Identifier un utilisateur selon sa façon de taper sur le clavier
Par Korben le 7 avril 2008

Tiens, voilà une nouvelle plutôt intéressante en terme de sécurité. Nathan Harrington, un programmeur de chez IBM, a réussi à intégrer un niveau supplémentaire d’authentification dans GNOME. (Interface graphique utilisée par exemple sous Ubuntu)
En fait, quand l’utilisateur tape son login et son mot de passe, le programme mesure le timing entre toutes les touches appuyées et les compare avec un schéma pré-enregistré. Selon la théorie, la vitesse d’espacement entre les touches est propre à chacun et peut être comprise comme une information d’authentification en plus du mot de passe classique.
Pas mal !
Pour le moment évidement, ce n’est pas encore intégré de série mais le source est là si ça vous intéresse…
Je vous recommande aussi la lecture des sujets suivants
- Licence gratuite pour Steganos Password Manager 2007
- Comment déjouer un keylogger…
- Microsoft lance son Google Gears
- Générateurs…partie 14/24
- Ce que nous réserve la prochaine version de Mozilla Weave







Séverin
Et le jour ou on est malade et un peu mou, on n’a plus accès à sa machine :p
Posté le 7 avril 2008 à 17:46:41
seb
C’est vrai qu’un utilisateur habitué à taper son mdp est plus rapide que celui qui cherche les touches ou celui qui ne connais pas la touche suivante donc c’est une très bonne trouvaille que voila et comme souvent “pourquoi personne n’y a pensé plus tot? c’est telement con”
Posté le 7 avril 2008 à 17:46:42
feufol
Je suis franchement sceptique,
et le jour ou je change de clavier je fais quoi?
et si je me connecte depuis un ordinateur muni d’un clavier “qwerty”
et si…
la liste est longue en fait. bref, pas convaincu.
Posté le 7 avril 2008 à 17:54:42
Manu
J’avais fait une étude de marché sur la biométrie il y a de cela 8 ans déjà et cette technique était déjà à l’étude (même si ce n’est pas vraiment de la biométrie). Une autre qui m’avait bien fait marrer c’était l’identification d’après la forme des oreilles.
Posté le 7 avril 2008 à 17:59:14
Geoffrey Dorne
Moi je pense que ce truc pourrait être utile une fois seulement la cession ouverte et que l’utilisateur tape au clavier. Si c’est pas lui qui tape, il se fait dégager, pas question de préter son ordi à sa petite soeur
Sinon, dans cet algo, je ne sais pas ce qui est pris en compte mais par exemple, on utilise la touche majuscule..mais celle de droite ? de gauche ? le verrouillage majuscule ? Est-ce que l’on utilise les raccourcis claviers ? les fameux alt tab ou win e, etc… J’aime bien ce genre de truc qui pourrait reconnaitre l’utilisateur au fur et à mesure… 
Posté le 7 avril 2008 à 18:07:38
gab
ou mettre des petites aiguuilles sur les touches et une vérification de l’ADN à chaque pression sur une touche.
Posté le 7 avril 2008 à 18:20:31
ZebX
Je vois plutôt l’utilité en évitant la saisie du mot de passe.
Si doute, rhume ou mauvais clavier -> passwd
Posté le 7 avril 2008 à 19:11:57
motu
Il y a fort à parier que dès à présent les keyloggers vont enregistrer aussi la fréquence de saisie.
Ã? chaque mesure - la contremesure.
Posté le 7 avril 2008 à 20:31:29
Mimi
J’imagine même pas quand on est bourré !
Posté le 8 avril 2008 à 00:14:26
seebz
@Mimi : j’allai le dire :p
Posté le 8 avril 2008 à 08:03:03
JoeSmith
Quand on lit le post, l’idée semble évidente ! Mais pourquoi n’y ai-je pas pensé avant ?
Merci Korben
Posté le 8 avril 2008 à 09:24:13
Mikzaj
Mouais je n’ajouterais rien de plus à ce qu’on dit Séverin, Feufol ou Mimi. Certes sur le plan technique on peut apprécier cette fonctionnalité, et d’un point de vue théorique aussi, mais d’un point de vue pratique, concrètement cette fonctionnalité devient beaucoup moins utile et peut même devenir problématique.
D’autant que dans tout les cas il sera possible de contourner cette sécurité. Bref, cette “sécurité” est plus un gadget qu’une véritable fonctionnalité de sécurité.
Posté le 8 avril 2008 à 09:33:35
Manu1400
GNOME != Interface graphique
Posté le 8 avril 2008 à 22:22:11
stakhanov
Les Japonais sont en train de mettre au point un nouveau système d’identification biométrique à base de capteurs logés dans les chaises de bureau et mesurant la différence de taille entre le testicule gauche et le testicule droit.
Posté le 16 avril 2008 à 22:01:09