IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

La police a recours à l'impression 3D pour reproduire des empreintes digitales


Sujet :

Sécurité

  1. #1
    Expert éminent sénior
    Avatar de Coriolan
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2016
    Messages
    701
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2016
    Messages : 701
    Points : 51 810
    Points
    51 810
    Par défaut La police a recours à l'impression 3D pour reproduire des empreintes digitales
    La police a recours à l'impression 3D pour reproduire des empreintes digitales
    Afin de déverrouiller le téléphone d'une victime de meurtre

    La police du Michigan a trouvé un nouvel outil pour déverrouiller les smartphones. Les agents de police ont demandé à un professeur à l’Université de l’État du Michigan de recourir à l’impression 3D pour reproduire les empreintes digitales d’une victime de meurtre. Une fois créé, le modèle 3D des empreintes permettra de déverrouiller le téléphone de la victime.

    Le projet est toujours en cours et dirigé par le professeur Anil Jain. Ayant une forte expérience dans les programmes de reconnaissance faciale, les scanners d’empreintes digitales et le tattoo matching, le professeur a expliqué qu’ils essayent de créer des imprimés 3D en utilisant les empreintes digitales de la victime qui étaient déjà stockées dans la base de données de la police. En effet, cet individu aurait été déjà arrêté auparavant.

    À partir des données fournies par la police, le professeur a réussi à créer des répliques des dix doigts de la victime. Parce que les enquêteurs ne sont pas sûrs du doigt utilisé par l’homme pour sécuriser son smartphone. « On ne sait pas quel doigt a été utilisé par le suspect. Nous pensons qu’il a utilisé l’index ou le pouce, c’est ce qu’utilisent la plupart des gens, mais nous avons tous les dix doigts », a dit le professeur. L’impression 3D a été nécessaire puisque le corps de la victime s’est décomposé.

    Afin de simuler la pression d’un doigt réel, le professeur a eu recours à une couche fine de particules qui reproduit la peau humaine et laisse le scanner d’empreintes digitales croire qu’il s’agit d’un vrai doigt. Le professeur croit que cette technique devrait bien marcher, mais pour le moment, ils continuent de la tester dans le laboratoire afin de s’assurer que tout est dans l’ordre. Le travail sur les répliques en 3D devrait s’achever dans les prochaines semaines. Si cette technique marche bien, elle ouvrira la voie au déverrouillage de téléphones sans intervention des constructeurs.

    Il y a quelques mois, Apple avait refusé d’aider le FBI à déverrouiller un iPhone utilisé par un terroriste à San Bernardino. En affirmant que ça serait un dangereux précédent qui entraverait les droits et la sécurité de ses clients aux États-Unis. Le FBI avait finalement réussi à déverrouiller le smartphone en faisant appel à des hackers, sans intervention d’Apple pour créer une backdoor qui permettra d’accéder aux données.

    Des mises à jour récentes introduites par Apple pour iOS, rendent toutefois cette technique de répliques 3D d’empreintes digitales sans intérêt. En effet, les mots de passe sont demandés toutes les 48 heures. Alors, même avec l'impression 3D, la police sera contrainte de craquer le mot de passe.

    Source : Fusion

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi :

    Le FBI voudrait pouvoir accéder à l'historique de navigation internet sans mandat, dans le cadre de ses enquêtes
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert confirmé

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2009
    Messages
    1 030
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2009
    Messages : 1 030
    Points : 4 203
    Points
    4 203
    Par défaut
    Je pense qu'on aurait pas dû divulguer cette info dans la presse. Des voleurs de téléphones savent maintenant comment contourner l'authentification biométrique (ça reste abordable quand même, logiquement). Et les plus barbares peuvent emporter ton doigt, en plus de ton téléphone...

  3. #3
    Membre confirmé Avatar de LapinGarou
    Homme Profil pro
    R&D Developer
    Inscrit en
    Octobre 2005
    Messages
    341
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : R&D Developer
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Octobre 2005
    Messages : 341
    Points : 479
    Points
    479
    Par défaut
    Il suffit d'utiliser le doigt de la victime si son corps est dispo.
    Ou pour les cas extrêmes lui couper, il n'en aura plus besoin.

    Ca me rappelle un fameux film avec une histoire de coquillages aux toilettes...
    Heureusement que nous n'en sommes pas encore aux scans rétiniens, les voleurs de smartphones feraient de vraies boucheries pour avoir notre oeil ^^

  4. #4
    MikeRowSoft
    Invité(e)
    Par défaut
    Technologiquement, bof.
    Moralement, ouais.

  5. #5
    Expert éminent
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 264
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 264
    Points : 7 760
    Points
    7 760
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par LSMetag Voir le message
    Je pense qu'on aurait pas dû divulguer cette info dans la presse. Des voleurs de téléphones savent maintenant comment contourner l'authentification biométrique (ça reste abordable quand même, logiquement). Et les plus barbares peuvent emporter ton doigt, en plus de ton téléphone...
    Pour rappel, on ne sait pas encore si ça marche, et si c'est le cas à quel point. Qui plus est, ça demande probablement d'avoir une imprimante 3D bien particulière, car elle doit pouvoir non pas reproduire un objet 3D à partir d'un modèle 3D, mais à partir d'une empreinte digitale, qui est donc 2D et ne fournit qu'un schéma digital, pas le doigt complet. En plus, ce n'est pas un objet dur, sinon on ne peut pas aplatir le doigt sur le capteur, ce qui entraîne encore d'autres contraintes.

    Bref, les criminels ne seront probablement pas intéressés par ce genre de gadget encore expérimental et, comme dit dans l'article, qui risque de rester caduc de par les sécurités supplémentaires du téléphone.
    Site perso
    Recommandations pour débattre sainement

    Références récurrentes :
    The Cambridge Handbook of Expertise and Expert Performance
    L’Art d’avoir toujours raison (ou ce qu'il faut éviter pour pas que je vous saute à la gorge {^_^})

  6. #6
    Membre extrêmement actif
    Avatar de Aurelien Plazzotta
    Homme Profil pro
    .
    Inscrit en
    Juillet 2006
    Messages
    312
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : .

    Informations forums :
    Inscription : Juillet 2006
    Messages : 312
    Points : 934
    Points
    934
    Par défaut
    Ce que je retiens de l'article, c'est qu'il est désormais possible et presque anodin de fabriquer une empreinte digitale de toutes pièces. Cela signifie pouvoir créer des "preuves". Je ne suis pas certain qu'il s'agisse d'un progrès.
    Je porte l'épée brisée, et sépare les vrais rois des tyrans. Qui suis-je ?

  7. #7
    Membre extrêmement actif
    Homme Profil pro
    Graphic Programmer
    Inscrit en
    Mars 2006
    Messages
    1 545
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Graphic Programmer
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 545
    Points : 3 941
    Points
    3 941
    Par défaut
    c'est surtout que rien ne vaut le bon vieux mot de passe. cette protection avec empreinte digitale n'en est pas une c'est du blabla de commercial

  8. #8
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par Aiekick Voir le message
    c'est surtout que rien ne vaut le bon vieux mot de passe.
    entièrement d'accord, aujourd'hui personne ne s'en émeut, dans 20 ans tout le monde dira "mais comment ça se fait qu'on ait fait/laissé faire un truc pareil ?!!", la biométrie c'est moisi.
    tant qu'on a pas les moyens d'assurer à l'utilisateur un risque zéro au niveau piratage de son identité, utiliser la biométrie pour s'authentifier s'apparente à prendre des risques inconsidérés, et comme le risque zéro n'existe pas, perso j'ai tendance à penser que la biométrie c'est tout pourri.

    sinon sur le sens de l'article, on nous explique en résumé que des policiers aidés d'un chercheur ont réussi à déverrouiller un téléphone portable en ayant recours à l'imprimerie 3D, j'ai presque l'impression que ça sous-entend qu'il y a là quelque chose de novateur ou d'exceptionnel, mais ça fait déjà 2-3 ans que des hackers du CCC ont mis à mal plusieurs appareils biométriques professionnels, y compris leaders du marché et sans utiliser d'imprimante 3D

  9. #9
    Expert éminent sénior
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 474
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 474
    Points : 11 042
    Points
    11 042
    Par défaut
    Citation Envoyé par BufferBob Voir le message
    (...)
    j'ai presque l'impression que ça sous-entend qu'il y a là quelque chose de novateur ou d'exceptionnel, mais ça fait déjà 2-3 ans que des hackers du CCC ont mis à mal plusieurs appareils biométriques professionnels, y compris leaders du marché et sans utiliser d'imprimante 3D
    Je me permets pour nos lecteurs :

    CCC :
    https://fr.wikipedia.org/wiki/Chaos_Computer_Club
    Chaos Computer Club — Wikipédia

    et, issu du lien wikipedia pour l'histoire du CCC:
    Il y a 30 ans, le Chaos Computer Club entrait dans la légende en hackant le minitel allemand

    Repéré par Annabelle Georgen

    Tech & internet

    Allemagne
    23.11.2014 - 16 h 30, mis à jour le 23.11.2014 à 16 h 30
    Source:
    https://www.slate.fr/story/94973/ccc...nitel-allemand
    Il y a 30 ans, le Chaos Computer Club entrait dans la légende en hackant le minitel allemand | Slate.fr:
    « Developpez.com est un groupe international de bénévoles dont la motivation est l'entraide au sens large » (incl. forums developpez.net)
    Club des professionnels en informatique

  10. #10
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par Escapetiger Voir le message
    Je me permets pour nos lecteurs :

    CCC :
    https://fr.wikipedia.org/wiki/Chaos_Computer_Club
    Chaos Computer Club — Wikipédia
    oui, j'ai supposé que les amateurs de sécurité informatique qui passaient par ici devaient connaitre le Chaos Computer Club effectivement

    mais au delà de ce qui les a fait connaitre le CCC c'est aujourd'hui une véritable institution qui rassemble beaucoup de hackers souvent très pointus, et y compris donne lieu à des rassemblements un peu à la manière des conventions Defcon/Black Hat US

    pour ceux que ça intéresse Cash Investigation parlait justement de ça dans son émission Le Business de la peur, extrait choisi à 11min 28s


  11. #11
    Expert confirmé
    Avatar de TiranusKBX
    Homme Profil pro
    Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Inscrit en
    Avril 2013
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2013
    Messages : 1 476
    Points : 4 805
    Points
    4 805
    Billets dans le blog
    6
    Par défaut
    le problème de la biométrie est souvent expliqué avec un humour douteux de mon patron en disant qu'il est autant plus sûr d'utiliser une empreinte de ça bite
    Rien, je n'ai plus rien de pertinent à ajouter

Discussions similaires

  1. Problème pour reproduire des formes
    Par JACQUES6 dans le forum Excel
    Réponses: 1
    Dernier message: 15/12/2015, 18h37
  2. Réponses: 2
    Dernier message: 23/09/2014, 14h00
  3. "Code" pour différencier 2 empreintes digitales Avec PROCESSING
    Par ivyadrien dans le forum Général Java
    Réponses: 1
    Dernier message: 06/05/2013, 14h58
  4. Quelle bibliothèque pour gérer des polices de caractères ?
    Par khayyam90 dans le forum Bibliothèques
    Réponses: 0
    Dernier message: 04/01/2008, 20h35
  5. [impression] conseil pour choix d'outil
    Par trolldom dans le forum Visual Studio
    Réponses: 4
    Dernier message: 16/08/2007, 21h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo