Les empreintes digitales sont-elles réellement un gage de sécurité ?

par | Mar 6, 2018 | Expérience | 0 commentaires

Les empreintes digitales appliquées à la biométrie ont longtemps été considérées comme l’identification la plus perfectionnée. Vraiment ? ESET s’interroge.

Propre à chacun et impossible à voler, la technique d’authentification des empreintes digitales est présente sur les systèmes de sécurité des smartphones et appareils mobiles. Elle remporte également un franc succès dans le secteur de la santé, car elle est jugée fiable. Le marché des solutions biométriques devrait ne cesse de croître… Efficace et personnelle, la biométrie semble plus sûre que les mots de passe. Mais qu’en est-il vraiment ? ESET revient sur les 3 mythes de l’empreinte digitale.

Mythe 1 : les empreintes digitales sont plus fiables que les mots de passe – Contrairement à ce qu’on pourrait croire, les lecteurs biométriques ne sont pas infaillibles. Selon une étude de l’Université de New York (avril 2017), des similitudes dans les empreintes partielles peuvent être suffisantes pour tromper les systèmes de sécurité biométriques des smartphones.

La vulnérabilité réside dans le fait que les systèmes d’authentification basés sur l’empreinte digitale comportent de petits capteurs qui ne capturent pas l’empreinte complète de l’utilisateur. Au lieu de cela, ils numérisent et stockent des empreintes partielles. De nombreux smartphones permettent aux utilisateurs d’inscrire plusieurs doigts dans leur système d’authentification. L’identité est confirmée lorsque l’empreinte digitale d’un utilisateur correspond à l’une des impressions enregistrées.

> Mythe 2 : il est impossible de copier une empreinte digitale – Apple est le premier à faire un pas de géant dans la biométrie. En 2013, il ajoute en effet un scanner d’empreintes digitales à son iPhone 5s. Assurant fournir une protection fiable, la méthode TouchID permet d’acheter sur iTunes et l’App Store en s’affranchissant efficacement des mots de passe. Cependant, deux jours après son lancement, un chercheur allemand nommé Starburg contredit la fiabilité du produit avec un logiciel public (VeriFinger). Grâce à des photos prises en haute résolution, les empreintes digitales du ministre allemand de la Défense sont recréées. La copie suffit à tromper l’authentification biométrique.

Avril 2017, Mastercard présente une carte bancaire biométrique permettant de payer en boutique en posant son doigt sur un capteur embarqué. La société assure que ce système est inviolable et que l’empreinte digitale ne peut être dupliquée. Pour autant, les exemples précédents prouvent le contraire. Une autre technique de violation consiste à voler une photographie. En effet, de nos jours la qualité de photos permet, même avec un smartphone, de reproduire des empreintes digitales.

> Mythe 3 : les empreintes digitales remplaceront les mots de passe à l’avenir – Étant donné que les empreintes digitales peuvent être volées, copiées et utilisées pour contourner les lecteurs d’aujourd’hui, il est évident que les mots de passe peuvent encore offrir leurs services.

ESET, à travers cette tribune, tient à montrer qu’il n’y a pas de solution permettant une sécurité fiable à 100%. De nombreux experts conseillent d’appliquer plusieurs mesures afin de limiter les points d’entrée.

En pratique, il s’agit de combiner les empreintes digitales, les mots de passe et d’appliquer une sécurité supplémentaire sous la forme d’une authentification deux facteurs. Cette dernière mesure est à mettre en place lorsque l’information est particulièrement sensible.

Sommaire
Les empreintes digitales sont-elles réellement un gage de sécurité ?
Titre
Les empreintes digitales sont-elles réellement un gage de sécurité ?
Description
Les empreintes digitales appliquées à la biométrie ont longtemps été considérées comme l’identification la plus perfectionnée. Vraiment ? ESET s'interroge.
Auteur
Editeur
Soluxions Magazine
Logo