29 mars 2007

RFID, tout pour mal finir...

La technologie peut rendre de grands services. Le mot clé dans la phrase précédente est «peut». Nous connaissons tous des exemples de technologies qui semblaient être de bonnes idées au départ, mais qui se sont transformées en cauchemars à un moment. Je n'en citerai qu'un: la fibre d'amiante. Elle a d'excellentes vertus ignifuges, mais provoque des cancers du poumon si on en respire. La technologie RFID ne provoque pas de maladies mais pourrait bien nous nuire d'une autre façon.


RFID est l'acronyme de «Radio Frequency IDentification». C'est une puce qui retourne une série d'informations lorsqu'elle excitée par un signal radio. Pas de pile ni de batterie, l'énergie provient du signal lui-même. La destination première de cette puce était d'accélérer l'identification et le tri industriel. Le coli/pièce/moteur/conteneur parcourt un circuit balisé de portiques qui identifient et orientent l'objet automatiquement. L'énorme avantage réside dans la lecture sans contact qui ne ralentit pas le déplacement de l'objet. C'est industriellement efficace.


Les promoteurs de la technologie ont cherché d'autres applications pour diversifier le marché. Elle est à l'origine d'une série de nouveaux «services» dans le monde de la distribution: remplacer les étiquettes de prix par des puces RFID permet d'accélérer le passage en caisse, ou encore de fournir des indications détaillées sur un produit en l'approchant d'une borne. Vous me direz qu'il n'y a rien de bien méchant dans ce genre de service et je serai d'accord avec vous. Il en existe toutefois d'autres bien moins inoffensifs.


Il y a un «service» qui me chagrine particulièrement. Il est question de se servir de ces puces pour étudier le comportement des clients dans un magasin. On repère les consommateurs à la signature que laisse les produits dans leur chariot. On est ce qu'on achète. Grâce à cette signature, on peut suivre le parcours de chaque personne dans les allées et étudier son comportement. Vous aimeriez faire vos courses avec un représentant du magasin qui suit chacun de vos pas et note tout ce que vous achetez? C'est une partie de votre individualité qui vous échappe sans aucune contre-partie. Il y a un garde-fou toutefois: même si le magasin recueille la signature de votre chariot, il ne sait pas qui vous êtes.


Imaginez les conséquences si on décidait de mettre les informations qui vous identifie dans une telle puce. D'accord, on a déjà une carte d'identité et qu'elle soit électronique ou papier, il n'y a pas une grande différence. Sauf que vous savez quand quelqu'un consulte votre carte: c'est vous qui la donnez, et je suis certain que vous ne la montrez pas au premier venu. Avec une puce RFID, on pourra vous contrôler sans que vous soyez au courant. Vous ne saurez pas qui vous contrôle, si le contrôle est légitime et ce qu'il advient des données qui auront été extraites. On pourrait même vous voler votre identité.


Ce serait moche, hein? Et bien c'est réel, et c'est maintenant. A la suite d'accords internationaux consécutifs au 11 septembre, les passeports doivent comporter une puce RFID contenant vos données d'identification. Les autorités de la plupart des pays européens ont commencé à en doter leur population depuis environ une année.


OK, le tableau n'est pas aussi noir car il y a des protections en place. Les données sont cryptées et les couvertures du passeport empêche la lecture de la puce s'il est fermé. Le danger est toutefois réel: il est toujours possible d'espionner à distance l'échange entre le passeport et le lecteur. Il y a des démonstrateurs qui fonctionnent à plus de 10 mètres. A partir de là, tout est possible.


La morale de l'histoire est que ce qui anodin et valide pour un paquet ne l'est pas pour un individu. Qui plus est, l'avantage de la lecture sans contact est certainement un avantage dans l'industrie, mais ne se justifie absolument pas dans le cas du passeport. La preuve: on empêche la lecture distante avec des couvertures métallisées. Pourquoi pas une lecteur avec contact genre carte à puce? Je me demande si les millionnaires qui ont fait leur fortune sur le triplement du marché des puces RFID ces dernières années ont joué un quelconque rôle dans ce choix discutable...


(Ajout 2 avril 2007: un article intéressant sur le même sujet)


Aucun commentaire: