Windows 8 : Microsoft introduit les "Picture Passwords", un processus d'identification tactile qui utilise des dessins sur une photo

Le 19/12/2011, par Gordon Fowler, Chroniqueur Actualités
Mise à jour du 19/12/11

L’équipe en charge de Windows 8 a beaucoup travaillé sur les mots de passe et les différents processus d’identifications. L’objetcif est de rendre les ouvertures de sessions et l’accès aux services webs plus sûrs et plus faciles.

La semaine dernière, lors de la première annonce sur le sujet, les développeurs de l’OS promettait une nouvelle manière de s’identifier. Il n’aura pas fallu attendre longtemps pour en savoir plus. Ce week-end, Microsoft a en effet dévoilé cette innovation qui s’appuie sur les photos de l’utilisateur.



Le principe en est simple. Pour ouvrir une session ou déverouiller Windows 8 après une mise en veille, une photo peronnelle (et prédéfinie par l’utilisateur) apparaît. Celui-ci doit alors reproduire une suite de dessins sur l’écran.

Si cette suite est correcte - autrement dit s'il reproduit les figures qu'il a lui-même enregistré lors de la mise en place de ce système - la session s’ouvre. Dans le cas contraire, rien ne se passe.

Pour optimiser le processus, Microsoft limite volontairement à trois le nombre de figures de base. Une méthode avec des dessins "libres" sans aucune limitation a également été testée en interne mais ceux qui ont eu à l'utilisé aurait rapidement demandé à repasser en mode dessins "imposés".

Les utilisateurs de Windows 8 auront donc à leur disposition : le cercle, la ligne et le point (avec une simple pression du doigt sur l’écran). Le sens des cercles et des lignes compte également.

L’image sur laquelle ces figures doivent être reproduites est intéressante dans le sens où elle permet une mémorisation plus simple et efficace des dessins à reproduire précisément. Comme le montre la vidéo ci-dessous.



On le comprend, cette méthode est principalement destinée aux appareils nomades. Le responsable du projet, Zach Pace, précise d’ailleurs qu’il ne remplacera pas les autres modes d'identification par mots de passe ou par cryptographie asymétrique.

Sur tablette, cette méthode qui s'appuie sur les dessins permettrait cependant de réduire le temps nécessaire pour accéder à son bureau. Il passerait ainsi d'neviron 30 secondes (temps constaté par Microsoft pour taper un mot de passe complexe sur un clavier virtuel) à moins de 4.

Microsoft qui assure également, calcul à l’appui, que ce "Picture Password" est aussi sûr que les méthodes traditionnelles. Et plus "fun" (sic).

Source : Microsoft

Et vous ?

Cette méthode d’identification vous parait-elle être une bonne idée ou trop complexe à l'usage ?
La trouvez-vous suffisament sûre ?

MAJ de Gordon Fowler

Sur le même sujet
Les rubriques (actu, forums, tutos) de Développez
Retrouvez le dossier complet de la rédaction


Poster une réponse Retrouver la discussion sur le forum

Avatar de GuruuMeditation GuruuMeditation
Membre Expert
le 19/12/2011
Il y a quelque chose comme ça avec la tablette du BUILD.
Facile à deviner le "mot de passe", il suffit de regarder les traces de doigts sur l'écran
Avatar de Mako 5013 Mako 5013
Membre Expert
le 19/12/2011
Cela pourrait être intéressant :

D'une part, c'est une manière plus conviviale (et donc plus facilement acceptable pour l'utilisateur) de s'authentifier (en comparaison des systèmes actuels avec les gros points).

Et d'autres part, si l'image en question est aléatoire (parmis 3 ou 4 par exemples), cela peut être une garantie plus que convenable d'un point de vue sécurité.

Mako.
Avatar de ratomms ratomms
Membre confirmé
le 19/12/2011
ça ressemble au principe de verrouillage par schéma sous android sauf que pour celui-ci on utilise un fichier image au lieu de suite bouton radio
Avatar de Code62 Code62
Membre émérite
le 19/12/2011
un jour, une amie était chez moi pendant que j'étais au boulot, mon ordi a crashé, et j'ai du lui donner le mot de passe par téléphone... avec ce nouveau systeme de mouvements, ce genre de situation va etre vachement fun
Avatar de Bluedeep Bluedeep
Expert Confirmé Sénior
le 19/12/2011
Citation:
Envoyé par Gordon Fowler Voir le message
Pour optimiser le processus, Microsoft limite volontairement à trois le nombre de figures de base. Une méthode avec des dessins "libres" sans aucune limitation a également été testée en interne mais ceux qui ont eu à l'utilisé aurait rapidement demandé à repasser en mode dessins "imposés".
J'ai beaucoup (mais vraiment beaucoup) de mal à imaginer qu'il puisse être plus facile de mémorise une séquence de "cercle-point-trait" plutot qu'un mot de passe, même complexe.
Avatar de The_badger_man The_badger_man
Rédacteur/Modérateur
le 19/12/2011
Citation:
Envoyé par Bluedeep Voir le message
J'ai beaucoup (mais vraiment beaucoup) de mal à imaginer qu'il puisse être plus facile de mémorise une séquence de "cercle-point-trait" plutot qu'un mot de passe, même complexe.
C'est surtout que c'est plus facile à executer sur une tablette que de tapper un mot de passe au clavier virtuel (surtout s'il contient des caractères spéciaux non présent de base sur le clavier virtuel).
Avatar de alex_vino alex_vino
Membre éprouvé
le 19/12/2011
Moi je trouve que ça peut être une bonne idée (ou un bon début du moins), ça peut permettre d’éviter certaines types d'attaques distantes

Pour reprendre des commentaires précédents, peut-être qu'on pourrais garder le mot de passe traditionnel pour l'ouverture de session puis lors de l’accès aux données personnelles utiliser ce genre de mot de passe sur un pc professionnel par exemple (et encore un 3eme type pour l’accès aux taches d'administration).

Et pour reprendre encore d'autres commentaires, je gère régulièrement une flotte de serveurs avec chacun son mot de passe complexe, et bien je peux dire que quand on utilise un clavier, une machine virtuelle, un clavier qwerty ou une autre langue et bien ce n'est vraiment pas facile (surtout quand au 3eme échec la machine se verrouille un certains laps de temps).

Donc je pense que laisser le choix a l'utilisateur comme le montre cette vidéo ne peut être que bénéfique, chacun peut ainsi trouver chaussure a sa taille
Avatar de Squisqui Squisqui
Membre confirmé
le 20/12/2011
Citation:
Envoyé par Bluedeep Voir le message
J'ai beaucoup (mais vraiment beaucoup) de mal à imaginer qu'il puisse être plus facile de mémorise une séquence de "cercle-point-trait" plutot qu'un mot de passe, même complexe.
Au contraire (enfin, ça n'engage que moi et ma mémoire), à force de taper un mot de passe, je finis par l'oublier (enfin presque) et ne retenir que les mouvements de mes doigts sur le clavier.
Bon, quand je change de support, j'ai l'air fin

Je me répète un peu par rapport à l'autre topic, je pense que l'idée est plutôt bonne et conviviale. Mais à force de constater le modèle sur Androïd, la discrétion n'est pas le point fort de cette sécurité (des mouvements amples à la sortie de l'appareil en public).
De plus, les dessins se font pendant qu'on débloque la machine. C'est un peu comme afficher directement les caractères au lieu des étoiles quand on tape un mot de passe. Si il pouvait avoir un autre moyen de confirmer la saisie d'une forme, ça serait un bon plus.
Avatar de blbird blbird
Membre confirmé
le 20/12/2011
Je songe au nombre de possibilités. 4*3*2*2 pour une photo de 4? 48? C'est vraiment pas énorme ou je me trompe?
Avatar de Mako 5013 Mako 5013
Membre Expert
le 20/12/2011
@blbird :

Je pense que pour ce système, la position des formes (et peut-être également l'ordre dans lequel elles sont effectuées) sont pris en compte, ce qui augmente grandement le nombre de possibilités.

Mako.
 
 
 
 
Partenaires

Hébergement Web