L’IA menace de casser votre code PIN en moins d’une demi-seconde et c’est terrifiant

Un rapport de Messente révèle que l'IA est dès à présent capable de casser les codes PIN en moins d'une demi-seconde. On parle ici des codes secrets à quatre ou six chiffres comme le code secret des cartes bancaires ou utilisés en guise de sécurité par certains services. 

ia casse code pin piratage
Crédits : 123RF

Vous aussi, vous vous étonnez que votre carte bancaire et certains services utilisent encore des codes PIN à quatre chiffres ? Un comble alors même que des mots de passe beaucoup plus longs et complexes semblent ne jamais suffire, ailleurs, pour sécuriser vos comptes en ligne. Pensé dans les années 1980, l'approche assez simpliste du PIN (personal identifier number) à quatre chiffres pour sécuriser les transactions et accès a vécu.

Et c'est d'autant plus vrai avec l'avénement de l'IA sur laquelle s'appuient de plus en plus les pirates. Pour mieux faire voler en éclat des vestiges sécuritaires devenus archaïques. Un rapport de Messente (via Android Headlines) montre ainsi qu'il ne faut, en moyenne, même pas une demi-seconde pour trouver un code à quatre chiffre en utilisant l'intelligence artificielle.

Le code PIN ne suffit plus à sécuriser les transactions

Un problème que l'authentification double facteurs ne permettrait pas tout à fait d'adresser. Puisque le code à usage unique ne ferait que légèrement retarder l'accès à un compte ou la validation d'un paiement pour un pirate utilisant l'IA. Le PDG de Messente explique : « Pour les entreprises qui recourent à des parcours de vérification par SMS ou par code PIN, l’utilisation de codes PIN faibles peut rendre les comptes clients vulnérables, même lorsque l’authentification à deux facteurs est activée».

De quoi s'alarmer de la persistance de ces modalités de sécurité, qu'il est très certainement temps de mettre au placard. Mais aussi de quoi se demander comment remplacer les codes PIN et l'authentification double facteurs par quelque chose de beaucoup plus sécurisé. D'un côté, il faut mentionner des dispositifs comme les Passkeys qui suppriment les codes au profit d'une combinaison entre un appareil de validation (votre smartphone) et des données biométriques (empreinte digitale, reconnaissance faciale…).

Ces modalités ne sont toutefois pas encore toujours possibles à implémenter partout. Avec des cas où l'entrée de codes reste nécessaire et souhaitable. Pour ces derniers, Messente recommande une approche multi-factorielle. Avec à la fois des codes à usage uniques, des tokens basés sur le temps, et éventuellement un code PIN. De quoi réduire la prédictibilité des codes numériques et donc la capacité de l'IA à les casser.


Réagissez à cet article !

Demandez nos derniers articles !

Un iPhone Mini à 236 € ? Voici comment profiter de ce bon plan !

Les smartphones récents ont tous de très grands écrans. C’est pratique pour bien voir mais beaucoup moins agréable pour les petites mains. L’iPhone 13 Mini solutionne ce problème tout en…

La pollution lumineuse a explosé en dix ans et ses effets alarment désormais les scientifiques

Depuis 2014, la planète ne s’éteint plus jamais vraiment. Une nouvelle étude satellitaire révèle l’ampleur de la pollution lumineuse dans le monde. Les conséquences sur la faune, la flore et…

Jackery SolarVault 3 : ce système solaire se branche en 5 minutes et fait baisser votre facture d’électricité dès le premier jour

Branché en 5 minutes sur votre balcon, le nouveau système solaire de Jackery stocke l’énergie le jour et alimente votre maison la nuit, sans travaux, sans électricien, et avec 300…

Des anciens ingénieurs d’Apple créent un accessoire IA au design d’iPod Shuffle… qui laisse perplexe

Un petit appareil à attacher à un vêtement qui ressemble aux vieux iPod Shuffle. Ce dispositif baptisé Button entend devenir notre nouveau compagnon IA. Vous souvenez-vous de l’AI Pin de…

IA

Bon plan Ninja Creami Scoop & Swirl : la nouvelle machine à glaces passe à petit prix, vite !

Sortie récemment, la CREAMi Scoop & Swirl est déjà en promotion sur le site officiel de Ninja. Si vous souhaitez faire vos boules et glaces à l’italiennes maison, c’est le…

Les astronautes d’Artemis 2 rentrent sur Terre ce soir à une vitesse qui ferait fondre n’importe quoi

Après avoir repoussé les limites de l’exploration humaine, les astronautes d’Artemis 2 rentrent sur Terre ce soir. La capsule Orion va affronter des températures capables de faire fondre l’acier. Le…

Adobe Reader : ouvrir un simple PDF suffit à activer cette attaque redoutable, voici comment vous protéger

Une faille de sécurité d’Adobe Reader qui n’a pas été corrigée est activement exploitée par les pirates. Cette menace hautement sophistiquée pourrait conduire au piratage à distance des PC infectés….

Attention à cette arnaque concernant les réservations Booking

Des cybercriminels parviennent à accéder à de vraies informations de réservation pour piéger des utilisateurs et leur subtiliser leurs données bancaires et personnelles. Si vous avez l’habitude d’utiliser Booking pour…

Les Pixel 11 seront les premiers smartphones équipés de ces écrans de nouvelle génération

Les nouveaux écrans OLED M16 de Samsung Display seront d’abord intégrés sur les Pixel 11, avant d’arriver sur les iPhone et sur les propres smartphones haut de gamme de Samsung….

Quadrupler le stockage du MacBook Neo ? C’est possible avec cette méthode qui n’est pas pour tout le monde

Le MacBook Neo est limité à 256 Go de stockage dans sa version de base. Un YouTuber vient de prouver qu’il est possible de faire bien mieux. Il faut juste…

PC