Pages

lundi 23 septembre 2013

Empreinte digitale

La grande nouveauté de la nouvelle iPhone est un lecteur d'empreintes digitales.  Une question beaucoup discuté est si le marché de masse maintenant est prêt à accepter cette technologie qui sous le radar a maturé pendent un dizaines d’années.  

Un concours de hacking sur le site IsTouchIDhackedyet.com est déjà apparu. Celui qui réussi à contourner la protection d’empreinte est promise une récompense important, actuellement plus de 10 000 euros payé en Bitcoin, la monnaie numérique.

D’essayer à remplacer le doigt avec une image ne fonctionnera pas. Car, le capteur n’est pas optique mais basé sur une technologie qui enregistre une image des capacités électriques sous la peau.

Si un arnaque avec un moulage est possible n’est pas claire. L’entreprise suédoise Suédoise Fingerprint Cards, qui vende des capteurs similaires, a une fonction qui détecte les battements du cœur dans le doigt. Même un doigt coupé ne fonctionnera pas dans ce cas.

Une autre option pour hackers est d’essayer de contourner la protection en attaquant le logiciel. Même si tout a été fait pour le rendre impossible il est bien connu que des trous de sécurité apparaissent ici et là.

Il n’est donc pas possible d’exclure une vole d’une empreinte. Apple souligne qu’elle dans aucune cas est stockée sur les serveurs d'Apple ou dans le nuage. L'empreinte est convertie à une matrice de chiffres qui ne sont pas stockées dans la mémoire ordinaire du portable mais dans une puce spécialement sécurisé. Lorsqu’un portable est déverrouillé, le capteur compare l'empreinte actuelle avec celle enregistré et s’ils correspondent le téléphone se met en marche.

Au départ, l’empreinte ne sert qu’à déverrouiller le téléphone et de confirmer l'achat d'applications. Auparavant cela nécessitait un mot de passe. L’empreinte n’est pas envoyée à Apple. Si bon, elle excite seulement le signal approuvé.  

Le capteur remplace simplement le code à quatre chiffres mais ce mode d’opération est toujours possible et évidemment nécessaire pour le premier enregistrement. Si le portable n’a pas été utilisé pendant plus de 48 heures il faut répéter la procédure. Cela pour éviter de donner un voleur trop de temps pour passer les moyennes de sécurité. 

Apple a choisi un capteur capable de lire l’empreinte d’un doigt placé dans n'importe quelle direction. Ceux qui déjà l’ont essayé témoignent que la procédure d’enregistrement est très rapide.

La technologie d’identification d’empreinte a plus de 15 ans. Le développement a entre autre été retardé par le fait que la fabrication des minuscules détectrices dont un capteur est composé a été très chère. Pour économiser on les plaçait autrefois en un seul rai. L’utilisateur devrait par conséquence glisse son doigt dans la bonne direction. Dans les capteurs modernes les détectrices sont arrangées dans une grille, qui les rend moins compliqués d’utiliser.

Aucun commentaire:

Enregistrer un commentaire

Remarque : Seul un membre de ce blog est autorisé à enregistrer un commentaire.