Il existe dans les laboratoires et certaines sociétés dites "sensibles" un moyen qui permet de sécuriser parfaitement une pièce, un bâtiment, des ordinateurs, des documents. Plus besoin de mot de passe, de clé, de codes d'accès. La clé c'est vous ou plutôt, votre œil, votre main, votre visage, votre voix. Ce nouveau mode de protection, utilisé depuis des années par l’armée, est rendu accessible pour le grand public et nos entreprises. Zataz magazine vous entraîne dans ce monde où la copie est quasiment impossible. Dossier réalisé avec l'aide de la société Zalix.
![]()
Qu'est ce que la biométrie ?
Déjà le véritable nom de cette science est l’anthropométrie. S’il fallait définir simplement cette science nous pourrions le faire ainsi. La biométrie est "la science du calcul des dimensions et proportion d'un organe humain". Les empreintes digitales sont les plus connues. Les services de police les utilisent depuis plus de 200 ans. Permanentes et uniques, ces empruntes sont formées avant la naissance et leurs dessins demeurent les mêmes pendant toute une vie. Elles font parties de l'identification biométrique des individus.
Comment cela fonctionne ?
Tout fonctionne par l'Identification d'un message connu. Ce message (Doigt, iris, visage, …) est préenregistré. Cette copie n’est pas la photographie brute. Un algorithme va fournir une image de référence, cryptée, qui ne garde que les caractéristiques propres à chaque individu enregistré. C'est à partir de ces caractéristiques que seront effectuées les comparaisons des différentes empreintes. Il sera impossible ensuite de recréer la même signature. Le capteur va photographier la partie du corps passant au contrôle. Le logiciel va comparer avec les informations codées qu’il a en mémoire. Si la photographie se rapproche d’un pourcentage d’acceptation, l’authentification et l’accès est autorisé. Dans la biométrie, il n’y a pas rouge ou vert, oui ou non. On parle plutôt de pourcentage d’acceptation. L’autorisation d’accès est donc définie par ce pourcentage. Pas question que le taux d’acceptation soit de 20 %, le risque d’erreur est trop grand, et l’accès peut devenir trop simple, mais pas question que ce taux soit à 100 % sinon personne ne pourra accéder aux informations protégées. Il faut moins d'une seconde pour comparer une empreinte et nous savons qu’une sécurité à 100 % n’existe pas, c’est pourquoi l’utilisation de deux ou trois contrôles biometriques différents assurent une sécurité quasi infaillible. Le produit Layered Biometric Verification de la société Keymare propose ce genre de contrôle dit “ Ouvert ” avec par exemple le contrôle du visage, du doigt et de la voix en simultané. Contrôle de la tête au piedNous connaissons tous les empreintes des doigts, mais il existe aussi d'autres possibilités. En voici une courte description :
| Le chiffre d’affaire de ce marché à doublé en 2000 aux USA et pourtant cette technologie est connue depuis un certain temps outre Atlantique. En France, le taux d’équipement est encore minime, c’est dire le potentiel d’évolution qu’a la biométrie dans notre pays. De plus, non seulement d’être l’avenir dans le contrôle d’accès physique et logique (accès au PC), la biométrie s’implante dans d’autres domaines comme la téléphonie ou Internet… La plus ancienne emprunte humaine a été découverte en 1997, en Afrique du sud. Elle était vieille de 117 000 ans. Les Egyptiens se servaient de la forme de la main pour signer certains de leurs produits de manufacture. Cela permettait de contrôler et palier la contrefaçon. On parlait déjà du contrôle et de l’analyse de l’iris en 1936. |
:: Identification par la morphologie de la main
Le principe de fonctionnement est le même que celui des doigts. La technologie utilisée est celle de la géométrique des lignes de la main en vérifiant sa taille, sa forme, longueur, largeur, épaisseur, etc… La société Recognition propose un produit qui analyse pas moins de 90 points sur une seule main. Un contrôle fiable car il passe outre les taches, coupures, etc… Lockheed Martin travail depuis plusieurs années sur des armes qui ne fonctionnent qu’avec l’empreinte du propriétaire. Un peu comme dans le James Bond - Permis de tuer –.
:: Indentification par l'iris
L’identification par la rétine ne date pas d’hier. Un ophtalmologiste, Franck Brush, proposait une technique dès 1935. Ce n’est qu’en 1987 que les premières applications en laboratoire ont commencées à voir le jour sous l’impulsion de Aran Safir et Léonard Flom. Ils créeront en 1990, Iriscan, qui deviendra l’unique propriétaire de l’algorithme servant d’étalon aux systèmes de contrôle de l’Iris. Il faut savoir que le dessin de l’iris est aussi fiable est unique que l’ADN, même pour le cas de jumeaux. L'iris ne change plus dès la naissance. Voir le reportage en real video. -> - Vidéo -
:: Ligne, veine, dessin
Le contrôle se fait comme pour l'empreinte des doigts. Evitez donc de vous mettre le doigt dans l'œil si vous souhaitez accéder à votre bureau.
:: Identification de la rétine
Même principe que l'Iris. Une carte d'identité unique.
:: Identification par le visage
La caméra prend en compte votre visage entier. Plus besoin d'être en contact avec un lecteur.
|
A suivre |
Il faut bouger légèrement pour que l’analyse soit effective, cela évite qu’un fraudeur vienne avec votre photo pour accéder à ce qui est protégé. L’analyse se fait sur une dizaine de points comme par exemple la forme de la bouche, l’espace entre les yeux, le nez, etc… Seul petit hic, un jumeaux pourra passer la sécurité, ensuite une blessure, une chirurgie plastique ou la variation de lumière peut faire échouer une identification.
:: Les analyses peuvent être aussi comportementales
Identification par la signatureDes logiciels de reconnaissance de signature dynamique apparaissent, comme celui de Zalix. Ici, c'est l'allure du mouvement de la main qui en authentifie l'auteur. Votre signature peut être falsifiée, pas votre manière d’écrire. Le logiciel ne prend pas en compte les liés, déliés, rond, etc de votre lettre. Le logiciel contrôle la vitesse, la pression, les accélérations de votre écriture et la compare à sa base de donnée.
:: Identification par la voix
Cette application tant à servir de plus en plus dans la reconnaissance vocale téléphonique. La banque belge Bacob se sert par exemple de ce procédé, celui de la société Keyware, pour effectuer des virements bancaires par téléphones. L’identification de la voix reste cependant la moins efficace tant les paramètres peuvent être déformés ou détournés.
:: Identification par la démarche
La démarche d’un individu peut être contrôlée. Certains systèmes permettent de définir quel individu se trouve dans une pièce.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
INFO ZATAZ - Une jeune entreprise Française en a marre de recevoir des déclarations de TVA qui ne lui sont pas adressées.
INFO ZATAZ - Des Anonymous mettent la main sur les petits secrets d´Universal. Ils diffusent sur le web des centaines de documents internes.
Un message pirate annonce sur le site du PSG que Carlos TEVEZ arrive dans le club de football Parisien.
Un groupe d´activistes numériques diffuse des documents sur le partenariat entre créateurs de virus, antivirus et l´armée. Des secrets de Symantec et Norton Antivirus diffusés.
INFO ZATAZ - L'equipe informatique de l'Universite Paris Sorbonne corrige une fuite de donnees a partir d'un espace numerique de la faculte.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]