Pour gérer vos consentements :
Categories: Sécurité

Le lecteur biométrique de Microsoft est piratable

Voilà une information qui ne va pas être du goût des équipes spécialisées dans le domaine de la biométrie du géant américain du logiciel.

Commercialisé depuis 2004, le logiciel de lecture biométrique de Microsoft FingerPrint Reader est piratable. Notre finlandais, Mikko Kiviharju, qui a été pendant longtemps un consultant privilégié du gouvernement en matière de sécurité informatique, a démontré l’existence d’une faille dans le logiciel. En réalité, l’homme explique qu’un hacker expérimenté peut trouver facilement une méthode pour voler les empreintes digitales sur un PC ayant FingerPrint installé dans sons système. Le problème vient du fait que les images des empreintes digitales ne sont pas encrytpées. Dans son PDF disponible au téléchargement sur le site officiel BlackHat.com, Kiviharju explique qu’une personne mal intentionnée peut simplement voler les empreintes digitales et installer ensuite sa propre image pour piéger le système biométrique et se faire passer pour le vrai utilisateur. Toutefois notre expert du clavier reste prudent et minimise le risque car il est presque impossible de faire ce type de piratage à distance d’autant que dès le début, Microsoft indiquait dans la notice du programme que ce dernier n’était pas une protection suffisante pour sécuriser l’accès aux données de la machine, ce qui réduit le risque d’utilisation massive de cette faille. Enfin, pour les septiques Kiviharju a précisé que le simple fait de procéder à l’encryptage des données complique sérieusement le travail de l’ennemi potentiel. Lors de la conférence il a déclaré : « Ce qui me surprend, c’est que Microsoft a ici un bon produit, mais qu’elle en a bâclé certains aspects ». Pour consulter les exploits présentés lors du Black Hat et notamment celui de Mikko Kiviharju, qui a marqué cette conférence

Page: 1 2

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

6 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

10 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

11 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago