La Commission Nationale de l'Informatique et des Libertés vient de mettre le grappin sur les entreprises qui démarchent les écoles pour leur vendre de la biométrie.
Hier jeudi, la Commission Nationale de l'Informatique et des Libertés (CNIL) mettait le doigt sur les agissements de sociétés commercialisant des systèmes biométriques à destination des écoles.
"Elle [La CNIL] a considéré que la mise en place d’un tel dispositif n’était pas justifiée compte tenu de l’absence d’un fort impératif de sécurité (...) la Commission a pu constater que le choix d’un tel dispositif biométrique était consécutif à des sollicitations commerciales répétées."
Des solicitations qui faisaient fit de la loi et des possibilités de piratage comme nous avons pu vous en montrer quelques exemples ces derniers mois [1]. La CNIL de conclure son dernier message par un rappel aux chefs d’établissements. La CNIL exorte d'"être vigilants lorsqu’ils sont démarchés par des sociétés distribuant des systèmes biométriques."
"La biométrie pour l'authentification est une erreurs à ne surtout pas commettre, indique à la rédaction de ZATAZ.COM, un expert en la matiére. La biométrie n'a pas le privilége du respect du secret. Un mot de passe est secret, ce qui n'est pas le cas de nos empreintes, à part si vous portez en permanence des gants. Nous laissons des empreintes partout ce qui a pour conséquence que l'entropie du mot de passe biométrique est équivalente à Zéro."
Les empreintes digitales ne sont pas uniques. Il y a une personne sur terre qui a les même empreinte que vous. Sans compter que les systèmes sont parfois trop légers, 12 pk (point caractéristique, motif d'une empreinte : croisement, ramification, lac, etc). "20 où 25 pk seraient déjà plus raisonnable, indique notre expert. Plus le nombre de pk est petit, plus le nombre de faux positif est grand".
Ce type de capteur (basic et peu onéreux) est contournable avec du talc, de la superglue (cyanocrilate) [voir] et de la gelée de cuisin ou une fine couche de latex (attaque mise en place par deux experts allemands du CCC). Ce qui fait que pour quelqu'un d'habitué à ce genre de technique il faut environ 30 minutes pour copier une empreinte et accéder aux données protégées (systeme, data, etc).
Pour les entreprises, la mise ne place d'un système à empreinte digitale est soumise à plusieurs décisions de la CNIL. A part les systèmes bancaires et la Défense, aucun système à empreinte digitale n'a été autorisée par la CNIL [lire].
Bref, les systèmes biométriques sont utiles en tant qu'identifiant (login), mais pas en tant qu'authentifiant (mot de passe).
La sénatrice Jacqueline Panis propose de punir d´un an de prison et de 15.000 euros d´amende le français qui aurait l´idée de se lancer dans le phishing.
Détection d´une nouvelle méthode de vol des mots de passe sur Internet. Une application de détournement de mot de passe, masquée en plugin pour Firefox, filtre les informations de connexion des utilisateurs.
Plusieurs centaines d´adresses électroniques en accès libre sur le site de l´académie de Nancy-Metz.
La Commission Culture du Parlement européen à adopté le projet de directive sur l'allongement de la durée de protection des droits d´auteur et droits voisins.
Une vaste escroquerie Internet a visé plusieurs casinos en ligne. Une fraude qui aurait rapporté aux pirates plus de 20 millions de dollars.
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
L´application stricte de la loi DADVSI à l´encontre de Wizzgo. Le Nouvel Observateur va t il être aussi condamné à 480.000 euros d'amende ?
Les réseaux internet dédiés aux adolescents vont être utilisés pour combattre le crime et le terrorisme.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Exclusif : La fuite de données appartenant à un parti politique nationaliste anglais fait des vagues. Un moteur de recherche offre la possibilité de savoir si un nazi habite près de chez vous.
Un mari volage hurle à qui veut l´entendre que la photo de son kiki a été envoyée par erreur. Son iPhone a une faille irrévérencieuse.
Exclusif : L´amour rend aveugle. Des centaines de milliers d´adresses électroniques étaient en accès libre sur le site Amoureux.com.
L´Université de Floride vient d´avertir plus de 330.000 patients soignés par son école dentaire. Un pirate est passé par un de ses serveurs.
Vrai faux passeport, compte en banque, Assedic, faux permis. Se créer une fausse identité et pouvoir en vivre est possible en France. Le prochain sujet de l'émission Les infiltrés de France 2.
Dans sa nouvelle version, Windows Embedded Standard offrira un éventail plus riche de solutions permettant le développement de terminaux intelligents, connectés et orientés-service.
21.000 dossiers appartenant à des élèves de la prestigieuse école Harvard dans la nature. Quelqu´un a paumé... un backup.
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Hama, leader mondial de l´accessoire spécialisé dans les domaines de la photo, de la vidéo, de l´audio, du multimédia et des télécommunications, présente ses nouveaux cadres photos numériques.
Le quatrième rapport mondial annuel d´Arbor Networks sur la sécurité des infrastructures montre l´importance et la sophistication croissantes des attaques contre les réseaux.
Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois décembre du calendrier Aubade va nous y aider. [Voir les autres mois ?]
Exclusif : Le prochain album de la lolita de la pop, Britney Spears, déjà sur Internet. Circus est attendu dans les boutiques le 2 décembre prochain.Le nouvel album de Britney Spears est très attendu, c’est le moins que l’on puisse dire. Circus, le p’tit nom de cette nouvelle galette musicale, sera commercialisé à partir du [...]
La jeune artiste américaine Miley Cyrus est morte. Un pirate informatique annonce ce faux décés sur la page officielle Youtube de la chanteuse.Mauvais goût pour les uns, blagounette pour les autres. Un pirate informatique a trouvé le moyen d’accéder au compte de connexion à la page Youtube de la jeune artiste américaine Miley Cyrus. Le pirate [...]
L´internaute français le plus ridiculisé de l’Internet, Mickael Vendetta, n´est rien d´autre qu´un buzz marketing pour une webtv française. Pour ceux qui ont râté les aventures pitoresques de Mickael Vendetta, petit rappel. Ce jeune français annonce être le beau gosse que la terre recherche. Le Brad Pitt à la française. La nouvelle coqueluche des médias depuis [...]