• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
OpinionsTribunes

Pirater les données biométriques, plus facile qu'il n'y paraît ?

Csaba Krasznay, Balabit

Publié le 15 décembre 2017 à 06:45

L'essentiel de l'actualité

mercredi 24 juin

  • Le groupe de défense franco-allemand KNDS annonce vouloir entrer en Bourse à Paris et Francfort
  • La Banque de France alerte sur des signaux rappelant l’avant-subprime
  • UE : La Commission européenne souhaite abaisser la fiscalité des entreprises de 8 milliards d’euros
  • Le baril américain WTI retrouve son niveau d’avant-guerre
  • Les États-Unis et l’Iran affichent leurs divergences sur Ormuz
Voir plus

Le Quotidien Numérique

25 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Électricité : sur la façade atlantique, la France déroule le tapis rouge à l’Espagne

  • 2

    Prime Video, Canal+ et Disney : comment un accord à 110 millions d’euros peut rebattre la chronologie des médias

  • 3

    Canicule : pourquoi la SNCF supprime des trains alors qu'ils circulent sans problèmes ailleurs dans le monde

  • 4

    Comment Qantas et Airbus comptent rentabiliser le vol le plus long du monde entre Londres et Sydney

  • 5

    SFR : 40 % des salariés seront transférés directement chez les trois opérateurs acquéreurs

  • 6

    Radars : deux pays d'Afrique de l'Ouest s'équipent chez Thales

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
De nombreuses technologies biométriques (reconnaissance par empreintes digitales, voix, visage, iris et séquençage ADN) sont plus faciles à pirater que l'on ne le pense. La solution viendra-t-elle de la biométrie dite "comportementale" ? Par Csaba Krasznay, évangéliste cybersécurité chez Balabit.

L'utilisation des données biométriques pour renforcer la sécurité de son entreprise ou tout simplement de ses terminaux connectés, présente de nombreux avantages. Le premier est évidemment de résoudre le problème des mots de passe, difficile à sécuriser et à retenir pour les utilisateurs, surtout lorsque l'on doit conserver mentalement plusieurs mots de passe pour un nombre croissant de comptes utilisateurs. A l'inverse, il est plus difficile d'oublier ses empreintes digitales ou sa voix... L'ouverture d'une session avec quelque chose que l'on est, plutôt que quelque chose que l'on connait, présente des avantages distincts pour l'utilisateur final.

Mais cela ne signifie pas que toutes les mesures d'authentification biométrique sont totalement sécurisées. En fait, de nombreuses technologies biométriques sont plus faciles à pirater que l'on ne le pense. Vous pensez que vos iris, empreintes digitales et subtilités humaines sont uniques et incorruptibles ? Cela n'est pas tout à fait exact. Plusieurs experts l'ont déjà démontré avec des techniques plus ou moins complexes.

La reconnaissance d'empreintes digitales

Des pirates informatiques ont réussi un vrai tour de force : créer des répliques d'empreintes digitales assez bonnes pour tromper les scanners grâce à de la poudre de graphite, des machines à graver et de la colle à bois. Cela nécessite simplement d'accéder à un objet que sa cible a touché. Ainsi, à partir d'une empreinte latente sur un verre de vin, le chercheur de l'Université de Yokohama, Tsutomu Matsumoto, a réussi à créer un moule en graphite qui a été capable de tromper des scanners dans 80% des tests réalisés.

Le balayage d'iris

Le Chaos Computer Club, un collectif de piratage basé à Berlin, a réussi à tromper la technologie de balayage de l'iris en utilisant un faux-œil créé à partir d'une photo imprimée. Une image haute résolution d'une iris a été enroulée autour d'une lentille de contact pour simuler la courbure de l'œil. Cette technique pourrait permettre à n'importe quel utilisateur de Twitter ou encore Facebook, par exemple, utilisant une photo de profil de bonne qualité, de se faire pirater.

La reconnaissance faciale

Des chercheurs de l'Université de Caroline du Nord ont créé un système qui construit des modèles numériques de visages à partir de photos de Facebook. Les modèles sont ensuite traduits en 3D, puis affichés à l'aide de la technologie VR (Réalité Virtuelle) qui simule les indices de mouvement et de profondeur recherchés par la reconnaissance faciale. L'animation était alors suffisamment convaincante pour contourner quatre des cinq systèmes de sécurité testés par les chercheurs.

Newsletter

Ma Tribune

L’actualité qui compte pour vous, chaque jour dans votre boîte mail.

Illustration de la newsletter Ma Tribune

La reconnaissance vocale

(Déjà) Plus classiques, les cybercriminels utilisent la parade simple de l'appel à une cible pour enregistrer des échantillons de voix destinés à mener des actions de piratage. Grâce à de simples échantillons de voix, ils sont capables de générer, via un synthétiseur vocal, des phrases qui n'ont jamais été dites par la personne piégée par l'appel initial. Plus compliqué, les pirates informatiques peuvent également essayer de faire dire à leurs victimes les phrases de sécurité qui leur donneraient accès à leurs comptes.

Séquençage ADN

Même si l'analyse d'ADN n'est pas largement utilisée comme mesure de sécurité, il est intéressant de savoir qu'elle pourrait être utilisée pour des raisons malveillantes. Des scientifiques de l'Université de Washington ont encodé des logiciels malveillants dans une molécule génétique qui a ensuite été utilisée pour prendre le contrôle de l'ordinateur pour l'analyser.

Le fait que ces technologies biométriques puissent être piratées est troublant. D'autant plus que, même si vous pouvez réinitialiser un mot de passe ou un code PIN, vous ne pouvez pas réinitialiser votre rétine ou votre empreinte. Une fois que les données biométriques sont en possession des pirates informatiques, il y a toujours un risque qu'elles soient utilisées pour compromettre des comptes personnels ou professionnels.

Une façon possible de prévenir de telles attaques est justement d'utiliser la biométrie comportementale comme base de sécurité, grâce à des données telles que la reconnaissance de la démarche de l'utilisateur, la dynamique des frappes sur le clavier, l'analyse du mouvement de la souris, etc. Ces comportements peuvent être surveillés et vérifiés en continu sans déranger les utilisateurs et permettre de détecter en temps réel si la personne qui utilise un objet ou un ordinateur de l'entreprise n'est pas la personne qu'elle devrait être. Bien entendu, c'est en combinant un maximum de données biométriques - mais aussi des données moins sophistiquées mais personnelles, telles que les heures habituelles de connexion ou d'utilisation de l'objet - que cette approche de la sécurité offre les résultats les plus fiables.

Quelle que soit la technologie biométrique utilisée, il est crucial qu'elle fasse partie d'une infrastructure de sécurité multifactorielle. L'utilisation simultanée de plusieurs mesures de vérification permettra d'éviter que les pirates informatiques n'aient accès à des informations sensibles.

Le piratage des données biométriques illustre bien la capacité qu'ont les cybercriminels à innover rapidement pour être capables de pirater les systèmes les plus avancés et sophistiqués. Mais, rassurons-nous, les chercheurs en cybersécurité travaillent eux-aussi à mettre au point les systèmes de protection. La course poursuite cybercriminels-spécialistes de la sécurité est loin d'être terminée.

Csaba Krasznay, Balabit

Sur le même sujet

Véronique Chabourine

OPINION. « Palantir : réduire une dépendance ou équilibrer une interdépendance ?  »

Le 16 juin 2026, entre VivaTech et Eurosatory, deux rendez-vous majeurs consacrés à l’innovation et à la défense, le premier ministre Sébastien Lecornu a annoncé que la DGSI remplacera progressivement Palantir par la société française ChapsVision. Depuis près de dix ans, les services français de renseignement s’appuyaient sur le groupe américain pour l’analyse et l’exploitation de données massives.

Idées & Débats
Hamid Enayat

OPINION. « Iran : les sanctions tombent, mais la crise demeure »

Derrière les promesses de reconstruction et de croissance, la République islamique reste confrontée à une triple crise : économique, politique et sociale.

Idées & Débats
Vladimir Poutine lors d'une plénière à Saint Petersbourg.

OPINION. « Poutine contre 1648 » (Michel Santi)

La paix de Westphalie avait chassé d’Europe la prétention d’un empire à effacer son voisin. C’est cette grammaire de quatre siècles que l’invasion russe a entrepris de piétiner.

Idées & Débats
Aurélie Rebaudo-Zulberty

OPINION. « Biodiversité : un enjeu que l’immobilier n'a pas encore intégré dans sa gestion et dans la valorisation »

Dans sa transformation vers un modèle plus durable, le secteur immobilier concentre depuis plusieurs années, ses efforts sur sa transition énergétique et sur sa décarbonation, laissant bien souvent de côté les autres enjeux environnementaux comme la biodiversité.

Idées & Débats
Carine Fotso

OPINION. « Nous devons bâtir une IA humaniste »

Depuis l’apparition de l’intelligence artificielle générative, le débat public oscille entre fascination et inquiétude. L’humain sera-t-il plus performant ou tout simplement remplacé ? Cette opposition peut et doit être dépassée.

Idées & Débats
Djilali Benchabane

OPINION. « Comment Washington a précipité les fondations d'un nouvel ordre régional au Moyen Orient »

Le protocole d'accord signé entre Washington et Téhéran donne l'illusion que le cœur des négociations demeure la question nucléaire iranienne. Pourtant, les dynamiques qui émergent à la faveur de la fin des hostilités montrent que ce qui se joue dépasse largement la seule stabilisation de la trajectoire nucléaire de l'Iran.

Idées & Débats
Clément Beaune haut-commissaire à la Stratégie et au Plan ancien ministre chargé de l'Europe

OPINION. « Brexit : dix leçons et un sursaut pour l’Europe », par Clément Beaune haut-commissaire à la Stratégie et au Plan ancien ministre chargé de l’Europe

Le 23 juin 2016 fut comme un coup de tonnerre dans le ciel européen. Pour la première fois, un peuple choisissait de quitter notre Union.

Idées & Débats
Eric Jeanneau

OPINION. « Bien vieillir : l’investissement face à un défi systémique »

Le vieillissement accéléré de la population française n’est plus un horizon lointain, mais une transformation déjà à l’œuvre.

Idées & Débats