Pour gérer vos consentements :

La suppression du mot de passe et surtout son remplacement sont des leitmotiv dans le domaine de la sécurité IT. Biométrie (empreintes digitales ou reconnaissance de l’iris), pulsations cardiaques, reconnaissance vocale ou tout simplement authentification à double facteur sont régulièrement évoqués pour remplacer la traditionnelle saisie d’un code censé rester secret.

La liste des substituts au mot de passe vient de s’allonger avec la récente découverte de chercheurs suisses : le bruit ambiant. C’est Futurae, société issue de l’Institut Fédéral Suisse de Technologie de Zurich (ETHZ) qui a porté ce projet de token d’authentification basé sur l’environnement sonore.

Pour cela, une application a été créée et baptisée Sound Proof. Quand un service veut vérifier l’accès de l’utilisateur, l’application interroge le terminal qui essaye de se connecter et le terminal de l’utilisateur, en général un smartphone. Elle enregistre le bruit ambiant pendant 3 secondes sur chacune des terminaux ( par exemple PC et smartphone). Ce son est ensuite comparé, s’il y a similitude, cela signifie que l’utilisateur est au même endroit que le terminal qui veut se connecter et qu’il est légitime à ouvrir une session.

Même le silence est reconnu

Cette reconnaissance du bruit de fond peut se faire à partir d’une musique, d’une chanson ou même une conversation. Si les sons correspondent, l’authentification est validée. Par contre, si le smartphone enregistre des chants d’oiseaux et que le PC enregistre une conversation, l’accès sera bloqué. Les chercheurs helvètes précisent que l’application fonctionne même avec le smartphone dans une poche, dans un sac ou dans une pièce voisine.

Et en cas d’environnement silencieux (les bons esprits diront que le silence absolu n’existe pas), l’application utilise alors des ultrasons pour détecter des bruissements inaudibles pour l’oreille humaine.

Aujourd’hui, Sound Proof est encore en test. Avec cette application, Futurae a gagné un prix de 130 000 francs suisses (121 000 euros environ). La firme envisage de commercialiser bientôt cette application. Les chercheurs avertissent néanmoins qu’il s’agit d’un complément à d’autres formes d’authentification existantes.

A lire aussi :

WhatsApp adopte tardivement la double authentification

La double authentification par SMS bientôt abandonnée

Photo credit: Ed Yourdon via VisualHunt.com /  CC BY-NC-SA

Recent Posts

Ce qui change avec la version 2024 du référentiel d’écoconception de services numériques

Un an et demi après sa publication initiale, le RGESN est mis à jour. Tour…

2 heures ago

Microsoft x Mistral AI : l’Autorité britannique de la concurrence renonce à enquêter

Le régulateur britannique de la concurrence renonce à une enquête approfondie sur le partenariat de…

4 heures ago

MFA obligatoire sur Azure : ce que prépare Microsoft

À partir de juillet 2024, Microsoft imposera progressivement le MFA pour certains utilisateurs d'Azure. Aperçu…

8 heures ago

Informatique quantique : Pasqal vend un premier ordinateur en Arabie Saoudite

La pépite française de l'informatique quantique Pasqal va installer un ordinateur quantique de 200 qubits…

9 heures ago

Incident « sans précédent » chez Google Cloud : que s’est-il passé ?

Le fonds de pension australien UniSuper a vu son abonnement Google Cloud supprimé - et…

10 heures ago

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

3 jours ago