Jan Krissler
Jan Krissler, plus connu sous son pseudonyme starbug, est un informaticien et hacker allemand. Il est surtout connu pour son travail sur la défaillance des systèmes d'identification biométriques, notamment la TouchID de l'iPhone[1],[2].
| Pseudonyme |
Starbug |
|---|---|
| Nationalité | |
| Domicile | |
| Activités |
Démonstrations publiques de failles de sécurité
modifierEn collaboration avec le Chaos Computer Club, Jan Krissler expose publiquement la reproduction des empreintes digitales du ministre de l'Intérieur de l'époque, Wolfgang Schäuble dans le but de protester et de démontrer la faiblesse de cette identification biométrique[3]. Il photographie les empreintes sur un verre utilisé par Wolfgang Schäuble à l'aide d'un appareil photo numérique et la modifie numériquement pour cet exercice[4]. Auparavant, le ministère de l'Intérieur Schäubles avait introduit des passeports biométriques qui comprenaient une copie numérique de l'empreinte digitale du titulaire[5],[3].
En 2014, il affine l'attaque en reproduisant l'empreinte digitale de la ministre de la Défense Ursula von der Leyen à partir d'une photo de presse haute résolution. L'attaque est présentée lors du Chaos Communication Congress de 2014[6],[7].
À partir de photos hautes résolution d'Angela Merkel, il parvient à extraire son empreinte d'iris. Il démontre comment il est aisé d'extraire des empreintes d'ris, notamment de femmes et d'hommes politiques car les visages sont exposés en haute résolution[8].
En 2017, il parvient à répliquer une empreinte d'iris sur la nouvelle génération de smartphone Samsung Galaxy[9].
En 2018, il déjoue l'identification biométrique basée sur la reconnaissance veineuse en 2 dimensions de Hitachi et Fujitsu[5],[10].
Recherche
modifierJan Krissler est assistant de recherche à la l'Université technique de Berlin[11]. Ses premiers travaux portent sur la sécurité des systèmes biométriques puis plus tard, Jan Krissler étudie les fondements des systèmes à fibres optiques et le développement de nouvelles attaques sur les cartes à puce[réf. nécessaire].
Références
modifier- ↑ 01net, « Apple Face ID : les hackers fourbissent déjà leurs armes », sur 01net, (consulté le ).
- ↑ (en) Alex Hern, « Hacker fakes German minister's fingerprints using photos of her hands », TheGuardian.com, (consulté le )
- 1 2 (en) « Article Bloomberg », sur Bloomberg (consulté le )
- ↑ (en) Zoe Kleinman, « Fingerprint 'cloned from photos' », BBC News, (lire en ligne, consulté le )
- 1 2 « Biométrie : les systèmes de reconnaissance des veines peuvent être dupés avec une maquette en cire », Le Monde.fr, (lire en ligne, consulté le )
- ↑ (en-GB) « Politician's fingerprint 'cloned from photos' by hacker », BBC News, (lire en ligne, consulté le )
- ↑ Jacques Pezet, « Risque-t-on vraiment se faire voler ses empreintes digitales en faisant le V de la victoire sur des selfies ? », sur Libération (consulté le )
- ↑ (de) heise online, « 31C3 : CCC-Tüftler hackt Merkels Iris und von der Leyens Fingerabdruck », sur Security, heise online, (consulté le ).
- ↑ Gaël Weiss, « Galaxy S8 : des hackers parviennent à duper le capteur d'iris à l'aide d'une simple photo et d'une lentille », sur Journal du Geek, (consulté le ).
- ↑ « Pour piéger un système d'authentification par analyse des veines, ces hackers ont utilisé... de fausses mains », sur Numerama, (consulté le ).
- ↑ (de) TU Berlin, « Institut für Softwaretechnik und Theoretische Informatik : Jan Krissler », sur tu-berlin.de (consulté le ).
Voir aussi
modifierLiens externes
modifier- Google scholar
- Ressource relative à la recherche :