Pour gérer vos consentements :
Categories: Sécurité

Le lecteur biométrique de Microsoft est piratable

Voilà une information qui ne va pas être du goût des équipes spécialisées dans le domaine de la biométrie du géant américain du logiciel.

Commercialisé depuis 2004, le logiciel de lecture biométrique de Microsoft FingerPrint Reader est piratable. Notre finlandais, Mikko Kiviharju, qui a été pendant longtemps un consultant privilégié du gouvernement en matière de sécurité informatique, a démontré l’existence d’une faille dans le logiciel. En réalité, l’homme explique qu’un hacker expérimenté peut trouver facilement une méthode pour voler les empreintes digitales sur un PC ayant FingerPrint installé dans sons système. Le problème vient du fait que les images des empreintes digitales ne sont pas encrytpées. Dans son PDF disponible au téléchargement sur le site officiel BlackHat.com, Kiviharju explique qu’une personne mal intentionnée peut simplement voler les empreintes digitales et installer ensuite sa propre image pour piéger le système biométrique et se faire passer pour le vrai utilisateur. Toutefois notre expert du clavier reste prudent et minimise le risque car il est presque impossible de faire ce type de piratage à distance d’autant que dès le début, Microsoft indiquait dans la notice du programme que ce dernier n’était pas une protection suffisante pour sécuriser l’accès aux données de la machine, ce qui réduit le risque d’utilisation massive de cette faille. Enfin, pour les septiques Kiviharju a précisé que le simple fait de procéder à l’encryptage des données complique sérieusement le travail de l’ennemi potentiel. Lors de la conférence il a déclaré : « Ce qui me surprend, c’est que Microsoft a ici un bon produit, mais qu’elle en a bâclé certains aspects ». Pour consulter les exploits présentés lors du Black Hat et notamment celui de Mikko Kiviharju, qui a marqué cette conférence

Page: 1 2

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

3 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

3 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

3 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

4 jours ago