|
Tous les utilisateurs peuvent poster de NOUVEAUX sujets dans ce forum Tous les utilisateurs peuvent répondre aux sujets dans ce forum |
|
Auteur |
Sujet |
|
|
tictac
Nouveau Membre
45 message(s) Statut:
|
|
Posté - 28 avr. 2014 : 17:45:29
|
Un chercheur en sécurité estime que Vigik, un système très populaire de contrôle d'accès aux immeubles, sera totalement vulnérable d’ici à quelques années, sans aucune possibilité de mise à jour. Il faudra refaire toutes les installations, ce qui coûtera de l’ordre du milliard d’euros.
www.01net.com/editorial/6188...badges-vigik/
|
|
|
|
|
JB22
Pilier de forums
France
4457 message(s) Statut:
|
|
1
Posté - 28 avr. 2014 : 23:29:17
|
Comme l' a été la "clé PTT" quand au système Vigik, comme la poste à perdue son monopole, il est à la disposition de tous distributeurs de prospectus... |
|
|
Longshot
Contributeur actif
France
167 message(s) Statut:
|
|
2
Posté - 04 août 2014 : 16:25:07
|
L'article est un peu alarmiste, et les coûts annoncés ne sont pas très réalistes. En effet, installer une centrale VIGIK complètement n'a pas du tout le même coût que remplacer un élément de la centrale. Dans ma copropriété, les centrales sont directement dans la platine interphone ou digicode, et il suffit juste de remplacer un élément de l'installation, qui coûterait moins de 300€. D'ailleurs ce système s'appelle le "canon". Ce n'est pas par hasard. Et ce n'est pas le premier venu qui va aller pirater une clef RSA 1024 bits (qui restent modifiables au demeurant)
Ce qui est un peu plus scandaleux, c'est le fait que La Poste ait construit une serrure lui permettant de faire de la PNA (Publicité non adressée : Prospectus) dans les immeubles, alors que la prestation attendue de La Poste reste uniquement le courrier adressé (qu'il soit publicitaire ou non).
En gros, un système VIGIK contient des services (avec les fameuses clés prestataires) qui permettent aux dits prestataires d'encoder des badges à validité définie. La Poste s'est donnée "bon dos" en indiquant que des services existent pour EDF/GDF, France Télécom, afin de s'autoriser à faire un business publicitaire "privé" très lucratif.
Evidemment, la concurrence de ce business juteux a pointé son nez, et en mars 2010, La Poste aurait rapatrié MEDIAPOST sur son service principal, et cédé le "contrôle" de son ancien service à une association (ADBAL) regroupant des distributeurs, et dont la présidente est la patronne d'une de ces entreprises (31 distributeurs agréés en 2010).(Combien en 2014?). Il est intéressant de se demander si La Poste a vraiment le droit de rapatrier sur un même service "deux" prestations, dans la mesure ou elles ne seraient plus dissociables. (distribution adressée et non adressée) Autant dire que la meilleure serrure du monde ne vaut rien si tout le monde peut avoir la clé.
Heureusement, il est toujours possible de supprimer les services des centrales VIGIK, mais cela demande un matériel que seul l'installateur possède, et qui varie selon le constructeur qui a construit la centrale. Donc ce n'est pas une opération simple ou gratuite. Le site VIGIK essaie de dissuader les copropriétés en noyant le poisson en parlant d'obligations.
Le site VIGIK a en effet le culot d'écrire dans sa F.A.Q. que pour supprimer un service de PNA, il faut qu'une AG l'entérine, et que le PV soit envoyé à l'ADBAL (ou VIGIK pour MEDIAPOST/ADREXO) afin qu'ils ne "rentrent" plus dans l'immeuble (on imagine bien le petit distributeur dans la rue se poser la question avant d'entrer dans chaque immeuble avec sa pile de prospectus...)
En gros, vous avez le fabricant d'une clef qui distribue des clefs à qui en veut, et ils osent vous raconter que vous devez éliminer chaque "nouveau prestataire" par un vote en A.G. Alors que c'est bien sûr l'AG doit entérine ou non l'accès aux nouveaux prestataires de son choix.
|
Édité par - Longshot le 04 août 2014 16:26:36 |
|
|
mfld
Contributeur actif
France
485 message(s) Statut:
|
|
3
Posté - 06 août 2014 : 16:04:05
|
Longshot +1.
Dans l'appel d'offre, il faut effectivement poser à l'installateur la question du retrait des "clés" des prestataires non obligatoires, et l'ajout de "clés" de service (= passe) pour les intervenants (syndic, nettoyage...).
La réponse est parfois édifiante... entre celui qui ne comprend pas de quoi on parle, celui qui propose une "clé" propriétaire non VIGIK et celui qui vous propose carrément l'air amusé un compte sur le site du fabriquant et/ou la console complète de programmation des badges...
|
|
|
|
|
|
Syndic coopératif d'un "machin" de 217 lots principaux qui ne sert à rien |
|
|
|
|
|
|
|
|
Sujet |
|
|
|
|
Universimmo.com |
© 2000-2012 AEDev |
|
|
|
|