logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Jeux
Le meilleur de la série légendaire Sonic le Hérisson !
Conseils
Découvrez nos 300 astuces pour Windows et vos applications
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Les premiers pas des pirates d'empreintes digitales Christophe Dupont [ SÉCURITÉ ]
Les premiers pas des pirates d'empreintes digitales
L'authentification à base de caractéristiques physiologiques semble le moyen le plus sûr d'identifier un individu. Mais pas à 100 %, deux hackers allemands ayant réussi à créer de « faux doigts ».

Christophe Dupont , 01 Informatique (n° 1734), le 02/09/2003 à 12h00

Le couple identifiant et mot de passe domine les procédures d'authentification dans les systèmes d'information. Cette formule ne garantit pas une sécurité satisfaisante.

Principal risque : le « buddy punching ». Cette expression désigne une pratique courante : l'échange de mots de passe entre collègues pour des raisons de commodité. Infrastructures à clés publiques , token, clés USB ne sont que des renforts. Le fin du fin pour éviter le détournement semble être la biométrie. Les scanners d'empreintes digitales, intégrés au clavier ou branchés sur le port USB, se démocratisent. Identifier une personne auprès d'une application par ses caractéristiques physiologiques garantit une authentification certaine. Du moins le croyait-on.

Hélas, début août, deux pirates allemands, Lisa et Starbug, ont présenté une technique de falsification qui leurre les scanners d'empreintes digitales. La méthode reprend une expérience d'un chercheur en cryptologie japonais, Tsutomu Matsumoto, présentée en mai 2002 .

En utilisant de l'adhésif cyanoacrylate, une empreinte peut être polymérisée, puis révélée, colorée en blanc. Le cyanoacrylate prend sur des supports non poreux, tels les plastiques des scanners. L'image résultante est photographiée, puis imprimée sur une feuille transparente. Elle est ensuite transférée sur une feuille de circuit imprimée photosensitive pour obtenir une forme tridimensionnelle. Le résultat est appliqué sur un faux doigt en gélatine. Les pirates allemands ont perfectionné la technique en remplaçant la gélatine par du latex liquide - une fois desséché, celui-ci fournit une fine couche qui peut être posée sur un doigt. Cette solution a pour avantage de tromper des scanners capacitifs usant d'électrodes pour détecter si un doigt est humain ou artificiel. Cela grâce à la moindre épaisseur du latex.

Le doigt en gélatine de Tsutomu Matsumoto, lui, ne fonctionne correctement - dans 80 % des cas lors de ses tests - qu'avec des scanners optiques. Pire : une simple couche de latex liquide posée sur un doigt permet de détourner l'authentification en toute discrétion. Ce qui confirme les doutes de Bruce Schneier, expert en sécurité de la société Counterpane qui, dès 1998, alertait sur les limites de la biométrie.


La répartition des technologies ne tient pas compte des systèmes automatiques d'identification des empreintes digitales, ou Afis. Le marché des technologies biométriques devrait atteindre 928 millions de dollars en 2003.

FORUM 12 avis
Les premiers pas des pirates d'empreintes digitales
Combinons tous les scans !
posté le 03/09/2003 11:41:06 par ECJS_
Une Iris qui ne sent pas la Jonquille
posté le 03/09/2003 13:26:28 par Beloko
oui mais ?
posté le 15/09/2003 08:41:34 par aktivist
Equation mal comprise
posté le 14/10/2003 03:28:15 par Gilles Novel
Rien d'étonnant
posté le 02/10/2003 14:22:47 par Jean-Claude DOUCHEMENT
mind control
posté le 14/01/2004 21:58:37 par xxxx_
Ce n'est ni nouveau ni un nouveau problème.
posté le 18/10/2003 21:58:22 par Patrick Lefebvre
Par exemple
posté le 18/10/2003 22:00:36 par Patrick Lefebvre
Comment protéger les libertés ?
posté le 18/10/2003 22:03:43 par Patrick Lefebvre
FAUX!!!!!!!!!!!!!!!!!
posté le 24/10/2003 16:14:11 par DOUCHEMENT
Les jumeaux
posté le 07/04/2004 16:42:17 par Alex_
les jumeaux
posté le 27/07/2005 11:07:51 par lili__
écrire à l'auteur imprimer
envoyer par mail
Cet article est extrait de : 01 Informatique

Hebdomadaire stratégique d'actualité, son objectif est d'informer et d'aider les décideurs dans leurs choix de produits et de solutions technologiques.

Découvrez le magazine
Contactez la rédaction
Abonnez vous
Sécurité
Une double protection en un seul logiciel : contre les virus et contre les logiciels espions.
Haut débit 
Free, Orange, darty, Numericable : que valent les nouvelles box des fournisseurs d'accès ? 


avast! Edition Professionnelle
Une solution de protection primée et reconnue.
La nouvelle version possède des capacités de détection élevées et une réactivité remarquable. Un produit qui convient à tous ceux équipé d'un système Windows…

PC Booster
Un logiciel pratique pour optimiser et améliorer les performances de votre PC. 
Auto
Cote : envie de revendre votre auto? Calculez gratuitement la valeur de votre voiture !

Le classement des fournisseurs d'accès à Internet (17 au 23 juillet)

Les FAI britanniques vont tester l'avertissement aux pirates

Le fondateur de Free monte au front contre la loi antipiratage

Le développement du très-haut-débit peut officiellement démarrer

> toute l'actualité des FAI


moyenne hebdo du 17 07 au 23 07 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 99.7 96.5 85.3 93.8 En baisse
2 Neuf Cegetel 95.6 96.3 86.7 92.9 En hausse
3 Orange 91.3 95.8 85.5 90.9 En baisse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Google ouvre Knol, son Wikipédia nominatif

L'encyclopédie collaborative de Google est officiellement lancée. Contrairement à Wikipédia, elle fait la part belle aux auteurs, qui peuvent même être rétribués.

Facebook s'offre un petit « relooking » d'été

Olivier Hascoat (MySpace) : « Il est naturel de vouloir être présent sur les mobiles »

> toute l'actualité du Web 2.0

   Les recherches les plus populaires
camescope datops delphi dictionnaire drm dvd decrypter fai fibre optique habbo haut débit ie7 imprimante knowings money p2p realtek sauvegarde scanner sims streaming sécurité tnt téléphonie ip videolan vista vod web 2.0 zattoo zus écrans plats

NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS
Recevez les actus
en temps réel !
Actualités
Tests produits
Produits Nouveautés
Actualités Entreprise
Conversations high-tech
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 


Dernières contributions
Présent
Mort de rire...
unetbootin

Les articles qui font débat
Le classement des fournisseurs d'accès à Internet (10 au 16 juillet)
Dell croit en Linux et étoffe sa gamme de PC
On a testé GNU/Linux sur une clé USB

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr