La start-up française Yneuro a officiellement lancé, lundi, la commercialisation de Neuro ID, une technologie d’authentification par signature neuronale testée sur 70 000 personnes, qui transforme l’activité cérébrale en signature de sécurité inviolable.
Le concept de signature du cerveau est plutôt obscur, sera-t-elle toujours identique dans un état modifié (cuite, AVC, etc) ?
Et puis ça fait partie de ces technologies faciles à contourner quand on est inconscient (sauf si mon premier point s’applique dans ce cas).
signature cérébrale impossible à copier ou voler, contrairement aux données biométriques classiques
C’est sûr, celui qui te vole ton oeil ou ton index sans que tu t’en rende compte, c’est un cas classique de piratage.
Je ne comprends pas qu’il y a encore un engouement pour utiliser la biométrie comme authentification. À partir du moment où les données biométriques sont volées (piratage, négligence ou autre), le système s’écroule. Tu ne peux pas changer de rétines ou de visages ou de doigts. L’idée même est stupide.
Aujourd’hui, l’authentification biométrique est plutôt un système intermédiaire pour simplifier le processus qu’un vrai outil d’identification.
Si je prend l’exemple de l’empreinte digitale, seul mon appareil en dispose dans un espace sécurisé. Une fois que je la valide, il n’envoie pas la donnée, il envoie la véritable info d’authentification qui se trouve derrière, comme une passkey par exemple.
Ça veut pas dire que c’est infalsifiable, mais ça veut dire quand même que ma donnée biométrique ne se trimballe pas n’importe où sur internet, et qu’elle peut être remplacée par une autre mécanique d’identification (une autre biométrie, un retour au bon vieux mot de passe…).
Ton empreinte digitale se retrouve dans les BDD de l’État si tu as fait une demande de pièce d’identité. Le jour où cette base est piratée, toutes les protections logicielles et cryptographiques ne serviront à rien. Car, comme les mots de passe, si tu connais le mot de passe, tu peux faire toutes les opérations crypto/hashage que tu veux, tu as accès au système.
Pour l’instant, ton fond de l’oeil n’est pas stoqué en BDD étatique, mais les ophtalmo l’ont probablement sur leur ordinateur (qui est très probablement moins sécurité qu’un serveur d’État).
Pour ton visage, c’est la foire à la saucisse, vu le nombre de boite qui de demande maintenant de valider ton identité en live avec une webcam.
Pour les djeuns d’aujourd’hui cela va être dur… Vous avez dit cerveau…
Non mais c’est une feature, t’as pas compris.
Tu te fais agresser pour un vol de données, pouf, le traumatisme crânien empêche ton agresseur d’accéder à ton smartphone et tes données.
Bon si c’est des séquelles définitives toi non plus tu ne peux plus y accéder, mais c’est un succès !
Tu l’auras compris j’ai direct pensé à la même problématique que toi ![]()