J'ai pas plus d'info que toi dans ce domaine, mais pour du matos grand public, en tant qu'ingénieur, je ne pense pas que les données soient chiffrées, je pense plutôt qu'une fois l'utilisateur "authentifié", la clé active son endpoint USB qui donne accès à la mémoire.
Ça part du principe que les données sur la clé ne sont pas assez sensible pour qu'il vaille la peine de dessouder la mémoire ;-)
(rigolez pas, mais il existe par exemple des PLD "secure" avec une plaque de blindage, car si ça en vaux la peine, il est possible de raboter un PLD à la fraiseuse pour récupérer sa carte de connexions, donc son programme. Grâce à la plaque ancrée dans le die, un coup de fraiseuse détruit tout ... comme quoi il y a des trucs marrant en électronique !)
Ça m'étonnerai qu'on puisse retrouver une clé de chiffrage fiable à partir d'une empreinte. amha on peut tout juste la classifier/discriminer avec un taux d'erreur non négligeable (mais qui dépend de la qualité de réalisation, donc pour du grand public faut pas croire au pere noel ...).
[^] # Re: driverless...
Posté par Pol' uX (site web personnel) . En réponse au message fingerprinting & linux. Évalué à 3.
Ça part du principe que les données sur la clé ne sont pas assez sensible pour qu'il vaille la peine de dessouder la mémoire ;-)
(rigolez pas, mais il existe par exemple des PLD "secure" avec une plaque de blindage, car si ça en vaux la peine, il est possible de raboter un PLD à la fraiseuse pour récupérer sa carte de connexions, donc son programme. Grâce à la plaque ancrée dans le die, un coup de fraiseuse détruit tout ... comme quoi il y a des trucs marrant en électronique !)
Ça m'étonnerai qu'on puisse retrouver une clé de chiffrage fiable à partir d'une empreinte. amha on peut tout juste la classifier/discriminer avec un taux d'erreur non négligeable (mais qui dépend de la qualité de réalisation, donc pour du grand public faut pas croire au pere noel ...).
Adhérer à l'April, ça vous tente ?