteindre 30 à 50 cm dans de bonnes conditions.
Le problème central est que beaucoup de systèmes installés avant 2015 vérifient uniquement l’UID sans aucun chiffrement supplémentaire. Cela signifie que reproduire l’UID suffit pour tromper la porte : le système ne sait pas si c’est le badge original ou une copie.
II - Comment un clone naît dans ta poche
“L’attaque ne dure pas plus longtemps qu’une poignée de main.”
Un appareil comme le Proxmark3 ou le Flipper Zero permet de lire et d’écrire des badges RFID. Ces outils sont légaux, vendus ouvertement, et utilisés par les pentesters pour auditer les systèmes. Ils tiennent dans une poche de veste.
En 2022, des chercheurs de Bishop Fox ont démontré le clonage complet d’un badge HID Prox en moins de 15 secondes dans une simulation en couloir d’ascenseur. L’attaquant n’a pas besoin de toucher ton badge. Il lui suffit de passer à moins de 20 cm dans un couloir, une file d’attente ou les transports en commun. L’UID est capté, copié sur une carte T5577 vierge (coût : moins de 1€), et le clone est prêt.
Les badges les plus vulnérables sont les HID Prox 125 kHz et les Mifare Classic 1K. Le Mifare Classic utilise un algorithme de chiffrement propriétaire appelé Crypto-1, qui a été complètement cassé dès 2008. Depuis, des outils automatisent la récupération des clés secrètes en quelques minutes.
À l’inverse, les badges Mifare DESFire EV2/EV3, avec leur chiffrement AES 128 bits et leur authentification mutuelle, résistent au clonage simple.
III - Protéger ton badge et réagir vite
“Face au clonage RFID, la première protection ne se trouve pas dans la salle serveur, mais dans ton portefeuille. ”
Une pochette ou un étui anti-RFID bloque les ondes radio par effet de cage de Faraday. Ce n’est pas une solution miracle : dès que tu sors ton badge pour badger, tu l’exposes. Mais elle élimine la lecture passive en déplacement. Vérifie que l’étui est certifié pour le 13,56 MHz, pas seulement pour le 125 kHz, car les 2 fréquences coexistent dans les entreprises.
Sur le plan organisationnel, la bonne pratique est de signaler un badge perdu ou volé dans l’heure qui suit la perte. Chaque minute de délai est une fenêtre d’accès pour un clone. La plupart des systèmes de contrôle d’accès modernes permettent de désactiver un badge à distance en temps réel depuis le logiciel de gestion.
Si tu gères des accès dans ton entreprise, demande à ton prestataire quel type de badge est déployé. Un audit de migration vers des technologies à chiffrement fort comme le Mifare DESFire EV3 ou le SEOS HID est justifié si ton parc date d’avant 2015. Le surcoût unitaire est réel, mais il est sans commune mesure avec le coût d’une intrusion physique.
Si tu veux plus d’infos sur la cyber, abonne-toi.
#cybersécurité #RFID #sécuritéphysique #badge #controleacces #clonage #entreprise

