Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Du rififi au pays de la biométrie

30 mai 2017 - 10:37,
Tribune - Cédric Cartau
Il y a à peine une petite dizaine d’années, tous les spécialistes de la sécurité physique ou informatique tenaient pour acquis, cela ne faisait pas l’ombre d’un doute, que la biométrie était l’avenir de l’homme, ou en tout cas celui du RSSI. Voire.

À peu près à la même époque, une célèbre marque de médicaments contre le rhume produisait une publicité télévisuelle assez hilarante, dans laquelle un astronaute (dans un monde ultra-futuriste, genre Cosmos 1999, mais sans les uniformes façon pyjama) était bloqué à l’entrée d’un sas de sécurité, car la reconnaissance vocale ne parvenait pas à l’identifier tellement le pauvre bougre avait le nez bouché. Rec vocale, out.

Puis, peu de temps après, on a pu falsifier sans difficulté avec des résines bon marché les empreintes digitales. Une fois qu’on nous aura chipé les empreintes des dix doigts de la main, restent ceux des pieds, mais cela risque de sentir drôle dans les open spaces

Là, nous venons d’apprendre [1] que la reconnaissance de l’iris vient de passer à la trappe, falsifiable elle aussi. Alors on peut laisser vagabonder son imagination, mais je crains que l’on tombe à chaque fois sur le même os : les « pères » de la biométrie ne pouvaient pas imaginer que les possibilités de fraude ou de falsification étaient aussi nombreuses : reconnaissance de l’haleine (mais quid des lendemains de chouille ?), du mouvement de la main tenant un stylo (mais faudra pas qu’il gèle dehors ou que l’on ait la tremblote), ou pourquoi pas d’une analyse ADN (mais on risque de se faire piquer son chewing-gum dans un bar mal famé). 

Bref, il semblerait que le moyen le plus sûr de s’authentifier soit le système à double facteur : la bonne carte à puce couplée à un code PIN, ou un login/password contre-vérifié par un envoi de SMS sur un smartphone.

Avouez tout de même qu’on l’a échappé belle ! Si la biométrie avait réussi, je vous raconte pas le passage sous le portique dans un aéroport, déjà que c’est pas folichon !

[1] http://www.lefigaro.fr/secteur/high-tech/2017/05/24/32001-20170524ARTFIG00146-des-hackers-piratent-le-scanner-d-iris-du-samsung-galaxy-s8.php 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Accès aux dossiers médicaux : attention aux règles d’habilitation !

Accès aux dossiers médicaux : attention aux règles d’habilitation !

11 fév. 2026 - 10:26,

Actualité

-
Alexandre FIEVEÉ &
Alice ROBERT

Un établissement de santé a encore récemment été sanctionné [1] pour avoir mal configuré les règles d’habilitation de son personnel accédant aux dossiers médicaux.

Illustration Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

10 fév. 2026 - 08:02,

Actualité

- Rédaction, DSIH

Sous l’impulsion du gouvernement, la Plateforme des données de santé change de cap : l’État abandonne la solution “intercalaire” pour migrer directement le Système national des données de santé (SNDS) vers un cloud souverain qualifié SecNumCloud, avec une copie complète attendue fin 2026. Cette déci...

Illustration Hospiconnect : la sécurisation des accès numériques entre dans une phase de généralisation

Hospiconnect : la sécurisation des accès numériques entre dans une phase de généralisation

06 fév. 2026 - 11:05,

Actualité

- Rédaction, DSIH

La sécurisation des identités numériques et des accès aux systèmes d’information hospitaliers franchit une nouvelle étape. Un arrêté publié le 29 janvier au Journal officiel acte officiellement l’ouverture des candidatures pour la généralisation du dispositif de financement Hospiconnect, destiné à r...

Illustration RGPD chez France Travail : les questions de fond

RGPD chez France Travail : les questions de fond

02 fév. 2026 - 22:49,

Tribune

-
Cédric Cartau

Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.