Android

Chercheurs: Scanners bon marché Can 'Fingerprint' Paper

Identité(s) Numériques(s) - Intervention de Daniel Kaplan le 12.09.2013 à la FDJ

Identité(s) Numériques(s) - Intervention de Daniel Kaplan le 12.09.2013 à la FDJ
Anonim

Vous pensez que deux feuilles blanches sont identiques? Regardez de plus près.

Des chercheurs de l'Université de Princeton et de l'University College de Londres disent qu'ils peuvent identifier des informations uniques, essentiellement comme des empreintes digitales, sur n'importe quelle feuille de papier en utilisant n'importe quel scanner raisonnablement bon. La technique pourrait être utilisée pour réprimer la contrefaçon ou même garder la trace des documents confidentiels. Le document des chercheurs sur les résultats devrait être présenté lors d'une conférence sur la sécurité de l'IEEE (Institut des ingénieurs électriques et électroniques) à Oakland, Californie, en mai prochain.

"Nous avons trouvé un moyen d'identifier les documents même quand il y avait rien d'impression supplémentaire sur eux », a déclaré Alex Halderman, maintenant professeur adjoint à l'Université du Michigan, qui faisait partie de l'équipe de Princeton. "Ceci est comme un numéro de série invisible imprimé sur chaque feuille de papier."

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

Deux morceaux de papier peuvent sembler identiques, mais si vous avez eux à une lumière, vous pouvez voir que, en fait, ils sont des mashups uniques de fibres. Les chercheurs disent qu'ils peuvent mesurer cette texture unique en utilisant un scanner standard 1200 DPI (points par pouce) et certains logiciels personnalisés qu'ils ont écrits.

En tournant la page de 90 degrés et en la scannant encore et encore, les chercheurs peuvent arrache les distinctions subtiles dans la texture du papier et crée une carte numérique unique de sa surface. «Vous le scannez quatre fois et le logiciel est capable, à partir de ces quatre analyses, de déterminer à quoi ressemble la texture de surface du document», a déclaré William Clarkson, un étudiant diplômé de Princeton. "Ensuite, il peut extraire essentiellement une empreinte digitale du document."

Ce n'est pas la première fois que ces chercheurs ont trouvé des données intéressantes dans des endroits improbables. Quatre des six co-auteurs du journal, dont Clarkson et Halderman, ont aidé à développer ce qu'on appelle l'attaque par démarrage à froid, qui montre comment extraire des informations de la mémoire d'un ordinateur, même après qu'il a été éteint. Cette technique pourrait être utilisée pour contourner certains systèmes de chiffrement de disque dur.

Avec une feuille de papier bien conservée, les chercheurs affirment que leurs empreintes digitales sont assez précises à 100%. Si le papier est imbibé ou balisé, les choses deviennent plus délicates, mais avec un logiciel de correction d'erreurs, il est toujours facile de faire une identification définitive, a déclaré Clarkson. "Vous devez modifier le document de manière significative pour le rendre non identifiable."

Les chercheurs pensent que leur technique pourrait être utilisée pour identifier la monnaie contrefaite, les tickets et même les emballages. Une société pharmaceutique comme Pfizer, par exemple, pourrait prendre les empreintes digitales de leurs étiquettes lors de leur expédition, et ces données pourraient être vérifiées plus tard par un représentant du gouvernement ou de l'entreprise afin de repérer les contrefaçons. En utilisant le cryptage à clé publique, les entreprises pourraient même créer des paquets «auto-authentifiants» qui pourraient être vérifiés par des scanners spéciaux.

Les marchands d'art pourraient utiliser cette technique pour prendre des empreintes digitales d'œuvres d'art originales. la technique pourrait être utilisée pour suivre des sondages anonymes ou pour surveiller le vote effectué sur des bulletins de vote papier. Le suivi des bulletins ne serait pas facile. Quelqu'un devrait scanner les bulletins de vote avant le jour du scrutin et avoir un moyen de suivre l'ordre dans lequel ces bulletins ont été distribués.

Le suivi des votes est «la possibilité qui nous dérange le plus», a déclaré Halderman. recherches approfondies sur la sécurité des systèmes de vote informatisés. Ce travail montre également de nouveaux problèmes avec les bulletins papier. "Il y a des limites et des besoins de précautions dont nous n'étions peut-être pas conscients auparavant", a-t-il dit.