IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Google veut remplacer la saisie du mot de passe par une bague électronique

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    9 532
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 9 532
    Par défaut Google veut remplacer la saisie du mot de passe par une bague électronique
    Google veut remplacer la saisie du mot de passe par une bague électronique
    le concept vous semble-t-il intéressant ?

    Aux yeux de Google, l’authentification à deux facteurs ne serait pas suffisante pour protéger les utilisateurs. Ce mode d’identification sécurisé qui oblige l’utilisateur à posséder un mot de passe et un jeton, ou un certificat que la firme avait intégré à ses services, pourrait bientôt être remplacé.

    La société travaillerait sur un nouveau mode d’identification qui mettra à la retraite la traditionnelle saisie de mot de passe.

    En effet, le géant aurait conçu une bague électronique qui pourrait être utilisée pour s’identifier de façon unique sur un ordinateur ou à un service en ligne.

    Elle a aussi travaillé sur une clé USB fine qui fournira des informations pour identifier son utilisateur. Cette clé ne contient pas de mots de passe statiques. Une fois connectée, elle effectuerait des opérations cryptographiques avec un service en ligne pour prouver sa validité. Elle intègrerait également une puce pour se connecter via un appareil mobile.

    Mayank Upadhyay, ingénieur de Google spécialisé dans la sécurité, s’est exprimé sur le sujet. Il explique que l’utilisation d’un matériel personnel pour s’identifier éliminerait le danger potentiel que représente la réutilisation d’un mot de passe ou le fait de le noter quelque part. Selon lui, les chances de familiariser les gens au principe sont assez grandes puisqu'il est le même que pour celui des GAB (Guichet Automatique Bancaire).

    Google est déjà en pourparlers avec des sociétés pour établir les bases d’utilisation de la technologie pour accéder à ses différents sites web et services. Notamment avec l’Alliance FIDO, un consortium qui a mis sur pied en février des technologies destinées à apporter de nouvelles méthodes de sécurité.

    La structure planifie même d’intégrer le système dans les navigateurs.

    Aucune information n’a encore filtré quant aux éventuels fournisseurs du matériel.

    Source : MIT Review

    Et vous ?

    Que pensez-vous de cette alternative ?

    A-t-elle de l’avenir ? Seriez-vous tenté de l’essayer ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre Expert Avatar de curt
    Homme Profil pro
    Ingénieur Etudes
    Inscrit en
    Mars 2006
    Messages
    1 579
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur Etudes
    Secteur : Bâtiment Travaux Publics

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 579
    Par défaut
    Google est très en retard sur ce concept.
    En 1968 René BARJAVEL évoquait dans "La nuit des temps" une bague en guise de clé identifiant son propriétaire pour lire son courrier élctronique, payer ses achats, etc ... Cette même bague servait également de moyen de contraception pour son porteur !!!!

    45 ans plus tard, Google annonce celà comment étant une nouveauté...

  3. #3
    Membre éclairé
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    555
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2010
    Messages : 555
    Par défaut
    Après les chaussures, voici la bague de fiançailles (entre l'utilisateur et Google...).

    À noter tout de même qu'il est plus facile d'obtenir une bague qu'un mot de passe.
    Ça n'est jamais plus qu'un dongle et comme tous les dongles, c'est tout de suite plus difficile à copier qu'un post-it qui traine.
    Je ne sais pas si c'est mieux ou pas, mais je ne veux pas porter une bague autre que l'alliance sur mes petits doigts. La clé USB n'est pas mieux, mais un porte-clé aurait l'avantage d'être plus difficile à perdre en plus d'être discret.

  4. #4
    Membre éclairé
    Avatar de Voyvode
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    476
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 476
    Par défaut
    Citation Envoyé par Squisqui Voir le message
    je ne veux pas porter une bague autre que l'alliance sur mes petits doigts.
    C'est déjà trop pour moi.

    Google Glass, Google Boots, Google Ring… Ils veulent faire une panoplie dans un RPG ou quoi ?

    Citation Envoyé par erwanlb Voir le message
    On a éradiqué Alzheimer et les trous de mémoire....cool !
    On a éradiqué les manchots aussi !

  5. #5
    Inactif  
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2009
    Messages
    1 083
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2009
    Messages : 1 083
    Par défaut
    Citation Envoyé par Voïvode Voir le message
    On a éradiqué les manchots aussi !
    Ah non les forums sont remplis d'anti Win8

  6. #6
    Membre éprouvé Avatar de shadowmoon
    Homme Profil pro
    Expert technique et fonctionnel .Net
    Inscrit en
    Mai 2005
    Messages
    1 066
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Expert technique et fonctionnel .Net
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2005
    Messages : 1 066
    Par défaut
    Citation Envoyé par Voïvode Voir le message
    Google Glass, Google Boots, Google Ring… Ils veulent faire une panoplie dans un RPG ou quoi ?
    Et pourquoi pas ! Surtout avec les "jeux vidéo" de dernière génération qui mélange zones de jeux virtuelles et réelles. J'image bien le truc, pas vous ?

  7. #7
    Membre expérimenté Avatar de ManusDei
    Homme Profil pro
    vilain troll de l'UE
    Inscrit en
    Février 2010
    Messages
    1 624
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : vilain troll de l'UE

    Informations forums :
    Inscription : Février 2010
    Messages : 1 624
    Par défaut
    Il y avait quelques bouquins de SF là-dessus, avec des jeunes qui faisaient le rpg dans la rue, avec des lunettes qui affichaient un monde rpg à la place du monde réel. (j'ai plus le nom)

  8. #8
    Inactif  
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2009
    Messages
    1 083
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2009
    Messages : 1 083
    Par défaut
    Citation Envoyé par curt Voir le message
    Google est très en retard sur ce concept.
    En 1968 René BARJAVEL évoquait dans "La nuit des temps" une bague en guise de clé identifiant son propriétaire pour lire son courrier élctronique, payer ses achats, etc ... Cette même bague servait également de moyen de contraception pour son porteur !!!!

    45 ans plus tard, Google annonce celà comment étant une nouveauté...
    Et tu pouvais acheter ça où en 1968 ?

    Si on faisait la liste de ce qui a été pensé il y a 50 ans (et bien plus) sans se concrétiser...il n'y aura pas grand chose de nouveau avant plusieurs décennies !

  9. #9
    Inactif  
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Janvier 2007
    Messages
    6 604
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet NTIC

    Informations forums :
    Inscription : Janvier 2007
    Messages : 6 604
    Par défaut
    Citation Envoyé par curt Voir le message
    Google est très en retard sur ce concept.
    En 1968 René BARJAVEL évoquait dans "La nuit des temps" une bague en guise de clé identifiant son propriétaire pour lire son courrier élctronique, payer ses achats, etc ...
    J'ai eu la même pensée en lisant le titre,

    Cette même bague servait également de moyen de contraception pour son porteur !!!!
    Malheureusement cette fonctionnalité n'est pas prévue chez Google

  10. #10
    Membre expérimenté Avatar de ManusDei
    Homme Profil pro
    vilain troll de l'UE
    Inscrit en
    Février 2010
    Messages
    1 624
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : vilain troll de l'UE

    Informations forums :
    Inscription : Février 2010
    Messages : 1 624
    Par défaut
    Je vois qu'on est nombreux à penser à Barjavel.

    Faut encore rajouter sur la bague un système d'analyse ADN vérifiant que le porteur de la bague est bien le bon, et ça serait presque parfait.

    Restera juste le problème des mains tranchées pour contourner la sécurité, mais ça devrait être plutôt rare.

  11. #11
    Inactif  
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Janvier 2007
    Messages
    6 604
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet NTIC

    Informations forums :
    Inscription : Janvier 2007
    Messages : 6 604
    Par défaut
    Citation Envoyé par ManusDei Voir le message
    Restera juste le problème des mains tranchées pour contourner la sécurité, mais ça devrait être plutôt rare.
    Pourquoi ? y'a pénurie sur les machettes ?

  12. #12
    Membre Expert
    Avatar de Loceka
    Profil pro
    Inscrit en
    Mars 2004
    Messages
    2 276
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 2 276
    Par défaut
    Etant donné que certains comptes google sont associé à énormément d'informations sur l'utilisateur (surtout ceux qui ont un téléphone google), accroître la sécurité de l'autentification ne me paraît pas idiot.

    Par contre, ce qui me gênerait grandement, ce serait qu'ils imposent ça comme unique moyen de connexion. Tant que ça reste du ressort de l'utilisateur d'utiliser un mot de passe ou le dongle comme moyen d'autentification, ça peut être une bonne idée. Si le mot de passe disparaît, je pense que pas mal de monde ira voir ailleurs, moi le premier (surtout que je n'utilise que gmail parmis l'ensemble de leurs services).

  13. #13
    Membre éprouvé

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juillet 2009
    Messages
    1 030
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2009
    Messages : 1 030
    Par défaut
    Une bague ça se perd (ou se vole). Un cerveau, non...

  14. #14
    Inactif  
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2009
    Messages
    1 083
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2009
    Messages : 1 083
    Par défaut
    Citation Envoyé par LSMetag Voir le message
    Une bague ça se perd (ou se vole). Un cerveau, non...
    On a éradiqué Alzheimer et les trous de mémoire....cool !

  15. #15
    Expert confirmé
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 419
    Par défaut
    Ça n'a rien de nouveau, simplement au lieu d'utiliser une carte à puce ils veulent utiliser une bague. En gros ils changent le support mais derrière les technos sous-jacentes sont éprouvées depuis longtemps. Probablement l'architecture X.509.

  16. #16
    Inactif  
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2009
    Messages
    1 083
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2009
    Messages : 1 083
    Par défaut
    Citation Envoyé par Marco46 Voir le message
    Ça n'a rien de nouveau, simplement au lieu d'utiliser une carte à puce ils veulent utiliser une bague. En gros ils changent le support mais derrière les technos sous-jacentes sont éprouvées depuis longtemps. Probablement l'architecture X.509.
    Ce sont les commentateurs ici qui estiment que Google a parlé de nouveauté...

    "Selon lui, les chances de familiariser les gens au principe sont assez grandes puisqu'il est le même que pour celui des GAB (Guichet Automatique Bancaire)"

    Pas Google...

    Ce qui n'est pas nouveau c'est la lecture en diagonale pour vite commenter

  17. #17
    Expert confirmé
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 419
    Par défaut
    Citation Envoyé par erwanlb Voir le message
    Ce sont les commentateurs ici qui estiment que Google a parlé de nouveauté...

    "Selon lui, les chances de familiariser les gens au principe sont assez grandes puisqu'il est le même que pour celui des GAB (Guichet Automatique Bancaire)"

    Pas Google...

    Ce qui n'est pas nouveau c'est la lecture en diagonale pour vite commenter
    Le principe n'a rien à voir avec les GAB, quand je parlais de carte à puces, je parlais des cartes utilisées dans un domaine professionnel, et non des cartes bancaires.

    Je m'explique, avec une carte bancaire tu saisis un mot de passe sur le terminal cible pour activer les fonctions de sécurité. Ici non. Elles sont directement accessibles.

    Ca a des conséquences énormes sur la gestion des "bagues". Il faut nécessairement un processus de révocation des bagues (des paires de clefs privées/publiques en fait), donc cela nécessite la gestion d'une PKI pour gérer le cycle de vie des bagues.

    Or qui va gérer cette PKI ? Google ?

    Donc en plus de leur confier nos (vos en fait :p) mails et l'historique de notre (votre) navigation il va aussi falloir leur confier la gestion de notre authentification pour acheter/faire des démarches administratives etc ... ?

    C'est délirant, ça revient à confier la gestion des cartes d'identité à un acteur privé au lieu de l'état. Comme perte de souveraineté des états c'est quand même pas mal.

    Bref, ya tout un débat sous-jacent là dessus qui n'est pas abordé ici, ni même dans l'article d'origine.

  18. #18
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Citation Envoyé par Marco46 Voir le message
    C'est délirant, ça revient à confier la gestion des cartes d'identité à un acteur privé au lieu de l'état. Comme perte de souveraineté des états c'est quand même pas mal.

    Bref, ya tout un débat sous-jacent là dessus qui n'est pas abordé ici, ni même dans l'article d'origine.
    Peut-etre que le grand public va finir par se rendre compte que Google n'est pas une entreprise humaniste, mais bien une societe privee qui n'a pour unique but de faire des benefices.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  19. #19
    Membre émérite Avatar de worm83
    Homme Profil pro
    Architecte logiciel
    Inscrit en
    Février 2010
    Messages
    459
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Architecte logiciel
    Secteur : Conseil

    Informations forums :
    Inscription : Février 2010
    Messages : 459
    Par défaut
    J'imagine le mec qui a plusieurs services avec des authentifications de ce genre, pleins de bagouses aux doigts pleins de médaillons au cou, on va tous ressembler a des rappeurs Ricain.

  20. #20
    Inactif  
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Janvier 2007
    Messages
    6 604
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet NTIC

    Informations forums :
    Inscription : Janvier 2007
    Messages : 6 604
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    Peut-etre que le grand public va finir par se rendre compte que Google n'est pas une entreprise humaniste, mais bien une societe privee qui n'a pour unique but de faire des benefices.
    Comme toute société qui se respecte.
    Ce serait plutôt une société qui n'aurait pas pour but unique de faire des bénéfices qui m'inspirerait une extrême méfiance (bon, concernant Google, ils m'inspirent déjà assez de méfiance et à part leur moteur de recherche, je n'utilise rien chez eux).

Discussions similaires

  1. Réponses: 10
    Dernier message: 23/05/2007, 09h30
  2. Saisie de mot de passe
    Par jonny_the_dog dans le forum C++
    Réponses: 1
    Dernier message: 12/01/2007, 00h27
  3. Pb de sécurité, de saisie de mot de passe
    Par gui38 dans le forum Sécurité
    Réponses: 4
    Dernier message: 06/06/2006, 10h45
  4. [Forum] Saisie de mot de passe pour login
    Par Alexlesilex dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 12
    Dernier message: 24/04/2006, 16h39
  5. cacher la saisie du mot de passe
    Par Antoine_1977 dans le forum Modules
    Réponses: 5
    Dernier message: 23/09/2005, 18h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo