14 mars 2016

Authentification par empreinte digitale et piratage

La semaine dernière, je suis tombée sur un article de PresseCitron (à lire ici) concernant le piratage de capteurs d'empreintes digitales sur smartphones. Des chercheurs de l'université du Michigan ont réussi à pirater ces capteurs à l'aide d'une simple imprimante! Cette étude a été réalisée afin de sensibiliser le public sur les dangers potentiels de l'authentification par empreinte digitale. 

Je trouve cette étude très intéressante car je pense qu'il est important de montrer au public, mais également aux différentes marques de smartphones que cette nouvelle technologie n'est absolument pas infaillible. Ces capteurs d'empreintes sont aujourd'hui très populaires et de nombreuses fonctionnalités se sont développées autour d'eux ces dernières années.

Image: biotime-technology.com
Bien que je trouve cette technologie utile pour déverrouiller mon smartphone, je suis tout de même réticente à l'intégrer dans une autre fonctionnalité. De nombreux développeurs d'applications prônent l'utilisation de l'empreinte digitale afin de valider une action de manière ultra rapide. On s'imagine tous désormais finaliser un achat sur internet simplement en posant notre doigt sur le capteur d'empreinte digitale de notre smartphone. 

Même si je pense que l'avenir de nos modes de paiement réside dans ces capteurs biométriques, nous avons encore du chemin à parcourir. Si nous souhaitons réaliser des actions qui requièrent un niveau de sécurité élevé simplement du bout des doigts, nous devons nous assurer que nous utilisons une technologie adaptée. 

Les capteurs de smartphones tels qu'ils sont aujourd'hui sont à mon avis encore trop peu efficaces pour être reliés à notre carte de crédit par exemple. Déverrouiller notre téléphone grâce à notre empreinte digitale est une chose, payer avec en est une autre. L'étude de l'université du Michigan démontre bien que le piratage de ce genre de technologie est facile. 

J'ajouterai même que le piratage sur mobile est encore trop peu connu du grand public, ou du moins ignoré. Par exemple l'accès aux réseaux wifi publics dans les cafés est une source importante de piratage de données, mais cela n'empêche pas que des millions de personnes chaque jour s'y connectent et y effectuent des actions à caractère confidentiel. Je commence moi-même seulement à prendre conscience de l'étendue des possibilités dont disposent des personnes compétentes et mal intentionnées.

Cette technologie biométrique, tout comme le paiement mobile sans contact feront partie de notre futur. Mais je ne suis pas prête aujourd'hui à les intégrer dans mon quotidien car je dispose de trop peu d'informations concernant leur fiabilité.


Aucun commentaire:

Enregistrer un commentaire