IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Une filiale de la Lloyd Banking Group ambitionne de vous identifier grâce à vos battements de cœur


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 451
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 451
    Points : 197 705
    Points
    197 705
    Par défaut Une filiale de la Lloyd Banking Group ambitionne de vous identifier grâce à vos battements de cœur
    Une filiale de la Lloyd Banking Group ambitionne de vous identifier
    grâce à vos battements de cœur

    Vendredi dernier, la banque britannique Halifax a annoncé son ambition d’expérimenter un système de signature cardiaque afin de connecter ses clients à ses services. Ses clients seraient alors munis de bracelets mesurant les battements du cœur afin d’accéder à distance à leurs comptes bancaires au lieu d’avoir recours à un mot de passe, un code PIN ou tout autre moyen d’identification numérique.

    C’est dans un communiqué que la Halifax, une filiale de Lloyds Banking Group, a expliqué qu’elle étudiait la possibilité d’utiliser à cet effet le bracelet Nymi développé par l’entreprise canadienne qui porte le même nom. Sur son site, le canadien affirme qu’en utilisant HeartID, la technologie d’authentification biométrique de Nymi, le bracelet serait en mesure de confirmer votre identité « en utilisant la signature unique de votre cœur » grâce à un capteur électrocardiogramme qui permet de mesurer les signaux électriques du cœur. L’objectif étant de vous identifier, cette solution fournit donc une alternative aux mots de passe et vous ôte la tâche de les rentrer à chaque fois que vous voulez utiliser une application mobile (dans le cas d’espèce celle des services Halifax).

    Un peu plus loin le Canadien explique que cette authentification fonctionnerait même dans le cas où votre rythme cardiaque est irrégulier ou plus accéléré que d’habitude. Il explique que Nymi « recherche la courbe de votre ECG, pas votre rythme cardiaque. Il est tolérant aux variations typiques de la fréquence cardiaque, même si vous avez une ECG irrégulière en raison d’une condition médicale ». Le bracelet est livré avec un câble USB pour la recharge ainsi qu’un module Bluetooth USB.

    bracelet Nymi

    Voici le principe de fonctionnement : le rythme cardiaque est capté depuis le bracelet connecté au smartphone. Les algorithmes de reconnaissance ECG vont observer la forme de la courbe de votre ECG, en extrayant les fonctionnalités uniques et consistantes qui sont les résultats de votre physiologie. Lorsque le bracelet est utilisé et activé, il va communiquer des accréditations sécurisées d’une identité numérique via BLE (Bluetooth Low Energy) à tous vos appareils compatibles. Une fois que vous êtes authentifié, vous aurez alors immédiatement accès aux opérations de la banque en ligne.

    La banque souligne que, par rapport à d’autres mesures biométriques (à l’instar des empreintes digitales), les électrocardiogrammes ont l’avantage d’être un signal vivant du corps, limitant donc les possibilités de « falsification ou d’intrusion ». Une expérience que s’est empressée de vivre Simon Gompertz de la BBC qui a par la suite publié une vidéo sur la page du quotidien.

    Il faut cependant préciser que les essais sont encore à une phase très précoce. D’ailleurs Halifax n’a pas donné d’agenda quant à un éventuel déploiement auprès de ses clients. Une initiative qui est loin d’être isolée puisque, le mois dernier, les réseaux du groupe Royal Bank of Scotland (qui comprend RBS, NatWest et Ulster Bank) ont adopté la technologie « TouchID » d'Apple, qui permet aux clients équipés d'un iPhone embarquant la technologie d’effectuer de débloquer leur application bancaire afin d’effectuer des opérations comme le paiement grâce au lecteur d'empreinte intégré à leur téléphone. Rappelons également que l'année dernière Barclays a lancé bPay, son propre bracelet de paiement sans contact. Des projets qui ont, somme toute, le mérite de montrer l’ouverture du secteur bancaire britannique sur les technologies et en particulier les technologies d’authentification.

    Source : BBC, Nymi

    Et vous ?

    Qu'en pensez-vous ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre émérite
    Avatar de Voyvode
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    476
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 476
    Points : 2 678
    Points
    2 678
    Par défaut
    Ars Technica en parlait déjà il y a un an et demi et ils en sont toujours à un stade « très précoce » ? Ils ne mettent pas assez de cœur à l’ouvrage ?

    On peut retourner le problème dans tous les sens, l’authentification biométrique est prise dans un étau :
    • d’un côté, nous sommes vivants, donc même ce qui nous rend uniques change avec le temps. Et ces changements sont rarement volontaires ;
    • de l’autre, des seuils de tolérances peuvent permettre au système d’accepter ces changements biologiques, mais ce sera forcément au prix d’une protection moindre.


    Le bon vieux mot de passe a encore un bel avenir devant lui, au grand dam de ceux qui ont une mauvaise mémoire.

  3. #3
    Expert confirmé
    Avatar de TiranusKBX
    Homme Profil pro
    Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Inscrit en
    Avril 2013
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2013
    Messages : 1 476
    Points : 4 805
    Points
    4 805
    Billets dans le blog
    6
    Par défaut
    à ce que je sache rien n’empêche que le gadget soit modifié pour envoyer toujours la même chose
    Rien, je n'ai plus rien de pertinent à ajouter

  4. #4
    Membre éclairé
    Homme Profil pro
    Ingénieur de recherche
    Inscrit en
    Janvier 2012
    Messages
    325
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur de recherche
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Janvier 2012
    Messages : 325
    Points : 888
    Points
    888
    Par défaut
    à ce que je sache rien n’empêche que le gadget soit modifié pour envoyer toujours la même chose
    Oui mais il faut avoir un enregistrement du cœur du mec qu'on veut "pirater", ce qui est déjà beaucoup moins facile qu'avec les empreintes digitales.
    Et il est probable que le gadget inclue une autre mesure de sécurité (cryptage), donc au final pour il faudrait se faire voler son bracelet ET un enregistrement de son cœur. Ca me semble pas plus facile que de voler une carte bleue et le code par exemple.

  5. #5
    Membre régulier
    Homme Profil pro
    Chef de projet en SSII
    Inscrit en
    Décembre 2012
    Messages
    17
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Chef de projet en SSII
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2012
    Messages : 17
    Points : 105
    Points
    105
    Par défaut
    En dehors de toutes considérations techniques :

    Donner son ECG à sa banque pour se connecter, pourquoi pas un bilan ADN aussi?

    C'est pas comme si banques et assurances étaient proprement séparées...
    "L'avidité qui consume l'esprit non critique à l'égard de ce qu'il s'imagine certitude ou finalité le pousse à se délecter d'ombre"
    -- Eric Temple Bell

  6. #6
    Expert éminent
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Points : 7 952
    Points
    7 952
    Par défaut
    Citation Envoyé par Voïvode Voir le message
    Ars Technica en parlait déjà il y a un an et demi et ils en sont toujours à un stade « très précoce » ? Ils ne mettent pas assez de cœur à l’ouvrage ?

    On peut retourner le problème dans tous les sens, l’authentification biométrique est prise dans un étau :
    • d’un côté, nous sommes vivants, donc même ce qui nous rend uniques change avec le temps. Et ces changements sont rarement volontaires ;
    • de l’autre, des seuils de tolérances peuvent permettre au système d’accepter ces changements biologiques, mais ce sera forcément au prix d’une protection moindre.


    Le bon vieux mot de passe a encore un bel avenir devant lui, au grand dam de ceux qui ont une mauvaise mémoire.
    Tout à fait et j'ajouterai que nos données biométriques ne sont pas modifiables (enfin, pour la plupart).
    Du coup, si on se fait voler la signature numérique d'une de nos données biométriques, celle-ci est inutilisable à jamais...

    Autant on se fait pirater son mdp, on peut le changer...
    Mais quand on se fait pirater la signature de notre ECG, c'est irréversible.

  7. #7
    Expert confirmé
    Avatar de Kropernic
    Homme Profil pro
    Analyste / Programmeur / DBA
    Inscrit en
    Juillet 2006
    Messages
    3 932
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : Belgique

    Informations professionnelles :
    Activité : Analyste / Programmeur / DBA
    Secteur : Distribution

    Informations forums :
    Inscription : Juillet 2006
    Messages : 3 932
    Points : 4 239
    Points
    4 239
    Par défaut
    Citation Envoyé par Saverok Voir le message
    Autant on se fait pirater son mdp, on peut le changer...
    Mais quand on se fait pirater la signature de notre ECG, c'est irréversible.
    C'est de la mauvaise volonté. Un coeur, ça se remplace !
    Kropernic

  8. #8
    Membre confirmé
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Août 2014
    Messages
    218
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Août 2014
    Messages : 218
    Points : 493
    Points
    493
    Par défaut
    Tiens dans un épisode de la très vieille série "Chapeau melon et bottes de cuir" (1961-1969), il y a un épisode (saison 4 ou 5) où un androïde tueur (le cybernaute) identifie ses victimes à l'aide de leur ECG.
    Beaucoup trop d'hommes viennent au monde : l'Etat a été inventé pour ceux qui sont superflus. (Friedrich Nietzsche)

  9. #9
    En attente de confirmation mail
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    24
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 26
    Localisation : Algérie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2014
    Messages : 24
    Points : 40
    Points
    40
    Par défaut confier mon compte bancaire a mon cardiologue
    donc vous voulez dire que je vais confier le MDP de compte bancaire a mon cardiologue ? c'est ça ?

  10. #10
    Membre confirmé
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Août 2014
    Messages
    218
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Août 2014
    Messages : 218
    Points : 493
    Points
    493
    Par défaut
    Citation Envoyé par Saverok Voir le message
    Tout à fait et j'ajouterai que nos données biométriques ne sont pas modifiables (enfin, pour la plupart)..
    C'est une des raisons de la percée très relative des authentifications biométriques : une fois cassées, c'est définitif; donc elles ne peuvent en aucun cas être utilisées en authentification unique, ce qui en limite sérieusement l’intérêt.
    Beaucoup trop d'hommes viennent au monde : l'Etat a été inventé pour ceux qui sont superflus. (Friedrich Nietzsche)

  11. #11
    Membre confirmé
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Août 2014
    Messages
    218
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Août 2014
    Messages : 218
    Points : 493
    Points
    493
    Par défaut
    Citation Envoyé par Theta Voir le message
    Et il est probable que le gadget inclue une autre mesure de sécurité (cryptage), donc au final pour il faudrait se faire voler son bracelet ET un enregistrement de son cœur. Ca me semble pas plus facile que de voler une carte bleue et le code par exemple.
    Peut être, mais si tu fais opposition sur tes battements cardiaques, il y a des chances que tu n'y survives pas
    Beaucoup trop d'hommes viennent au monde : l'Etat a été inventé pour ceux qui sont superflus. (Friedrich Nietzsche)

  12. #12
    Membre confirmé
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Août 2014
    Messages
    218
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Août 2014
    Messages : 218
    Points : 493
    Points
    493
    Par défaut
    Citation Envoyé par Stéphane le calme Voir le message
    en raison d’une condition médicale
    ......
    Qu'en pensez-vous ?
    Que le traducteur a travaillé à la va vite. "Medical condition" ne se traduit pas par "condition médicale".
    Beaucoup trop d'hommes viennent au monde : l'Etat a été inventé pour ceux qui sont superflus. (Friedrich Nietzsche)

Discussions similaires

  1. ajout d'une barre de défilement dans un group button
    Par kawther dans le forum Interfaces Graphiques
    Réponses: 0
    Dernier message: 17/02/2009, 23h04
  2. [MySQL] Lecture d'une table avec requête ordonnée et groupée
    Par kabkab dans le forum PHP & Base de données
    Réponses: 8
    Dernier message: 24/06/2008, 14h38
  3. Réponses: 2
    Dernier message: 20/03/2008, 09h50
  4. Réponses: 7
    Dernier message: 19/10/2007, 16h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo