Intel veut exploiter les veines de votre main comme mot de passe universel
Parle à ma main
Le 13 septembre 2012 à 20h00
3 min
Sciences et espace
Sciences
L'une des problématiques de ces dernières années, avec l'émergence de nombreux services en ligne et le piratage des mots de passe qui se font de plus en plus récurrents, est la sécurité des utilisateurs dans la phase de connexion. En effet, celle-ci se doit d'être simplifiée à l'extrême, afin de ne pas être contraignante tout en assurant un bon niveau de protection. Intel a profité de l'IDF pour présenter ce qu'il pense être l'une des solutions.
Actuellement, la majorité des services en ligne utilise un simple mot de passe pour la connexion des utilisateurs, le tout en exploitant le plus souvent une connexion SSL. Mais ces derniers ont la fâcheuse tendance d'utiliser toujours les mêmes afin de se simplifier la vie, ce qui n'est pas sans poser des problèmes.
En effet, une seule fuite suffit alors à ce qu'un pirate puisse contrôler l'ensemble de votre vie numérique et même aller jusqu'à l'effacer. Avec la multiplication des attaques réussies contre différents services en ligne, tous les intervenants sont à la recherche d'une solution qui soit assez simple pour être utilisée par l'utilisateur, tout en étant fiable.
Actuellement, la mode est aux « Authenticator » qu'ils soient logiciels comme celui de Blizzard ou Google par exemple, ou matériels comme le proposent certaines banques ou Paypal aux USA. Intel est d'ailleurs présent sur ce marché avec sa technologie IPT qui est intégrée à ses processeurs Core de 2nde et de 3ème génération.
Problème, un tel produit peut être volé et n'est pas forcément la solution qui propose le meilleur rapport gêne / protection. Les labos d'Intel semblent ainsi beaucoup croire en une technologie de Fujitsu : PalmSecure. Le principe est ici simple puisqu'il repose sur la biométrie, et plus précisément sur la composition des veines de votre main qui sont analysées à travers un capteur infra-rouge.
Le tout a été intégré à une tablette via un module relativement imposant, mais que l'on nous annonce déjà comme intégrable à terme au sein de nos machines. Il est utilisé de pair avec un logiciel qui permet d'assurer la connexion à des services tiers une fois l'utilisateur authentifié. Ainsi, plus besoin de vous connecter pour accéder au site de votre banque, à vos réseaux sociaux... une session spécifique est créée et permet votre connexion automatique.
Intel nous a indiqué travailler avec plusieurs services en ligne pour permettre l'émergence de telles solutions, tout en utilisant des protocoles existant plutôt qu'une surcouche différente de plus. Reste maintenant à voir ce que cela donnera dans la pratique et si l'on peut réellement avoir confiance en cette session que certains essaieront sans doute de falsifier.
Commentaires (42)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 13/09/2012 à 20h07
Je viens demander la main de votre fille
Pour quoi faire ?
Télécharger
" />
Le 13/09/2012 à 20h09
Le 13/09/2012 à 20h15
Et en cas de scénario à la « Tour Montparnasse Infernale » ? " />
Le 13/09/2012 à 20h18
Et les manchots, ils font comment ? Ils utilisent les veines de leurs pieds ?
Le 13/09/2012 à 20h23
Pas con mais au moindre accident il se passe quoi ? Plâtré ça va encore peut être, mais un accident genre main écrasée, amputée, ou autres joyeusetés ? " />
Le 13/09/2012 à 20h26
J’ai du mal à voir la différence avec un simple lecteur d’empreinte digitale (plus difficile à falsifier ?).
Le 13/09/2012 à 20h27
ben jsutement la main coupe les veines ne sont plus visibles.
les japonais utilisent ca depuis des annees et ca marche tres bien,
jsute la les travaux consistent a integrer cela dnas des tablettes.
mais le concept est tres bien car c’est bien plus fiable que l’iris ou les empreintes de la main et surtout infalsifiable ou alors faut vraiment en vouloir.
Le 13/09/2012 à 20h27
et en cas d’accident genre main ecrasee coupee etc…
pas de bras pas de chocolat.
ok je sors
Le 13/09/2012 à 20h27
Et pour les jumeaux homozygotes ? (rappelons que l’un des deux est forcément maléfique " />)
" />
Plus sérieusement, les données sur les veines d’une main sont stockées numériquement quelque part, donc ces données peuvent être récupérer par un hacker et utilisées à mauvais escient
Le 13/09/2012 à 20h28
Le 13/09/2012 à 20h29
Le 13/09/2012 à 20h30
Le 13/09/2012 à 20h35
Qui es tu ? - c’est moi !
Qui ça moi ? - ben moi merde ! ouvre mon jeu !
Qui merde ? - et merde…" />
Le 13/09/2012 à 20h40
Le 13/09/2012 à 20h42
Le 13/09/2012 à 20h43
Le 13/09/2012 à 20h43
c’est bien joli tout ça, mais si je suis la logique, ce sera ce genre de modèle
serveur envoir un challenge
client calcule le challenge en combinant avec l’empreinte de la main
serveur approuve et donne un token.
Tu t’es fait pirater ta machine par un gars qui du coup a réussi à copier ton empreinte de main? Et ben Adieu, tes comptes sont définitivement foutu et tu ne pourras plus jamais en sécuriser un!
Un mot de passe volé on peux le changer.
Une empreinte de main, ce n’est plus possible " /> quel évolution!
Le 13/09/2012 à 20h44
C’est super ce truc de biométrie mais l’avantage du mot de passe (ou de l’authenticator) c’est qu’on peut le changer. L’empreinte des veines, une fois hackées, c’est foutu. T’a plus qu’à pleurer.
Le 13/09/2012 à 20h51
+1
+2 avantages par rapport aux empreintes de doigts? (aux capteurs infiniment plus petits!)
+3 pour les problèmes de modif/accidents et autres joyeusetés (là où les empreintes sauf gros pas de bol on en a assez pour en avoir quelques-unes de sauf dans la plupart des cas).
Le 13/09/2012 à 20h55
Le 13/09/2012 à 21h26
Tiens, encore un truc qui devrait interessé la HADOPI pour les défauts de sécurisation …
Le 13/09/2012 à 21h27
Le 13/09/2012 à 21h27
Quelle innovation, j’utilise ça depuis 2 ans pour entrer dans mon bureau et pour me logger à mon PC…" />
Le 13/09/2012 à 21h55
Le 13/09/2012 à 21h58
Dans le même genre, depuis des années :http://www.hitachi-eu.com/veinid/Products/Access%20Control.html
Le 13/09/2012 à 22h05
Le 13/09/2012 à 22h08
Le 13/09/2012 à 22h17
A terme tous les mots de passe, données, cloud etc… seront stocké par l’homme (ADN) / empreinte digital, rétinienne et la technologie informatique ne sera que support secondaire et pour les calculs, vidéos, audio etc… juste au cas où (pertes…)
http://www.commentcamarche.net/news/5860348-la-molecule-d-adn-va-t-elle-remplace…
Le 13/09/2012 à 22h46
Le 13/09/2012 à 23h04
Le 13/09/2012 à 23h17
Le 14/09/2012 à 00h01
Si vous saviez à quel point c’est capricieux les lecteurs d’empreintes veinales…
Une fois j’ai passé 1h à essayer de rentrer dans la salle en essayant en boucle d’être reconnu.
Le froid, la fatigue, la tension, les médocs, tout ce qui peut modifier la taille des veines peut fausser la reconnaissance d’empreinte.
Le 14/09/2012 à 06h31
Les gens sont-ils vraiment autant dénué de mémoire ? Avec 3⁄4 mots de passe on peut parfaitement s’en sortir…
M’enfin à l’heure ou les gens mettent leurs vies sur Facebook, rajouter ses infos biométriques (qui seront reliées à l’adresse, tel, carte bancaire, ..) dans une base de données ce n’est pas si grave …
Le 14/09/2012 à 06h41
Pas dénués de mémoire, juste de volonté " />
Le 14/09/2012 à 07h40
Le 14/09/2012 à 08h00
Le 14/09/2012 à 08h14
Est ce que ça marche aussi avec la bite ?
Le 14/09/2012 à 08h18
Pas possible pour toi, sous les 2 cm ca prend pas en compte " />
Humour " />
Le 14/09/2012 à 09h24
Le 14/09/2012 à 13h41
Le 14/09/2012 à 22h58
Le 15/09/2012 à 05h58