Les dispositifs futuristes de reconnaissance faciale et les portes à commande vocale ne sont plus réservés aux films d’espionnage hollywoodiens. Désormais, nous pouvons déverrouiller nos appareils avec notre visage et nos empreintes digitales : la technologie biométrique est la nouvelle norme. Elle est souvent présentée comme le moyen le plus simple et le plus sûr de protéger un smartphone ou un lieu hautement sécurisé. Après tout, personne ne peut voler vos empreintes digitales… n’est-ce pas ?
Sommaire
L’identification biométrique est un système qui permet de reconnaître une personne sur la base de ses caractéristiques physiques, biologiques voire comportementales uniques. Dans cet article, nous appellerons ces caractéristiques des “données biométriques”. Il existe plus de 20 identifiants uniques, dont les empreintes digitales, les traits du visage et les caractéristiques vocales. Ce sont des données très personnelles car elles permettent de vous identifier.
La technologie biométrique est utilisée pour authentifier l’identité d’un individu. Cette fonction est déjà présente dans de nombreux appareils personnels, mais elle est également utilisée pour renforcer la sécurité dans les zones à accès restreint. Les gouvernements et les entreprises se tournent vers l’authentification biométrique pour protéger des lieux physiques et numériques.
Quel que soit l’utilisateur, tous les systèmes de sécurité biométrique comportent trois éléments clés :
Le processus d’authentification est assez simple ; prenons l’exemple d’un smartphone équipé d’un capteur d’empreintes digitales. Lors de la configuration du système de sécurité biométrique, vous fournissez votre empreinte digitale et votre appareil stocke ces données pour une utilisation future. À présent, avant d’accéder au téléphone, le système va comparer votre empreinte digitale à celle qui se trouve dans sa base de données. Si elles correspondent, vous pourrez déverrouiller votre téléphone.
Depuis les années 2000, la France et les autres pays européens délivrent des passeports biométriques. Contrairement au précédent, le passeport biométrique contient les empreintes digitales de son propriétaire. Elles viennent en complément des informations d’état civil déjà contenues dans un passeport classique. En France, le passeport est valide durant 10 ans pour les personnes de plus de 18 ans et 5 ans pour les moins de 18 ans.
Les films hollywoodiens mettent en scène les données biométriques comme une défense pratiquement impénétrable. Les criminels de ces histoires fictives doivent souvent utiliser le doigt ou le globe oculaire coupé d’une victime pour contourner la sécurité.
Bien sûr, la réalité est beaucoup moins macabre. Les criminels n’ont pas besoin de couper les membres de qui que ce soit pour contourner les capteurs biométriques. Néanmoins, ces représentations sont révélatrices des idées fausses encore largement véhiculées. Dissipons donc certains mythes qui persistent autour de ce sujet :
Ce n’est évidemment pas le cas. Vous transférez des selfies sur Internet, vous êtes filmé dans la rue et des centaines de documents contiennent votre signature. La plupart des identifiants biométriques courants, comme votre voix, votre visage et vos empreintes digitales, peuvent être récupérés à distance. Si vous utilisez les réseaux sociaux, toutes ces caractéristiques physiques peuvent être totalement accessibles aux criminels grâce à vos photos et vidéos.
Vous êtes peut-être propriétaire de vos empreintes digitales et de votre voix, mais vous n’êtes pas le seul à avoir accès à ces éléments particulièrement personnels.
Il est vrai que les données biométriques que vous utilisez pour ouvrir des applications et déverrouiller vos appareils ne sont pas faciles à obtenir. Dans la plupart des cas, elles sont stockées sous forme de code binaire chiffré plutôt que de fichiers image. Cependant, une règle simple s’applique ici : toute donnée enregistrée est une donnée piratable. Il ne fait aucun doute que les pirates convoitent vos données biométriques et disposent de moyens pour les obtenir. Ces méthodes ne feront que se perfectionner au fil du temps.
L’authentification biométrique peut sembler être une évolution moderne du bon vieux mot de passe, mais elle est loin d’être infaillible. En 2014, le pirate Jan “Starbug” Krissler l’a prouvé en utilisant des photographies pour recréer les empreintes digitales de l’actuelle présidente de la Commission européenne, Ursula von der Leyen. Avec ces images en 2D, il aurait théoriquement pu déverrouiller son téléphone, s’il avait accès à l’appareil, à moins qu’elle n’utilise un mot de passe. Quoi qu’il en soit, la biométrie peut grandement améliorer votre sécurité en constituant une des composantes de l’authentification multifacteur.
Laissons les hackers de côté pour l’instant ; il existe de nombreuses autres raisons de s’inquiéter de l’utilisation massive des données biométriques.
Tout d’abord, citons les abus commis par les entreprises. Des entreprises privées, comme la start-up Clearview AI spécialisée dans la reconnaissance faciale, parcourent Internet à la recherche de photos de visages, puis revendent les données au plus offrant. Plus de 2 200 organisations (dont des universités, services de police et supermarchés) utilisent la base de données de 3 milliards de photos de Clearview AI, sans aucune responsabilité ni surveillance. Le problème est encore aggravé par le fait que l’identification biométrique n’est pas toujours fiable. Le New York Times a mis en lumière le cas d’un homme noir des États-Unis que les systèmes de reconnaissance faciale ont mal identifié. En raison de cette erreur technique, l’homme risquait une peine de prison.
Un autre incident s’est produit en 2018 en Australie. La police de ce pays a tenté d’identifier des criminels potentiels après un match de football, et sa technologie de reconnaissance faciale a mal identifié 92% des personnes profilées. “Aucun système de reconnaissance faciale n’est précis à 100% et dans toutes les circonstances”, a expliqué un porte-parole de la police. Vous êtes inquiet ? Oui, vous devriez l’être.
Le marché des technologies biométriques connaît une croissance fulgurante et effrayante. Selon les recherches de Statista, il devrait atteindre 55,42 milliards de dollars d’ici 2027, tandis que le marché de la vérification d’identité augmentera de 18 milliards de dollars d’ici la même année. Selon I-scoop.eu, environ 1,3 milliard d’appareils prendront en charge la reconnaissance faciale d’ici 2024.
Par ailleurs, un grand nombre de personnes ne considère pas l’utilisation des données biométriques comme une menace. Mastercard et l’université d’Oxford ont réalisé un sondage dans lequel 77% des participants considèrent la reconnaissance faciale comme sûre, quand 93% d’entre eux considèrent les empreintes digitales comme une méthode d’identification sûre.
Parallèlement, il est probable que nous soyons confrontés à davantage de problèmes et d’abus en matière de respect de la vie privée en raison d’une telle croissance exponentielle.
Pour protéger votre confidentialité et votre identité sur Internet, faites confiance à un VPN pour vous connecter et naviguer en ligne au quotidien. Votre adresse IP sera masquée, empêchant ainsi les FAI et les curieux de voir ce que vous faites en ligne.
N’attendez pas pour protéger vos données personnelles avec NordVPN.
Les données biométriques devraient perdurer et leur utilisation deviendra de plus en plus courante à l’avenir. Cependant, une attitude privilégiant la sécurité et un certain bon sens peuvent vous aider à vous protéger des répercussions négatives de cette technologie.
Chiffrez vos données pour une sécurité et une confidentialité ultimes.
Comment protéger vos données biométriques