Crédit :Talos
Reconnaissance des empreintes digitales :on pensait autrefois qu'il s'agissait de la mesure infaillible ultime pour sécuriser les ordinateurs, ordinateurs portables et appareils mobiles.
Depuis qu'Apple a inauguré l'ère de la détection d'empreintes digitales en 2013 avec la sortie de l'iPhone 5s doté du premier système TouchID, pratiquement tous les principaux fabricants d'appareils se sont rapidement joints à nous.
Mais la technologie n'était pas infaillible. En réalité, à peine 48 heures après la sortie de l'iPhone 5s, les pirates ont pu outrepasser la mesure de sécurité en utilisant ce qu'ils ont appelé des « moyens simples au quotidien ». Dans ce cas, ils ont retiré une empreinte digitale d'une feuille de verre et ont créé un gant en latex avec l'empreinte.
Toujours, technologie de reconnaissance d'empreintes digitales améliorée, devenant de plus en plus populaire auprès des utilisateurs fatigués de devoir se souvenir de mots de passe de plus en plus complexes pour accéder à leurs appareils.
Mais une étude publiée mercredi pourrait briser le mythe de la sécurité biométrique. L'organisation de cybersécurité Cisco Talos Intelligence Group a découvert que l'usurpation d'empreintes digitales peut être obtenue avec un taux de réussite de 80%, et que l'équipement coûteux n'est pas nécessaire pour le retirer.
Avec les analyses d'empreintes digitales couramment utilisées dans les smartphones, des ordinateurs, Périphériques USB et serrures pour la maison et le bureau, des millions d'utilisateurs sont vulnérables.
L'équipe de sécurité a reconnu que l'effraction réussie d'un appareil par biométrie était assez complexe. Mais ils ont néanmoins réussi à réaliser l'exploit avec une imprimante 3D facilement disponible qui recréait un doigt et l'imprimait avec un simple moule et de la colle.
Les testeurs ont découvert que les produits Mac étaient plus vulnérables au remplacement biométrique que les unités exécutant Windows 10. Mais ils ont noté qu'ils étaient capables de faire plus de tentatives pour s'introduire dans les iPad Apple car ils connaissaient les codes pour contourner la limite de cinq entrées sur les tentatives d'empreintes digitales. Sans ces codes, leur taux de réussite aurait été notablement plus faible.
« Atteindre ce taux de réussite a été un travail difficile et fastidieux, ", ont déclaré les chercheurs dans un article de blog sur le site Talos. "Nous avons trouvé plusieurs obstacles et limitations liés à la mise à l'échelle et aux propriétés physiques des matériaux. Toutefois, ce niveau de taux de réussite signifie que nous avons une très forte probabilité de déverrouiller l'un des appareils testés avant qu'il ne retombe dans le déverrouillage de la broche."
La prolifération des imprimantes 3D à faible coût a permis aux acteurs malveillants de contourner plus facilement les barrières des empreintes digitales. Leur utilisation « a permis à quiconque de créer de fausses empreintes digitales, " Les chercheurs de Talos ont déclaré. " De plus, avec la démocratisation de l'usage de l'authentification par empreinte digitale, l'impact des copies de données biométriques est encore plus important que par le passé."
Les consommateurs en général peuvent être rassurés sur le fait que les pirates doivent surmonter des obstacles importants pour percer la sécurité - ils doivent obtenir l'empreinte digitale d'un utilisateur, puis l'appareil de l'utilisateur - la probabilité d'être ciblé n'est pas élevée.
"Les résultats montrent que les empreintes digitales sont suffisamment bonnes pour protéger la vie privée d'une personne moyenne si elle perd son téléphone, " Les chercheurs de Talos ont déclaré. Mais ils ont mis en garde, "Toutefois, une personne susceptible d'être ciblée par un acteur bien financé et motivé ne devrait pas utiliser l'authentification par empreinte digitale. »
La détection biométrique est depuis longtemps un incontournable de la science-fiction hollywoodienne.
En 1989, "Back to the Future II" a fait des prédictions 25 ans dans le futur :Parmi elles, Marty McFly (Michael J. Fox) a utilisé des empreintes digitales pour déverrouiller les portes, et l'intimidateur Biff Howard Tannen a payé son prix de taxi avec un scan d'empreintes digitales.
Dans "Dredd, " les créateurs ont imaginé le Législateur, une arme de poing d'une portée de trois milles qui explose entre les mains d'un utilisateur dont les empreintes digitales ne sont pas reconnues.
En 2002, reconnaissance optique des personnes identifiées et des tendances criminelles prédites possibles. Lorsque le chef de PreCrime John Anderson, joué par Tom Cruise, est traqué par les méchants, il obtient une greffe d'oeil pour éviter la détection et porte ses globes oculaires d'origine pour conserver l'accès à son ancien bureau.
Parlez de garder un œil sur le danger.
© 2020 Réseau Science X