Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Sécurité : La biométrie, une alternative pas 100 % fiable
Posté par JulieM le 29/9/2015 13:00:00 Articles du même auteur

Le bilan du vol massif d’empreintes digitales dont a été victime l’Office of Personnel Management (OPM) en début d’année vient de s’alourdir. Ce ne sont plus 1,1 millions d’empreintes digitales mais 5,6 millions qui auraient été dérobées à l’organisme gérant la carrière professionnelle des fonctionnaires fédéraux américains.

 



 Cette actualité démontre que la biométrie, ce système de reconnaissance basé sur des caractéristiques physiques ou comportementales d'un individu pour vérifier son identité ne serait pas aussi fiable qu’on pourrait le penser et reste un moyen d’authentification encore fragile.

 

 

Début 2015, un hacker était déjà parvenu à cloner l'empreinte digitale de la ministre fédérale de la Défense Allemande en la reconstituant grâce à des photos publiques en haute définition. Ce pirate s’était également fait connaître dans le passé pour avoir reconstitué une empreinte digitale en extrayant une empreinte résiduelle d’un smartphone.

« Dans le futur, la biométrie ne peut pas constituer une alternative 100% fiable aux mots de passe. De par leur caractère virtuel, les mots de passe sont eux aussi vulnérables aux hacks à ceci près qu’ils peuvent être changés et que notre mémoire est par essence insaisissable, à l’inverse des empreintes digitales.

Cette méthode de reconnaissance physique s’avère par conséquence trop dangereuse en cas de vols » reconnait Luc Caprini, Directeur commercial Europe du sud de Ping Identity.

Il existe déjà des technologies capables d’assurer un niveau de sécurité optimum pour les particuliers comme les entreprises et permettent de garantir l'équilibre entre la facilité d'utilisation dont ont besoin les utilisateurs, et le contrôle et la sécurité qu'exigent les administrateurs informatiques.

Dès lors, si l’on veut protéger efficacement des données critiques, l’authentification multi-facteur (PingID, YubiKey) ou des solutions basées sur la gestion fédérée des identités (IAM) et des accès au Cloud (PingFederate et PingAccess) représentent des alternatives intéressantes.

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - Sécuriser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face à une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrôle de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité