aeris22’s avataraeris22’s Twitter Archive—№ 65,887

    1. …in reply to @AlainOscarNeo
      @AlainOscarNeo @FR_Barristo @d0cTB Oui et non. Le chiffrement est fait localement sur le Linky et envoyé après chiffrement avec une clef « en dur » déployé sur la machine à l’enrolement du compteur par le technicien.
  1. …in reply to @aeris22
    @AlainOscarNeo @FR_Barristo @d0cTB Du coup il n’y ni échange de clef avec le backend de collecte, ni possibilité de side channel attack vu que le chiffrement est hors de porté d’un attaquant (sauf à ce qu’il soit branché sur ton compteur).
    1. …in reply to @aeris22
      @AlainOscarNeo @FR_Barristo @d0cTB La seule faille du bordel serait une compromission du secret partagé entre ton compteur et le backoffice. Mais faudrait déjà sacrément le vouloir pour y arriver…
      1. …in reply to @aeris22
        @AlainOscarNeo @FR_Barristo @d0cTB Pour intercepter les données échangées, faudrait aussi avoir la capacité d’intervenir sur de la très haute tension sans se cramer les doigts et sans que ça ne soit repéré. Ou alors s’attaquer aux collecteurs qui ne sont pas en CPL mais en GSM (mais ils sont très peu nombreux).
        1. …in reply to @aeris22
          @AlainOscarNeo @FR_Barristo @d0cTB En plus de ça, Enedis n’autorise *PHYSIQUEMENT* pas la collecte des courbes de charge (résolution de 30 min) sans consentement explicite de l’habitant. Seule la relève des index (résolution au mieux de 24h, en pratique certainement plutôt mensuelle, hebdomadaire au pire)
          1. …in reply to @aeris22
            @AlainOscarNeo @FR_Barristo @d0cTB est obligatoire (et l’était déjà sur les anciens compteurs, juste qu’Enedis ne pouvait matériellement pas venir les collecter tous les matins)