Bonjour, bonsoir,
La semaine dernière, je me suis offert un Flipper Zero, appareil ressemblant à un tamagochi permettant d’analyser certaines transmissions hertziennes. En m’amusant avec ses fonctionnalités, je vois qu’il permet de scanner les cartes FeliCa, des porte-monnaies électroniques utilisés comme cartes de paiement en Asie, et qui utilisent le standard NFC-F. Je teste avec ma propre carte et je constate que l’appareil ne fait que me retourner ce qui ressemble à un numéro de série. Cela m’interroge, car depuis longtemps, des applications Android permettent de retourner bien davantage d’informations, comme le solde restant, les dernières transactions, etc. Pourquoi cet appareil ne le permet-il pas ? Il devrait être possible de programmer une application pour cela. En fouillant pendant des heures dans diverses documentations, je dérive dans mes recherches et j’essaie de comprendre l’architecture complète des systèmes de paiement FeliCa et les sécurités qu’ils embarquent. Au final, je ne trouve pas d’informations précises.
Cette histoire m’a fait prendre conscience que l’information sur les systèmes de transmission sans-fil en général n’est pas suffisamment accessible. C’est peut-être ce manque qui permet à des fakes de circuler (fausses informations sur le "piratage" de systèmes de paiement, fausses vidéos sur le contrôle à distance de lumières, … et on se rappelle bien sûr les complots surréalistes autour de la 5G). Il se trouve que depuis l’année dernière déjà, j’avais vaguement en tête l’idée de créer quelque chose autour des transmissions sans-fil, dans un but pédagogique ou de vulgarisation. Ces dernières semaines, en travaillant sur un autre projet, j’ai été amené à m’intéresser aux méthodes de sécurisation des commandes à distance, type clés de voiture. Mon expérience avec le Flipper Zero a établi une connexion dans ma tête. Et si je lançais un projet autour de ces deux sujets, pour démystifier la sécurité des transmissions sans-fil ?
J’y pense tous les jours depuis. J’ai quelques idées quant au contenu, à la forme que cela pourrait prendre, à l’organisation, … En fait, je n’arrive pas à mettre les choses au clair dans ma tête. J’ai besoin de poser tout cela, de définir où je veux aller avant de vouloir spécifier la manière de faire. C’est pour ça que j’écris ce pavé. J’ai envie de commencer à en parler, de voir les réactions que cela peut susciter, de lire d’autres idées, etc. Il n’y a donc pas de question à ce message, c’est surtout pour moi, et si ça peut nous permettre à toutes et tous de faire émerger quelque chose, eh bien tant mieux.