52
Principes de sécurité du système d’information
Première partie
Dans la réponse à une réponse à cet article (oui, le sujet est controversé), Robert
Longeon [85] résume avec concision les inconvénients qui résultent d’un tel procédé :
« Les réserves exprimées par l’article sur l’authentification biométrique proviennent du
fait que l’authentifiant biométrique est une donnée publique (ce que n’est pas, par
exemple, un bon mot de passe) et non révocable en cas de compromission (un mot de
passe ou une clé se changent régulièrement). »
En effet, il est dans la nature d’un procédé d’authentification d’être exposé à la compromission, et lorsqu’il est compromis il faut pouvoir le révoquer : ainsi un mot de passe
dont on soupçonne la divulgation doit être changé. Les dispositifs biométriques ne sont
pas à l’abri de la compromission : si l’on considère les cinq phases énumérées ci-dessus,
il sera peut-être difficile à un attaquant d’usurper l’empreinte digitale ou l’iris de l’œil
de la personne dont il veut usurper l’identité, ce qui correspondrait à une attaque sur la
phase 1, et certes de telles possibilités d’attaque existent bel et bien (l’attaquant offre
à la victime une coupe de champagne convenablement instrumentée pour obtenir son
empreinte digitale, ou même lui coupe le doigt), mais une attaque sur les phases 3 et
4 se résume à un simple vol de fichier, ce qui sera d’autant plus gênant que la victime
pourra difficilement révoquer son iris ou son doigt.
Pour donner un exemple réel des difficultés qui peuvent résulter de l’utilisation à des
fins d’authentification de données irrévocables, on peut rappeler qu’il y a quelques années certains établissements bancaires américains avaient l’habitude de demander au
téléphone à leurs clients d’authentifier leur identité en donnant leur numéro de sécurité
sociale et le nom de jeune fille de leur mère. Des escrocs se sont procuré ces données
et les ont utilisées pour donner aux banques des ordres tout à leur avantage. La situation des clients était très embarrassante, parce qu’ils ne pouvaient changer ni de
numéro de sécurité sociale, ni de mère : on avait utilisé un identifiant comme procédé
d’authentification, erreur fatale mais fréquente.
Précédent

- 66/276

Suivant