Il existe dans les laboratoires et certaines sociétés dites "sensibles" un moyen qui permet de sécuriser parfaitement une pièce, un bâtiment, des ordinateurs, des documents. Plus besoin de mot de passe, de clé, de codes d'accès. La clé c'est vous ou plutôt, votre œil, votre main, votre visage, votre voix. Ce nouveau mode de protection, utilisé depuis des années par l’armée, est rendu accessible pour le grand public et nos entreprises. Zataz magazine vous entraîne dans ce monde où la copie est quasiment impossible. Dossier réalisé avec l'aide de la société Zalix.
![]()
Qu'est ce que la biométrie ?
Déjà le véritable nom de cette science est l’anthropométrie. S’il fallait définir simplement cette science nous pourrions le faire ainsi. La biométrie est "la science du calcul des dimensions et proportion d'un organe humain". Les empreintes digitales sont les plus connues. Les services de police les utilisent depuis plus de 200 ans. Permanentes et uniques, ces empruntes sont formées avant la naissance et leurs dessins demeurent les mêmes pendant toute une vie. Elles font parties de l'identification biométrique des individus.
Comment cela fonctionne ?
Tout fonctionne par l'Identification d'un message connu. Ce message (Doigt, iris, visage, …) est préenregistré. Cette copie n’est pas la photographie brute. Un algorithme va fournir une image de référence, cryptée, qui ne garde que les caractéristiques propres à chaque individu enregistré. C'est à partir de ces caractéristiques que seront effectuées les comparaisons des différentes empreintes. Il sera impossible ensuite de recréer la même signature. Le capteur va photographier la partie du corps passant au contrôle. Le logiciel va comparer avec les informations codées qu’il a en mémoire. Si la photographie se rapproche d’un pourcentage d’acceptation, l’authentification et l’accès est autorisé. Dans la biométrie, il n’y a pas rouge ou vert, oui ou non. On parle plutôt de pourcentage d’acceptation. L’autorisation d’accès est donc définie par ce pourcentage. Pas question que le taux d’acceptation soit de 20 %, le risque d’erreur est trop grand, et l’accès peut devenir trop simple, mais pas question que ce taux soit à 100 % sinon personne ne pourra accéder aux informations protégées. Il faut moins d'une seconde pour comparer une empreinte et nous savons qu’une sécurité à 100 % n’existe pas, c’est pourquoi l’utilisation de deux ou trois contrôles biometriques différents assurent une sécurité quasi infaillible. Le produit Layered Biometric Verification de la société Keymare propose ce genre de contrôle dit “ Ouvert ” avec par exemple le contrôle du visage, du doigt et de la voix en simultané. Contrôle de la tête au piedNous connaissons tous les empreintes des doigts, mais il existe aussi d'autres possibilités. En voici une courte description :
| Le chiffre d’affaire de ce marché à doublé en 2000 aux USA et pourtant cette technologie est connue depuis un certain temps outre Atlantique. En France, le taux d’équipement est encore minime, c’est dire le potentiel d’évolution qu’a la biométrie dans notre pays. De plus, non seulement d’être l’avenir dans le contrôle d’accès physique et logique (accès au PC), la biométrie s’implante dans d’autres domaines comme la téléphonie ou Internet… La plus ancienne emprunte humaine a été découverte en 1997, en Afrique du sud. Elle était vieille de 117 000 ans. Les Egyptiens se servaient de la forme de la main pour signer certains de leurs produits de manufacture. Cela permettait de contrôler et palier la contrefaçon. On parlait déjà du contrôle et de l’analyse de l’iris en 1936. |
:: Identification par la morphologie de la main
Le principe de fonctionnement est le même que celui des doigts. La technologie utilisée est celle de la géométrique des lignes de la main en vérifiant sa taille, sa forme, longueur, largeur, épaisseur, etc… La société Recognition propose un produit qui analyse pas moins de 90 points sur une seule main. Un contrôle fiable car il passe outre les taches, coupures, etc… Lockheed Martin travail depuis plusieurs années sur des armes qui ne fonctionnent qu’avec l’empreinte du propriétaire. Un peu comme dans le James Bond - Permis de tuer –.
:: Indentification par l'iris
L’identification par la rétine ne date pas d’hier. Un ophtalmologiste, Franck Brush, proposait une technique dès 1935. Ce n’est qu’en 1987 que les premières applications en laboratoire ont commencées à voir le jour sous l’impulsion de Aran Safir et Léonard Flom. Ils créeront en 1990, Iriscan, qui deviendra l’unique propriétaire de l’algorithme servant d’étalon aux systèmes de contrôle de l’Iris. Il faut savoir que le dessin de l’iris est aussi fiable est unique que l’ADN, même pour le cas de jumeaux. L'iris ne change plus dès la naissance. Voir le reportage en real video. -> - Vidéo -
:: Ligne, veine, dessin
Le contrôle se fait comme pour l'empreinte des doigts. Evitez donc de vous mettre le doigt dans l'œil si vous souhaitez accéder à votre bureau.
:: Identification de la rétine
Même principe que l'Iris. Une carte d'identité unique.
:: Identification par le visage
La caméra prend en compte votre visage entier. Plus besoin d'être en contact avec un lecteur.
|
A suivre |
Il faut bouger légèrement pour que l’analyse soit effective, cela évite qu’un fraudeur vienne avec votre photo pour accéder à ce qui est protégé. L’analyse se fait sur une dizaine de points comme par exemple la forme de la bouche, l’espace entre les yeux, le nez, etc… Seul petit hic, un jumeaux pourra passer la sécurité, ensuite une blessure, une chirurgie plastique ou la variation de lumière peut faire échouer une identification.
:: Les analyses peuvent être aussi comportementales
Identification par la signatureDes logiciels de reconnaissance de signature dynamique apparaissent, comme celui de Zalix. Ici, c'est l'allure du mouvement de la main qui en authentifie l'auteur. Votre signature peut être falsifiée, pas votre manière d’écrire. Le logiciel ne prend pas en compte les liés, déliés, rond, etc de votre lettre. Le logiciel contrôle la vitesse, la pression, les accélérations de votre écriture et la compare à sa base de donnée.
:: Identification par la voix
Cette application tant à servir de plus en plus dans la reconnaissance vocale téléphonique. La banque belge Bacob se sert par exemple de ce procédé, celui de la société Keyware, pour effectuer des virements bancaires par téléphones. L’identification de la voix reste cependant la moins efficace tant les paramètres peuvent être déformés ou détournés.
:: Identification par la démarche
La démarche d’un individu peut être contrôlée. Certains systèmes permettent de définir quel individu se trouve dans une pièce.
a>
Début juillet, Microsoft, Alcatel, Cisco et d'autres sociétés annonçaient avoir corrigée une importante faille visant le coeur même d'Internet. Trois semaines plus tard la faille est diffusée... par erreur.
Clic’n Go, spécialiste dans le conseil, la conception et le développement de solutions multimédia exploitant les technologies du web, de la vidéo et du richmédia recrute un développeur Web PHP.
Annonces immobilières en ligne: la CNIL contrôle et empêche la commercialisation des données des particuliers à leur insu.
Le 30 juillet prochain, Manu Chao va diffuser, en live et gratuitement sur le réseau des réseaux, son concert qui aura lieu aux Arènes de Bayonne.
Chasser le warez par la porte, il repasse par la fenêtre. L'éditeur de jeux vidéo UBISoft propose à ses clients un crack warez pour palier sa propre sécurité anti-copie.
Un réseau de cybercriminels démantelé par la police roumaine. 19 personnes arrêtées spécialisée dans les fausses ventes sur eBay.
L’Alliance nationale d’intervention judiciaire et de formation contre la cybercriminalité voit le jour au Canada. Les pirates peuvent trembler ?
Des failles permettent de cloner les cartes à puce Mifare Classic. La preuve par l'image alors que la société voulait faire interdire sa diffusion.
Annonces immobilières en ligne: la CNIL contrôle et empêche la commercialisation des données des particuliers à leur insu.
Des failles permettent de cloner les cartes à puce Mifare Classic. La preuve par l'image alors que la société voulait faire interdire sa diffusion.
Une vulnerabilite a ete signalee dans l'application Dokeos.
La Garde Nationale du Missouri annonce une breche dans son systéme de sécurité. Au moins 2.000 dossiers de soldats ont pu être consultés en ligne.
La société Blizzpartners vient d'éditer un lecteur biométrique familial du non de EIKO. La rédaction de zataz.com l'a testé pour vous.
Mieux que la 5ème compagnie: Un ordinateur portable contenant les informations d'un millier de militaires disparait.
Plus de 5.000 dossiers d'étudiants diffusés par erreur sur Internet. L'école annonce le bug neuf mois après.
On en trouve de sacré information sur le P2P. Le système Limewire diffuse des données très sensibles appartenant à d'importants avocats.
La réduction du piratage de logiciels pourrait avoir un effet exponentiel sur le chiffre d’affaires des canaux de distribution. Un nouveau livre blanc démontre que les copies illégales gênent le développement des entreprises travaillant sur des produits M
Une nouvelle vague de spam utilisant de faux évènements concernant l’actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu’ils téléchargent et installent un Trojan sur leurs ordinateurs.
L’industrie du malware est passée à la vitesse supérieure. Chaque jour c’est environ 1 500 nouveaux logiciels malveillants qui se déchaînent contre les utilisateurs de Windows.
La société DADA achéte l'hébergeur français Amen, filiale de Claranet.
Une opération promotionnelle vient d’être lancée afin de faire grimper le film de Dany Boon au sommet du top cinématographique. Mission, espérer battre le nombre d’entrées du film Le Titanic. Il manque tout de même 400.00 entrées pour faire plaisir à Pathé. L’opération lancée permet d’aller voir le film Bienvenue chez les Ch’tis pour la [...]
Le moins que l’on puisse dire est que Cyril a été buzzé ce jour. Toute la troupe de Secret Story 2 a annoncé connaitre son secret. Musicien, magicien, Yamakazi… et champion de danse. Hayder et Alexandra ont gagné la moitié de sa cagnote, 3.100 euros car ils n’ont pas indiqué précisément le “secret” de Cyril. [...]
Vous ne pouvez pas vous rendre dans les Arènes de Bayonne le mercredi 30 juillet prochain pour assister au concert de Manu Chao ? Pas de panique. Le chanteur va proposer, en collaboration avec la chaîne culturelle ARTE, son rendez-vous, en live sur Internet et totalement gratuitement. Trois heures de concert ) partir de 20h15 [...]
Créé en 1994, le Verbier Festival a acquis rapidement une réputation d?excellence artistique. Il est maintenant considéré comme un événement incontournable du calendrier des grands festivals de musique européens. Depuis le 18 juillet, et jusqu’au 3 août, les plus grandes stars de la musique classique se donnent rendez-vous dans le cadre enchanteur des Alpes suisses. [...]