Actualité

 

Le système biométrique de Microsoft piraté avec de la pâte à fixe ?

Publié le 28-09-2007 à 17:49:29 dans le thème Authentification

Pays : France - Auteur : Damien Bancal


Pub : CA Personal Firewall 2007 - Contrecarrez les intrus!


Note des lecteurs: 3.6/5

Exclusif : Des étudiants français réussissent à contourner le système biométrique de Microsoft, le FingerPrint readers... avec de la pâte à fixe !

Deux étudiants en informatique français ont trouvé un moyen des plus original de contourner le système de sécurité FingerPrint readers de Microsoft. Pour ce faire, ils ont employé de la cire de bougie et de la pâte adhésive d'une marque très connue. "Avec les moyens du bord, explique l'un des étudiants à la rédaction de zataz.com, nous sommes arrivés à contourner un système qui a du coûter des millions de dollars en développement".

Le plus inquiétant est la facilité de passer outre ce contrôle biométrique. Ils ont moulé une empreinte dans de la cire de bougie, utilisé de la pâte à fixe pour en récupérer un positif et le tour serait joué comme le montre la vidéo ci-dessous postée sur DailyMotion.

"Notre prochaine idée, confie à zataz.com les ingénieux futurs ingénieurs, la récupération d'empreintes digitales sur un verre et l'exploitation de celles-ci". Tout un programme !

 

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

News letter ZATAZ.COM

Inscrivez-vous gratuitement à la News-Letter de ZATAZ.COM et recevez, dans votre boite électronique, l'actualité diffusée dans nos colonnes.

Tricher aux examens: Le mode d'emploi

Un responsable d'une auto-école du sud de la France avait trouvé le truc pour passer, sans encombre, l'examen du code de la route. Coût de la tricherie, 800 euros.

120 epédophiles arrêtés

La police judiciaire vient de mettre la main sur 120 pédophiles dans une opération d'envergure.

Le site Internet d´une commune noyée par les publicités pour adultes

La commune de Thumeries, dans le Nord de la France, noyée par les publicités pornographiques. Le forum n'avait pas été mis à jour.

La fin du web 2.0

Seesmic, le site de partage de vidéo de Loïc Le Meur, licencie la moitié de son personnel.

La fraude interne dans les banques: le ver est dans le fruit

13 millions d´euros tel est le montant de la fraude interne dans les banques britanniques au cours de ces douze derniers mois selon un baromètre mis en place par KPMG. En France les chiffres sont bien gardés et se monteraient à plusieurs dizaines de milli

Les chiffres du piratage... bidon

Les sociétés américaines le crient haut et fort, le piratage et la contrefaçon coûtent 750.000 emplois. Même pas vrai.

Vaste piratage de données bancaires en Europe

Un impressionnant piratage de cartes bancaires découvert en Grande Bretagne, Irlande, Belgique, Pays Bas et Danemark. Les voleurs ont installé du matériel pirate qui renvoyait les données au Pakistan.

Sur le même thème : Authentification

Consortium Actimize

Pour lutter mondialement contre les fraudes à la carte de paiement, Actimize se dote d´une nouvelle technologie d´analyse et acquiert les droits d´exploitation de données issues d´un consortium représentant des milliards de transactions.

Dictao présente son portail de signature électronique

Dictao, éditeur de référence de produits logiciels pour les applications de dématérialisation des flux reposant sur la signature électronique, sera présent aux Assises de la Sécurité 2008, à Monaco.

Tracer votre téléphone portable grace au GPS

Votre téléphone portable, ou celui de votre conjoint est équipé d'un GPS ? Suivez le à la trace grace à un site Internet dédié !

Logiciel espion pour téléphone portable

Recevoir SMS, numéro de téléphone, carnet d'adresse. Simple comme un coup de fil avec le logiciel Maverick Secure Mobile.

Les poubelles, des mines d´or d´informations

En Ile-de-France, quatre conteneurs sur cinq recèleraient au moins un document confidentiel.

Biométrie: contrôle à partir des veines du doigt

Un nouveau sésame biométrique a été présenté à Paris par Easydentic. La clé, les veines de vos doigts.

Elvis Presley dans un passeport RFID

Les hacktivistes du groupe Hacker´s Choice piègent un système de contrôle de passeport RFID dans un aéroport des Pays-Bas.

AxCrypt File Encryption

Chiffrer des documents, rapidement et gratuitement. AxCrypt 1.6.4.4 est fait pour vous.

Vos réactions ( 15 )

2 

 Ecrit par Guest le 28.09.2007 à 18h06 

#

Invités


Inscrit le 13-10-2008

C'est une emprunte comme une autre (et c'est très bien joué). Qu'ils tentent la même parade avec l'œil tongue.gif

Par contre, qu'ils s'arrêtent à leurs expériences entre amis, ça pourrait aller loin si l'envie leur prenait de pirater le pc de qqn comme un prof (mais c'est toujours bon à tester par contre) smile.gif


 Ecrit par Guest le 28.09.2007 à 18h36 

#

Invités


Inscrit le 13-10-2008

Il ne faut tout de même pas oublier que sur la notice d'utilisation du FingerPrint reader, il est bien précisé que cet outil ne peut pas (ne doit pas) être utilisé comme un moyen de sécurité, juste comme un accessoire pratique pour dissocier des utilisateurs.


 Ecrit par Guest le 28.09.2007 à 19h18 

#

Invités


Inscrit le 13-10-2008

Hum pas compliqué ce truc, le plus difficile reste à obtenir l'empreinte... Alors qu'il existe un moyen beaucoup plus simple avec un chiffon, du graphite et un gant latex...

Et puis le fingerprint c'est surtout pour MS Windows, et qui dit Windows ne dit pas sécurité smile.gif (un p'tit troll ?)


 Ecrit par Guest le 28.09.2007 à 22h22 

#

Invités


Inscrit le 13-10-2008

Le Chaos computer club a deja experimenté la methode de récupération d'une empreinte..sur une bouteille de bière..


 Ecrit par Guest le 28.09.2007 à 22h30 

#

Invités


Inscrit le 13-10-2008

C'est bien Microsoft tout ça...tongue.gif

Bravo les jeunes en tout cas \o/


 Ecrit par Guest le 29.09.2007 à 00h58 

#

Invités


Inscrit le 13-10-2008

J'avoue je comprend pas vraiment.

Ce bidule est censé lire une empreinte. Ils font un moulage de leur empreinte et le donne au lecteur qui le scanne. Quoi de plus normal que alors que le lecteur déverrouille l'accès si il n'y à pas de contrôle de température ou autre.

Après c'est facile de mouler sa propre empreinte, mais si ils veulent s'en prendre à quelqu'un d'autre il lui demande de tremper son doigt dans la cire au préalable?

Soyons sérieux ca reviens à dire "oué les mecs j'ai réussi à cracker ma porte avec un double des clés" ...


 Ecrit par Guest le 29.09.2007 à 08h05 

#

Invités


Inscrit le 13-10-2008

Pas nouveau, dans un film il y avait déjà ce moyen utilisé par les acteurs.
Comme dit par Kenshin : C'est bien du microsoft tout ça !


 Ecrit par Guest le 29.09.2007 à 10h35 

#

Invités


Inscrit le 13-10-2008

Pour info, Microsoft c'est juste l'étiquette . La société qui développe le pilote est Digital Persona. Lors de l'installation du logiciel, commme Jack l'indique, il est stipulé que le lecteur d'empreintes digitales ne fois pas être utilisé pour protéger des données sensibles (médicales ou financières par exemple).


 Ecrit par Guest le 29.09.2007 à 12h05 

#

Invités


Inscrit le 13-10-2008

Laurent, juste que maintenant, leur nouvelle étape est de pouvoir "emprunter" une empreinte à partir d'un verre !


 Ecrit par Guest le 29.09.2007 à 14h29 

#

Invités


Inscrit le 13-10-2008

Lol .Ils n'ont rien inventé les "ingénieurs" francais .Dans une émission sur les appareils de controle d'identité passé il y a une semaine de ca sur @rte , un membre du chaos computer club a montré comment le faire .
Prendre le verre .Faire chauffer de la colle cyanidrique , les vapeurs vont reveler les empreintes ( sous cageplexo).Ensuite les decalquer sur du papier carbone .scanner .Grace a un ptit logiciel maison verifier les points de contacts valide de l'empreinte digitale . resortir ca sur un papier plastique transparent a l'aide d'une photocopieuse ( meme ty pe de feuille utliser en retroprojection ) Enfin prendre du silicone en tube et l'etaler sur l'empreinte de la feuille plastique .Me souviens plus trop , demandez à arte .


2 

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Consortium Actimize

Pour lutter mondialement contre les fraudes à la carte de paiement, Actimize se dote d´une nouvelle technologie d´analyse et acquiert les droits d´exploitation de données issues d´un consortium représentant des milliards de transactions.

Protection antivirus et sauvegarde

Les solutions antivirus ESET NOD32 et ESET Smart Security s´associent à Carbonite afin d´offrir à tout nouvel utilisateur ESET, la sauvegarde en ligne de leurs données pendant 1 an.

Dictao présente son portail de signature électronique

Dictao, éditeur de référence de produits logiciels pour les applications de dématérialisation des flux reposant sur la signature électronique, sera présent aux Assises de la Sécurité 2008, à Monaco.

Prévention contre les fuites de données

La prévention contre les fuites de données de Websense est désormais disponible pour les postes de travail, avec une intégration à la passerelle de sécurité Internet.

Stars-buzz.com

Le site Internet de Louise Bourgoin piraté

Dans la série, bouges ton corps et la mise à jour de tes outils Internet. Louise Bourgoin, l’ancienne miss météo de Canal + … devenue actrice de cinéma, s’est fait démonter son petit site Internet par des pirates Kosovar. Les barbouilleurs n’ont exploité qu’un seul talent, celui de trouver des sites faillibles à une faille [...]

DREAM OF LIFE : Le premier film sur Patti Smith

Onze ans de travail pour un film déjà culte ! Images choc et émotion. Une vraie décharge électrique de culture rock.Femme, artiste, poétesse, chanteuse, récitante, peintre, mère, militante, photographe? Patti Smith, pesonnalité exceptionnelle aux talents multiples, est une légende. Marraine du mouvement punk dans les années soixante-dix, elle est plus qu?une icône du rock : [...]

Azymuth : Nouvel album Butterfly

Azymuth est une légende de la musique brésilienne, adulé par nombres de fans qui traquent leurs vyniles de par le monde et sur ebay. Le groupe revient pour un nouvel album hommage à Herbie Hancock intitulé Butterfly et donnera deux concerts exceptionnels en France : Le 17 octobre à Bobigny / Canal 93 et le [...]

CAMP ROCK

This is me par Demi Lovato et les Jonas Brothers sur Stars-buzz.com.CAMP ROCK raconte l?histoire d?une adolescente qui rêve de faire connaître ses chansons et d?une jeune superstar déçue par la musique. Ensemble, ils vont apprendre à croire en eux-mêmes et devenir qui ils veulent vraiment être. Depuis son plus jeune âge, Mitchie (Demi Lovato) veut [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA