Intel veut exploiter les veines de votre main comme mot de passe universel

Intel veut exploiter les veines de votre main comme mot de passe universel

Parle à ma main

Avatar de l'auteur

David Legrand

Publié dansSciences et espace

13/09/2012
42
Intel veut exploiter les veines de votre main comme mot de passe universel

L'une des problématiques de ces dernières années, avec l'émergence de nombreux services en ligne et le piratage des mots de passe qui se font de plus en plus récurrents, est la sécurité des utilisateurs dans la phase de connexion. En effet, celle-ci se doit d'être simplifiée à l'extrême, afin de ne pas être contraignante tout en assurant un bon niveau de protection. Intel a profité de l'IDF pour présenter ce qu'il pense être l'une des solutions.

Actuellement, la majorité des services en ligne utilise un simple mot de passe pour la connexion des utilisateurs, le tout en exploitant le plus souvent une connexion SSL. Mais ces derniers ont la fâcheuse tendance d'utiliser toujours les mêmes afin de se simplifier la vie, ce qui n'est pas sans poser des problèmes.

 

Intel IDF 2012 Day 3 Fujitsu PalmSecure Intel IDF 2012 Day 3 Fujitsu PalmSecure

 

En effet, une seule fuite suffit alors à ce qu'un pirate puisse contrôler l'ensemble de votre vie numérique et même aller jusqu'à l'effacer. Avec la multiplication des attaques réussies contre différents services en ligne, tous les intervenants sont à la recherche d'une solution qui soit assez simple pour être utilisée par l'utilisateur, tout en étant fiable.

 

Actuellement, la mode est aux « Authenticator » qu'ils soient logiciels comme celui de Blizzard ou Google par exemple, ou matériels comme le proposent certaines banques ou Paypal aux USA. Intel est d'ailleurs présent sur ce marché avec sa technologie IPT qui est intégrée à ses processeurs Core de 2nde et de 3ème génération.

 

Intel IDF 2012 Day 3 Fujitsu PalmSecure Intel IDF 2012 Day 3 Fujitsu PalmSecure

 

Problème, un tel produit peut être volé et n'est pas forcément la solution qui propose le meilleur rapport gêne / protection. Les labos d'Intel semblent ainsi beaucoup croire en une technologie de Fujitsu : PalmSecure. Le principe est ici simple puisqu'il repose sur la biométrie, et plus précisément sur la composition des veines de votre main qui sont analysées à travers un capteur infra-rouge.

 

Le tout a été intégré à une tablette via un module relativement imposant, mais que l'on nous annonce déjà comme intégrable à terme au sein de nos machines. Il est utilisé de pair avec un logiciel qui permet d'assurer la connexion à des services tiers une fois l'utilisateur authentifié. Ainsi, plus besoin de vous connecter pour accéder au site de votre banque, à vos réseaux sociaux... une session spécifique est créée et permet votre connexion automatique.

 

Intel IDF 2012 Day 3 Fujitsu PalmSecure Intel IDF 2012 Day 3 Fujitsu PalmSecure

 

Intel nous a indiqué travailler avec plusieurs services en ligne pour permettre l'émergence de telles solutions, tout en utilisant des protocoles existant plutôt qu'une surcouche différente de plus. Reste maintenant à voir ce que cela donnera dans la pratique et si l'on peut réellement avoir confiance en cette session que certains essaieront sans doute de falsifier.

42
Avatar de l'auteur

Écrit par David Legrand

Tiens, en parlant de ça :

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Et bonne nuit les petits

00:04 Next 2
dessin de Flock

#Flock distribue des mandales tous azimuts

13:40 Flock 11
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

11:47 Next 27

Sommaire de l'article

Introduction

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 2
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 11
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 27
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 18

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 32
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 20
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 17

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 75

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 23
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 102
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 7

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (42)


JoePike
Le 13/09/2012 à 20h07

Je viens demander la main de votre fille
Pour quoi faire ?
Télécharger
<img data-src=" />


alex13
Le 13/09/2012 à 20h09






JoePike a écrit :

Je viens demander la main de votre fille
Pour quoi faire ?
Télécharger
<img data-src=" />


<img data-src=" /><img data-src=" />



240-185
Le 13/09/2012 à 20h15

Et en cas de scénario à la « Tour Montparnasse Infernale » ? <img data-src=" />


kikoo25
Le 13/09/2012 à 20h18

Et les manchots, ils font comment ? Ils utilisent les veines de leurs pieds ?


Jossy
Le 13/09/2012 à 20h23

Pas con mais au moindre accident il se passe quoi ? Plâtré ça va encore peut être, mais un accident genre main écrasée, amputée, ou autres joyeusetés ? <img data-src=" />


Strimy
Le 13/09/2012 à 20h26

J’ai du mal à voir la différence avec un simple lecteur d’empreinte digitale (plus difficile à falsifier ?).






240-185 a écrit :

Et en cas de scénario à la « Tour Montparnasse Infernale » ? <img data-src=" />


“Donnez moi la main !” <img data-src=" />



psychotik2k3
Le 13/09/2012 à 20h27

ben jsutement la main coupe les veines ne sont plus visibles.
les japonais utilisent ca depuis des annees et ca marche tres bien,
jsute la les travaux consistent a integrer cela dnas des tablettes.
mais le concept est tres bien car c’est bien plus fiable que l’iris ou les empreintes de la main et surtout infalsifiable ou alors faut vraiment en vouloir.


psychotik2k3
Le 13/09/2012 à 20h27

et en cas d’accident genre main ecrasee coupee etc…
pas de bras pas de chocolat.
ok je sors


John Shaft Abonné
Le 13/09/2012 à 20h27

Et pour les jumeaux homozygotes ? (rappelons que l’un des deux est forcément maléfique <img data-src=" />)

<img data-src=" />

Plus sérieusement, les données sur les veines d’une main sont stockées numériquement quelque part, donc ces données peuvent être récupérer par un hacker et utilisées à mauvais escient


Quiproquo Abonné
Le 13/09/2012 à 20h28






Jossy a écrit :

Pas con mais au moindre accident il se passe quoi ? Plâtré ça va encore peut être, mais un accident genre main écrasée, amputée, ou autres joyeusetés ? <img data-src=" />


Il doit y avoir une question de sécurité du genre « Quel est le nom de jeune fille de votre mère »… <img data-src=" />



John Shaft Abonné
Le 13/09/2012 à 20h29






Quiproquo a écrit :

Il doit y avoir une question de sécurité du genre « Quel est le nom de jeune fille de votre mère »… <img data-src=" />



Option également dispo quand tu cliques sur “J’ai oublié ma main” <img data-src=" />



-DTL-
Le 13/09/2012 à 20h30






John Shaft a écrit :

Et pour les jumeaux homozygotes ? (rappelons que l’un des deux est forcément maléfique <img data-src=" />)


Le “dessin” des veines n’est pas codé génétiquement.



xonxoff
Le 13/09/2012 à 20h35

Qui es tu ? - c’est moi !
Qui ça moi ? - ben moi merde ! ouvre mon jeu !
Qui merde ? - et merde…<img data-src=" />


Arcy Abonné
Le 13/09/2012 à 20h40






Jossy a écrit :

Pas con mais au moindre accident il se passe quoi ? Plâtré ça va encore peut être, mais un accident genre main écrasée, amputée, ou autres joyeusetés ? <img data-src=" />

J’ai bien une idée mais question hygiène, c’est pas top.

<img data-src=" />



Pikrass
Le 13/09/2012 à 20h42






John Shaft a écrit :

Option également dispo quand tu cliques sur “J’ai oublié ma main” <img data-src=" />


<img data-src=" /><img data-src=" /><img data-src=" />



animehq
Le 13/09/2012 à 20h43






-DTL- a écrit :

Le “dessin” des veines n’est pas codé génétiquement.




Je dirais même qu’il n’est pas fixé du tout, il peut être amener a changer au cours de la vie d’une personne…



tchize
Le 13/09/2012 à 20h43

c’est bien joli tout ça, mais si je suis la logique, ce sera ce genre de modèle

serveur envoir un challenge
client calcule le challenge en combinant avec l’empreinte de la main
serveur approuve et donne un token.


Tu t’es fait pirater ta machine par un gars qui du coup a réussi à copier ton empreinte de main? Et ben Adieu, tes comptes sont définitivement foutu et tu ne pourras plus jamais en sécuriser un!

Un mot de passe volé on peux le changer.
Une empreinte de main, ce n’est plus possible <img data-src=" /> quel évolution!


Cacao
Le 13/09/2012 à 20h44

C’est super ce truc de biométrie mais l’avantage du mot de passe (ou de l’authenticator) c’est qu’on peut le changer. L’empreinte des veines, une fois hackées, c’est foutu. T’a plus qu’à pleurer.


Wildduck
Le 13/09/2012 à 20h51

+1
+2 avantages par rapport aux empreintes de doigts? (aux capteurs infiniment plus petits!)
+3 pour les problèmes de modif/accidents et autres joyeusetés (là où les empreintes sauf gros pas de bol on en a assez pour en avoir quelques-unes de sauf dans la plupart des cas).


Jarodd Abonné
Le 13/09/2012 à 20h55






kikoo25 a écrit :

Et les manchots, ils font comment ? Ils utilisent les veines de leurs pieds ?



Ils continuent de taper le mot de passe à la main !

Oh wait…



Zyami Abonné
Le 13/09/2012 à 21h26

Tiens, encore un truc qui devrait interessé la HADOPI pour les défauts de sécurisation


Arcy Abonné
Le 13/09/2012 à 21h27






Zyami a écrit :

Tiens, encore un truc qui devrait interessé la HADOPI pour les défauts de sécurisation

Tu savais qu’il y avait déjà deux actus sur ça ? <img data-src=" />



noleafclover
Le 13/09/2012 à 21h27

Quelle innovation, j’utilise ça depuis 2 ans pour entrer dans mon bureau et pour me logger à mon PC…<img data-src=" />


fsurleau
Le 13/09/2012 à 21h55






John Shaft a écrit :

Plus sérieusement, les données sur les veines d’une main sont stockées numériquement quelque part, donc ces données peuvent être récupérer par un hacker et utilisées à mauvais escient



Pour des applications vraiement sécurisées, les données sont stockées dans une mémoire du capteur qu’il n’est pas possible de lire de l’extérieur. Le capteur scanne la main, et dit “C’est celle de John”. Toujours dans le capteur, associée aux données de John, se trouvent sa clef privée qui lui permet de prouver à un service externe que c’est bien lui, grâce aux protocoles classique à clefs assymétriques.

Rien n’est infaillible, ni impiratable. Mais avec ce genre de truc, si c’est bien implémenté, le plus simple pour pirater le compte de John, c’est de lui couper la main et de se la greffer. Oui, il faut que les veines soient en fonctionnement pour que le capteur reconnaisse la main de John !



fsurleau
Le 13/09/2012 à 21h58

Dans le même genre, depuis des années :http://www.hitachi-eu.com/veinid/Products/Access%20Control.html


-DTL-
Le 13/09/2012 à 22h05






fsurleau a écrit :

Rien n’est infaillible, ni impiratable. Mais avec ce genre de truc, si c’est bien implémenté, le plus simple pour pirater le compte de John, c’est de lui couper la main et de se la greffer.


La greffe de main c’est un poil compliqué et absolument pas fiable. <img data-src=" />
Je propose de sédater la personne que l’on veut pirater. (bien moins violent comme méthode)
Ou d’aller bidouiller le firmware du capteur qui contient la clé.



John Shaft Abonné
Le 13/09/2012 à 22h08






fsurleau a écrit :

Pour des applications vraiement sécurisées, les données sont stockées dans une mémoire du capteur qu’il n’est pas possible de lire de l’extérieur. Le capteur scanne la main, et dit “C’est celle de John”. Toujours dans le capteur, associée aux données de John, se trouvent sa clef privée qui lui permet de prouver à un service externe que c’est bien lui, grâce aux protocoles classique à clefs assymétriques.

Rien n’est infaillible, ni impiratable. Mais avec ce genre de truc, si c’est bien implémenté, le plus simple pour pirater le compte de John, c’est de lui couper la main et de se la greffer. Oui, il faut que les veines soient en fonctionnement pour que le capteur reconnaisse la main de John !

Merci pour les précisions <img data-src=" /><img data-src=" />

(Par contre oui, la méthode “sédation” me semble moins violente, surtout que je suis célibataire en ce moment <img data-src=" />)



cityhunter67
Le 13/09/2012 à 22h17

A terme tous les mots de passe, données, cloud etc… seront stocké par l’homme (ADN) / empreinte digital, rétinienne et la technologie informatique ne sera que support secondaire et pour les calculs, vidéos, audio etc… juste au cas où (pertes…)

http://www.commentcamarche.net/news/5860348-la-molecule-d-adn-va-t-elle-remplace…


Wildduck
Le 13/09/2012 à 22h46






John Shaft a écrit :

(Par contre oui, la méthode “sédation” me semble moins violente, surtout que je suis célibataire en ce moment <img data-src=" />)


<img data-src=" /><img data-src=" /><img data-src=" />



tchize
Le 13/09/2012 à 23h04






fsurleau a écrit :

Pour des applications vraiement sécurisées, les données sont stockées dans une mémoire du capteur qu’il n’est pas possible de lire de l’extérieur. Le capteur scanne la main, et dit “C’est celle de John”. Toujours dans le capteur, associée aux données de John, se trouvent sa clef privée qui lui permet de prouver à un service externe que c’est bien lui, grâce aux protocoles classique à clefs assymétriques.


sauf que ce genre de système n’est envisageable que si l’organisme gérant l’authentification a aussi le controle des capteurs, ce qui est tout à fait possible dans le cadre d’un controle d’accès d’une pièce ou d’un batiment. Ce n’est plus du tout praticable quand il faut permettre à la personnes d’avoir accès à partir de n’importe quelle machine / n’importe quel capteur. Puisque par définiton, la seule chose qu’il restera au capteur comme information, c’est la main… Et demander au gens à partir d’une procédure (et laquelle) d’entregistrer tout nouveau capteur ….. Ou alors l’idée est de triballer partout ton capteur personnel??? Mais dans ce cas, on tourne en rond puisque, au lieu d’identifier quelqu’un sur le principe du ‘quelque chose que je sais, et quelque chose que je possède’, on se retrouve à “quelque chose que je possède et quelque chose que je possède”….
D’autant plus que pour ça, on a toujours la bonne vieille smart card dont personnes ne veut :)



XalG
Le 13/09/2012 à 23h17






John Shaft a écrit :

Plus sérieusement, les données sur les veines d’une main sont stockées numériquement quelque part, donc ces données peuvent être récupérer par un hacker et utilisées à mauvais escient


Pour la biométrie tu peux aussi utiliser une projection dans une base N qui permet de différencier tout le monde, et ensuite tu fais simplement un hash de ta projection et voilà, la base de donnée contient seulement un hash d’une projection (tu peux aussi utiliser un token sur carte à puce définissant l’espace ainsi pour te voler ton identité, il te faut carte+main)



MasterDav
Le 14/09/2012 à 00h01

Si vous saviez à quel point c’est capricieux les lecteurs d’empreintes veinales…
Une fois j’ai passé 1h à essayer de rentrer dans la salle en essayant en boucle d’être reconnu.
Le froid, la fatigue, la tension, les médocs, tout ce qui peut modifier la taille des veines peut fausser la reconnaissance d’empreinte.


Gerophil
Le 14/09/2012 à 06h31

Les gens sont-ils vraiment autant dénué de mémoire ? Avec 34 mots de passe on peut parfaitement s’en sortir…
M’enfin à l’heure ou les gens mettent leurs vies sur Facebook, rajouter ses infos biométriques (qui seront reliées à l’adresse, tel, carte bancaire, ..) dans une base de données ce n’est pas si grave …


Xaelias
Le 14/09/2012 à 06h41

Pas dénués de mémoire, juste de volonté <img data-src=" />


John Shaft Abonné
Le 14/09/2012 à 07h40






MasterDav a écrit :

Le froid, la fatigue, la tension, les médocs, tout ce qui peut modifier la taille des veines peut fausser la reconnaissance d’empreinte.



Ah tiens c’est pas faux ça, mais les gens avec qui tensions qui fait le yo-yo ou qui prennent des vaso-dilatateurs/constricteurs risquent d’être ennuyés



animehq
Le 14/09/2012 à 08h00






MasterDav a écrit :

Si vous saviez à quel point c’est capricieux les lecteurs d’empreintes veinales…
Une fois j’ai passé 1h à essayer de rentrer dans la salle en essayant en boucle d’être reconnu.
Le froid, la fatigue, la tension, les médocs, tout ce qui peut modifier la taille des veines peut fausser la reconnaissance d’empreinte.



Et encore c’est sans compter les petits accidents de la vie, un couteau ou un cuter qui dérape, un marteau qui rate le clou…



Industriality
Le 14/09/2012 à 08h14

Est ce que ça marche aussi avec la bite ?


alkashee Abonné
Le 14/09/2012 à 08h18

Pas possible pour toi, sous les 2 cm ca prend pas en compte <img data-src=" />



Humour <img data-src=" />


Dude76 Abonné
Le 14/09/2012 à 09h24






JoePike a écrit :

Je viens demander la main de votre fille
Pour quoi faire ?
Télécharger
<img data-src=" />


<img data-src=" />


Parle à ma main

‘cause the face is in Spain ;)

Et ça se passe comment en cas de foulure/entorse du poignet avec “léger” gonflement de la main ?



MasterDav
Le 14/09/2012 à 13h41






animehq a écrit :

Et encore c’est sans compter les petits accidents de la vie, un couteau ou un cuter qui dérape, un marteau qui rate le clou…


Si la hiérarchie n’est pas trop stupide, on fait les empreintes de 2 doigts (ou des deux mains) au cas où <img data-src=" />

Les empreintes rétiniennes c’est la même galère: rhume des foins, conjonctivite etc… et tu peux plus entrer.

Enfin, quelque soit l’empreinte, cela dépend de la marge d’erreur autorisée par le système de sécurité, il faut trouver le juste milieu entre le confort d’utilisation et le risque d’autoriser une personne non habilitée.



Patch Abonné
Le 14/09/2012 à 22h58






Wildduck a écrit :

+1
+2 avantages par rapport aux empreintes de doigts? (aux capteurs infiniment plus petits!)
+3 pour les problèmes de modif/accidents et autres joyeusetés (là où les empreintes sauf gros pas de bol on en a assez pour en avoir quelques-unes de sauf dans la plupart des cas).

faut pas faire comme moi alors… <img data-src=" />
j’ai une jolie cicatrice sur le pouce gauche, je me suis bien coupé il y a qques années, ca a totalement changé les empreintes digitales (la cicatrice sur les appareils biométriques laisse une jolie trace, et de chaque côté les empreintes sont légèrement décallées par rapport à ce qu’elles devraient être), du coup il y avait une pièce où on ne rentrait que par empreinte digitale des 5 doigts où je ne pouvais plus rentrer <img data-src=" />



popolski
Le 15/09/2012 à 05h58






kikoo25 a écrit :

Et les manchots, ils font comment ? Ils utilisent les veines de leurs pieds ?


non, les hémorroïdes