CCC : des hackers contournent l'authentification veineuse avec une fausse main

Le par  |  11 commentaire(s) Source : Motherboard
authentification veineuse hacking ccc

L'authentification veineuse est considérée comme une technique biométrique plus difficile à tromper que la reconnaissance d'empreintes. Une démonstration au Chaos Communication Congress montre qu'une main en cire peut suffire à tromper les systèmes.

La biométrie par authentification veineuse est souvent considérée comme plus sécurisée que la reconnaissance d'empreintes du fait que le réseau veineux propre à chacun n'est pas facilement reproductible, en étant caché sous la peau quand des empreintes peuvent être reproduites à partir de séries de photos des mains d'une personne.

Toutefois, des hackers ont démontré à l'occasion du Chaos Communication Congress de Leipzig qu'il restait possible de tromper les systèmes d'authentification veineuse avec une fausse main en cire.

Les dispositifs effectuant des correspondances avec la forme et la taille du réseau veineux entre une image de référence et celle qui lui est présentée, des chercheurs ont eu l'idée d'utiliser un appareil photo reflex modifié dont le filtre infrarouge a été retiré et qui permet ainsi de capter le schéma du réseau veineux sous la peau, "jusqu'à cinq mètres de distance", explique l'un des chercheurs.

authentification veineuse hacking ccc

Au bout d'un nombre de clichés suffisants et d'un traitement pour reconstituer le réseau veineux complet, une image de ce dernier a été reproduite et posée sous une fausse main en cire afin de simuler la peau le recouvrant.

A leur surprise, le système d'authentification veineuse a été facilement trompé par cette fausse main. S'il a fallu plusieurs milliers de photos pour obtenir un réseau veineux complet, la technique démontre que ces systèmes biométriques peuvent être trompés avec un bricolage peu coûteux.

Les résultats des travaux ont été présentés aux grands fabricants de tels systèmes, comme Hitachi et Fujitsu, qui n'ont pas encore apporté de commentaires.

Complément d'information

Vos commentaires Page 1 / 2

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #2045423
Ahahaha faut aimer se faire chier n'empêche
Le #2045426
Je me marre !
Le #2045437
A quand l'authentification au moyen de nos parties génitales ?
Le #2045441
GGpog a écrit :

A quand l'authentification au moyen de nos parties génitales ?


Contournable par les prostituées ???
Le #2045450
je dois avouer, chapeau les mecs !
je ne pensais pas qu'au final c’était réalisable aussi banalement, même si cela demande une bonne dose de persévérance.

Mais bon, c'est avec ça, que le système va s'améliorer
Le #2045455
Adresse Web :
https://www.youtube.com/watch?v=XkOYGrZQqmU

(à regarder jusqu'au bout)
Le #2045462
FRANCKYIV a écrit :

Adresse Web :
https://www.youtube.com/watch?v=XkOYGrZQqmU

(à regarder jusqu'au bout)


Enorme Francky, je l'avais oublie ce CCC
Le #2045470
FRANCKYIV a écrit :

Adresse Web :
https://www.youtube.com/watch?v=XkOYGrZQqmU

(à regarder jusqu'au bout)




Merci !!!
Anonyme
Le #2045480
MAIS MDR


attendez que les cams soient plus performantes a moindre coutzzzzz , ultraviolet etc

definition des veines plus accrue

a la cam adn ca va se compliquer quoi que.. je prie pour le monde...........



et ce maudit argent et bourses actionnaires le cancer de la terre


on en reparlera on sera aps la :s
Le #2045540
titizz a écrit :

MAIS MDR


attendez que les cams soient plus performantes a moindre coutzzzzz , ultraviolet etc

definition des veines plus accrue

a la cam adn ca va se compliquer quoi que.. je prie pour le monde...........



et ce maudit argent et bourses actionnaires le cancer de la terre


on en reparlera on sera aps la :s


heuuuu rien compris désolé
Suivre les commentaires
Poster un commentaire
Anonyme
Anonyme