IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Chroniqueur Actualités
    Avatar de Michael Guilloux
    Homme Profil pro
    Data Consultant
    Inscrit en
    Juillet 2013
    Messages
    2 888
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Data Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2013
    Messages : 2 888
    Points : 87 206
    Points
    87 206
    Billets dans le blog
    2
    Par défaut Piratage des empreintes digitales biométriques : de nouvelles méthodes basées sur de simples photographies
    Piratage des empreintes digitales biométriques : de nouvelles méthodes basées sur de simples photographies

    Des chercheurs en sécurité ont découvert de nouvelles méthodes pour pirater les empreintes digitales seulement à partir d'une photo des doigts de la victime. Ces méthodes ont été présentées au Chaos Communication Congress, conférence annuelle sur la sécurité. L’une de leurs méthodes a été utilisée pour le clonage des empreintes de la ministre allemande de la défense, après avoir photographié sa main lors d'une conférence de presse en octobre.

    Par le passé, le vol d'empreintes digitales à son propriétaire étaient possibles si la personne avait touché un objet avec une surface polie, comme un verre ou un smartphone. Mais avec ces nouvelles façons de recueillir des attributs biométriques, il n'y aura plus besoin de voler des objets portant les empreintes digitales.

    Dans une présentation, Jan Krisller allias Starbug, spécialiste de la biométrie et membre du Chaos Computer Club, a expliqué comment il avait pris une série de photographies de la ministre allemande Ursula Von Der Leyen quand elle a donné une conférence de presse en Octobre. Dans son discours, il explique comment à partir de ces photos, il a pu obtenir les empreintes de Von Der Leyen pour passer la sécurité d’un iPhone. « Après ce discours, les politiciens vont vraisemblablement porter des gants quand ils parlent en public», a déclaré Starbug.

    Krisller a utilisé un objectif avec une distance focale de 200 mm et a tiré les clichés à une distance de six pieds, a-t-il dit. Il a ensuite utilisé le logiciel commercial d'empreintes digitales de VeriFinger pour tracer les contours de l'empreinte du pouce de la ministre.


    Pour obtenir quelque chose qui pourrait être utilisé sur un scanner biométrique, il a employé une technique qu'il a démontrée lors de la conférence de l'an dernier. La technique emploie des photographies numériques, des matériaux souples, et les imprimantes laser pour créer de fausses empreintes digitales.

    Krisller a imprimé l'image du doigt de Von Der Leyen sur une feuille transparente en utilisant autant de toner que possible. Il a ensuite versé une couche de lait de latex ou de la colle à bois sur la feuille. Le résultat est qu'après avoir enlevé la couche, celle-ci a capturé une empreinte que Starbug a pu utiliser pour déverrouiller un iPhone.

    Starbug dit que la recherche l'a incité à chercher d'autres moyens d'utiliser la photographie pour passer la sécurité biométrique, par exemple, pour copier l'empreinte de l'iris de la chancelière allemande Angela Merkel. En utilisant des images à haute résolution de ses matériels de campagne électorale, dit-il, il est possible d'obtenir une image qui pourrait tromper un scanner d'iris basique.

    Cette découverte est la preuve incontestable qu'il n'y a plus de mesure de sécurité fiable à 100%. Le mieux que nous puissions faire est de rendre les attaques plus difficiles et améliorer la détection de l'événement afin que les brèches puissent être colmatées rapidement. Cela nous interpelle à prendre d'autres mesures de sécurité en complément de l'utilisation des empreintes digitales. Cette découverte vient davantage remettre en cause les revendications de sécurité par les fournisseurs de systèmes d'empreintes digitales.

    Source : Chaos Computer Club

    Et vous ?

    Existe-t-il un moyen de sécurité fiable ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert éminent
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Points : 7 953
    Points
    7 953
    Par défaut
    Citation Envoyé par Michael Guilloux Voir le message
    Existe-t-il un moyen de sécurité fiable ?
    Je pense qu'un seul et unique moyen de sécurité ne peut pas être totalement fiable
    L'expérience nous montre qu'à un moment donné, on fini toujours par trouver une faille
    Par contre, à partir du moment où l'on associe plusieurs moyens, le niveau de sécurité augmente exponentiellement

  3. #3
    Membre expert
    Profil pro
    undef
    Inscrit en
    Février 2013
    Messages
    957
    Détails du profil
    Informations personnelles :
    Localisation : France, Lot (Midi Pyrénées)

    Informations professionnelles :
    Activité : undef

    Informations forums :
    Inscription : Février 2013
    Messages : 957
    Points : 3 525
    Points
    3 525
    Par défaut
    Nos politiques n'ont plus qu'à investir massivement dans le plug anal biométrique.

  4. #4
    Membre éprouvé
    Homme Profil pro
    Consultant en technologies
    Inscrit en
    Juin 2013
    Messages
    277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Consultant en technologies
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2013
    Messages : 277
    Points : 1 011
    Points
    1 011
    Par défaut
    Pour en revenir à la news, j'ai toujours trouvé que les empreintes digitales étaient un bon moyen de sécurité difficilement volables (sauf si l'on peut approcher a cible mais sur internet en lui même c'est difficile d'avoir les emprintes de madame michu). C'est assez hallucinant à recréer ces empreintes à partir d'une simple photographie prise à quelques mètres de distance.

  5. #5
    Expert confirmé Avatar de Zefling
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2007
    Messages
    1 173
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 173
    Points : 4 686
    Points
    4 686
    Par défaut
    Je ne parle pas en pieds. Je pensais que ça faisait 2 mètres, mais non, presque : 1,8288 mètre.

  6. #6
    Membre expert
    Avatar de Chauve souris
    Homme Profil pro
    amateur (éclairé ?)
    Inscrit en
    Novembre 2005
    Messages
    1 186
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 76
    Localisation : Paraguay

    Informations professionnelles :
    Activité : amateur (éclairé ?)

    Informations forums :
    Inscription : Novembre 2005
    Messages : 1 186
    Points : 3 086
    Points
    3 086
    Par défaut Empreintes empruntées
    Jamais compris que les empreintes digitales puissent être un moyen de validation. Par définition elles traînent partout puisque l'identité judiciaire s'en sert depuis ses origines. Certes elles sont personnelles mais aussi publiques vu leur diffusion involontaire. Dans un "Benjamin Gates" on montre comment les récupérer d'après un verre, sur un gant en latex avec de la ninhydrine, révélateur classique des acides aminés (anecdote : dans mes TP de biochimie je n'étais pas très soigneux et les révélations d'acides aminés sur la feuille de chromatographie étaient entourées de marques de mes empreintes). Donc un gadget coûteux qu'on introduit dans les portables sans aucune valeur de sécurité. Au moins la carte à puce on ne peut que l'oublier (ou se la faire voler) mais elle ne se duplique pas toute seule. Et puis c'est si compliqué de mémoriser une passphrase ? Par exemple, pour Pignouf, "C'est#La#Lutte@Finale1917"
    "Toute l'histoire de l'informatique n'a été que l'histoire des systèmes d'exploitations" (Le Manifeste du PC)

  7. #7
    Membre éclairé
    Homme Profil pro
    Inscrit en
    Juin 2010
    Messages
    319
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France

    Informations forums :
    Inscription : Juin 2010
    Messages : 319
    Points : 843
    Points
    843
    Par défaut
    A l'heure actuelle, on considère trois paramètres pour définir une sécurité :
    • ce que l'on sait (ex : mot de passe)
    • ce que l'on a (ex : clé, carte, ...)
    • ce que l'on est (ex : empreinte digitale, comportement, ...)


    A partir de là, la seule sécurité "la plus fiable" consiste en une combinaison des trois. En pratique, on ne dépasse pas deux paramètres pour le grand public.

    EDIT : ce dont je suis curieux concernant la photographie de la main, c'est à partir de degré de rotation de la main cette méthode devient valable ? J'imagine qu'il n'y a aucun problème pour une main photographié paume en avant et que cela devient impossible à partir d'un main "de profil", sur le côté ... mais entre les deux ? ^^
    "Donnez un poisson à un Homme, et il mangera un jour. Apprenez-lui à pêcher, et il mangera tous les jours."

  8. #8
    Inactif  

    Homme Profil pro
    Freelance EURL / Business Intelligence ETL
    Inscrit en
    Avril 2005
    Messages
    5 879
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance EURL / Business Intelligence ETL
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2005
    Messages : 5 879
    Points : 26 147
    Points
    26 147
    Billets dans le blog
    3
    Par défaut
    Ce n'est plus de la science-fiction...

    On a rejoint les niveau des Experts !
    - So.... what exactly is preventing us from doing this?
    - Geometry.
    - Just ignore it !!
    ****
    "The longer he lived, the more he realized that nothing was simple and little was true" A clash of Kings, George R. R. Martin.
    ***
    Quand arrivera l'apocalypse, il restera deux types d'entreprise : les pompes funèbres et les cabinets d'audit. - zecreator, 21/05/2019

  9. #9
    Expert éminent sénior Avatar de disedorgue
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Décembre 2012
    Messages
    4 276
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2012
    Messages : 4 276
    Points : 12 717
    Points
    12 717
    Par défaut
    Bonjour,

    Citation Envoyé par vampirella Voir le message
    EDIT : ce dont je suis curieux concernant la photographie de la main, c'est à partir de degré de rotation de la main cette méthode devient valable ? J'imagine qu'il n'y a aucun problème pour une main photographié paume en avant et que cela devient impossible à partir d'un main "de profil", sur le côté ... mais entre les deux ? ^^
    Je pense qu'au delà de 45°, on commence a avoir des parties qui sont cachées, donc cela devient difficile, sinon, on doit pouvoir passer par des algos de rotations.

    Après, j'y connais pas grand chose sur la prise d'empreinte, mais tout doit être dans la résolution:
    Si on augmente celle-ci au niveau du scan, donc plus de points pour valider, les photos et impressions de l'empreinte devront aussi respecter celle-ci, ce qui deviendra plus difficile.
    Cordialement.

  10. #10
    Membre expérimenté

    Homme Profil pro
    retraité
    Inscrit en
    Novembre 2004
    Messages
    389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : retraité
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2004
    Messages : 389
    Points : 1 595
    Points
    1 595
    Par défaut
    Il y a déjà longtemps (27 nov 2007 : http://ccc.de/en/updates/2007/umsonst-im-supermarkt) que le CCC avait démontré la faillibilité de la biométrie des empreintes digitales. Je n'ai plus les références, mais c'était lors d'une de leurs conférences en un temps moyenageux à la vitesse de l'évolution des techniques.
    L'empreinte devait être prélevée sur un objet, puis scannée et retouchée pour enlever les éventuels artefacts, imprimée sur un transparent dans une imprimante laser.
    Le toner déposé sur la feuille était ensuite prélevé sur un support enduit de colle à bois de manière à produire la fausse empreinte digitale.
    Le fait nouveau est ici, que l'empreinte à pu être captée à partir d'une photo avec un appareil photo standard (sic).

    VeriFinger, le logiciel cité dans l'article appartient à http://www.neurotechnology.com
    L'entreprise produit aussi des logiciels biométriques concernant le reconnaissance des visages, des yeux et de la voix.
    Chacun de ces éléments biométriques peut être capté.

    Sur les trois paramètres de sécurité
    • ce que l'on sait (ex : mot de passe)
    • ce que l'on a (ex : clé, carte, ...)
    • ce que l'on est (ex : empreinte digitale, comportement, ...)

    Il n'en reste quasiment plus que deux qui soient fiables (euh, non ?).
    Car en ce qui concerne le plug anal biométrique, si cela m'a fait rire, ce n'est guère praticable.
    Peut-être qu'un plug d'empreintes dentaires ? C'est plus difficile à capter.
    Ou alors les empreintes des pieds ?

  11. #11
    Membre expérimenté Avatar de Uranne-jimmy
    Homme Profil pro
    Bioinformatique
    Inscrit en
    Décembre 2012
    Messages
    778
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Bioinformatique
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Décembre 2012
    Messages : 778
    Points : 1 461
    Points
    1 461
    Par défaut
    Je m'en excuse si ça a déjà était cité dans la discussion mais il existe un moyen beaucoup plus sûr d'avoir un système d'authentification à la fois rapide et lié à l'utilisateur : une biopuce. J'avais lu un article qui parlait d'un gars qui passait par ce système pour tout ces appareils, de la voiture au smartphone à la maison, même.
    Ce n'est pas infaillible mais il ne suffit pas d'une photo pour outrepassé la mesure ... Personnellement, ça ne me dérangerais pas tant que ça d'avoir ce petit système implanté, mais en tant que personne lambda du peuple, ça me serait pas utile ^^ (de base, quand tu as ta compagne qui regarde ton portable, ou qui en a besoin, c'est toujours mieux qu'elle ait pas besoin de ta main pour l'allumer).
    Expert en recherche google caféinomane

  12. #12
    Membre expert
    Avatar de Chauve souris
    Homme Profil pro
    amateur (éclairé ?)
    Inscrit en
    Novembre 2005
    Messages
    1 186
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 76
    Localisation : Paraguay

    Informations professionnelles :
    Activité : amateur (éclairé ?)

    Informations forums :
    Inscription : Novembre 2005
    Messages : 1 186
    Points : 3 086
    Points
    3 086
    Par défaut
    Si ça serait très utile ! Même pour les particuliers ! Vous n'en avez pas marre de ces serrures à l'ancienne qui se grippent et dont les clés s'usent dans vos poches et ne fonctionnent plus bien outre le fait que ce n'est pas idéal à sortir, sous la pluie, quand on a des trucs et des machins dans les bras. Certes il y a la télécommande de la porte du garage pour entrer sans trop de tracas mais il faut en avoir un (garage) et ça limite l'accès que par le moyen automobile. Donc une puce sous la peau et la maison reconnaît son pépère.

    Autre chose de "pucier" auquel j'ai pensé : pour ceux dont le palpitant n'est pas bien régulier, comme moi, il faut surveiller ses arythmies de temps en temps, ça veut dire RV à prévoir, ECG ou Holter avec collage des électrodes. Alors que si on implante des micro capteurs aux bons endroits sous cutanés il suffit d'emprunter la petite machine enregistreuse, la mettre dans sa poche 24h et le tour est joué (remise d'icelle ou télétransmission). Je suis sûr qu'il y aurait des tas d'applications utiles comme ça et ça ne serait plus votre chien qu'on traiterait de "sac à puces"
    "Toute l'histoire de l'informatique n'a été que l'histoire des systèmes d'exploitations" (Le Manifeste du PC)

Discussions similaires

  1. Algo de reconnaissance des empreintes digitales
    Par AmineRaikkonen dans le forum Traitement d'images
    Réponses: 0
    Dernier message: 20/02/2014, 23h08
  2. extraction des caractéristiques des empreintes digitales
    Par wamajed dans le forum Traitement d'images
    Réponses: 3
    Dernier message: 11/03/2010, 11h57
  3. [Débutant] Identification et classification des empreintes digitales
    Par kamel2009 dans le forum Images
    Réponses: 10
    Dernier message: 15/05/2009, 21h37
  4. Classification des empreintes digitales
    Par usto2005 dans le forum Traitement d'images
    Réponses: 12
    Dernier message: 15/05/2008, 14h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo