Vigik
Vigik est un système de contrôle d'accès physique conçu en France par La Poste.
Principe
[modifier | modifier le code]Un badge, de type Mifare, est attribué aux personnes autorisées : résidents, postiers, agents EDF, etc. Chaque fabricant commercialise les badges qui ne fonctionneront qu'avec ses systèmes[1].
À l'installation, certains prestataires sont pré-programmés : à La Poste et opérateurs courrier titulaires d’une autorisation L3 de l’ARCEP, à GRDF et Enedis, à France Telecom, aux services de sécurité, aux huissiers[2], aux entreprises de prospection et de publicité[3]. L’INSEE souhaiterait que ses enquêtrices et enquêteurs disposent du badge, pour la partie des enquêtes réalisée à domicile, mais n’a pas pu obtenir (à mi-2025) l’évolution législative nécessaire[4].
Technique
[modifier | modifier le code]Le système est critiqué comme étant complexe, onéreux, et fondé sur une technologie datée[5],[6].
En 2014, un chercheur en sécurité a présenté les faiblesses du système[7] : le contenu des badges est lisible (utilisation de cartes mémoire d’ancienne génération avec des attaques connues), les badges sont duplicables. La Poste affirme (en 2014) que le système est audité régulièrement et sera fiable pendant au moins dix ans[8].
Détournements
[modifier | modifier le code]Des copropriétaires se sont plaints du fait que le badge soit aussi utilisable par les entreprises de prospection et de publicité[6]. En effet, nombre d'entre elles voient leur accès facilité du fait de la possession du badge initialement prévu pour compléter le dispositif de sécurité dans la copropriété[3].
Il existait un commerce parallèle de badges[9], permettant aux personnes non autorisées d'accéder dans une copropriété ou une propriété. Les revendeurs étaient aidés de professionnels, et le badge servait à faciliter des cambriolages[10],[11].
Depuis l’ouverture à la concurrence des marchés postaux, ce passe-partout est tombé entre les mains de nombreuses personnes ayant besoin d’accéder aux boîtes aux lettres, mais également entre celles des cambrioleurs : ainsi en 2020, trois cambrioleurs sur quatre interpellés avaient un passe Vigik[12].
Évolution vers VIGIK+
[modifier | modifier le code]Face à ces vulnérabilités et à l'évolution des besoins (nouveaux services de livraison, maintenance connectée, traçabilité accrue), l'Association VIGIK a impulsé le développement de VIGIK+ permettant au travers de l'utilisation de technologies plus récentes de résoudre les problèmes de sécurité constatés[13].
Notes et références
[modifier | modifier le code]- ↑ « La Poste propose son système d'accès protégé aux immeubles », Les Echos, (lire en ligne).
- ↑ « L’accès aux parties communes par les huissiers », sur Dalloz, .
- « Vigik, le badge qui rend fous les copropriétaires », sur Capital, .
- ↑ Jean-Luc Tavernier, « L’innovation irrigue tous les domaines de la statistique publique | Variances », reprise du blog de l’INSEE, sur variances.eu, (consulté le ).
- ↑ « Les serrures électroniques vont faire le bonheur des cambrioleurs ! », sur 01 NET, .
- « Vigik : un système d'accès aux immeubles complexe et onéreux », sur Le Monde, .
- ↑ Faiblesses du système vigik, conférence Hackito Ergo Sum 2014, Renaud Lifchitz.
- ↑ Réponse de La Poste à la suite de l'analyse de vigik, 2014.
- ↑ « INFO EUROPE 1 - Il vendait des passes magnétiques d'entrées d'immeubles à des cambrioleurs », sur Europe 1, .
- ↑ « Des trafiquants fournissaient des badges d’accès aux immeubles aux voleurs parisiens », sur Clubic, .
- ↑ « Paris: Démantèlement d'une filière soupçonnée d'au moins 136 cambriolages depuis le début de l'année », sur 20 Minutes, .
- ↑ Cambriolages : les badges d’immeubles universels au cœur de juteux trafics, leparisien.fr, 2 novembre 2022.
- ↑ « VIGIK© - Questions réponses pour tout savoir sur l'association, la marque et les produits », sur Vigik (consulté le )