Copier une clé à partir d’une photo est maintenant possible
Dans le domaine de la sécurité technologique, tout ne passe pas par les mots de passe et les applications qui permettent de les gérer, comme LastPass et ses alternatives. Les touches physiques peuvent également trouver un allié (ou un point faible) grâce à une application intéressante.
KeyDecoder stocke les informations sur l’appareil lui-même et ne transmet aucune donnée sur Internet
Bien qu’elle ait été développée à des fins éducatives, l’application KeyDecoder, née de l’imagination des ingénieurs français Máxime Beasse et Quentin Clement, ressemble presque au rêve d’un agent secret, pouvoir obtenir une clé en double avec seulement deux photos d’elle.
Être clair en premier lieu que copier une clé étrangère, sans la permission de son propriétaire, peut être illégalcertaines applications KeyDecoder seraient protégées par la loi pour une utilisation par des serruriers ou des professionnels de la sécurité.
Cette application établit certaines exigences pour son bon fonctionnement, liées à la carte sur laquelle la clé doit être placée afin que la numérisation de celle-ci à partir des photographies puisse être effectuée efficacement. Avec cela, entre autres, il cherche à minimiser le risque que celui qui prend la photo de la clé n’en dispose pas pleinement. Par conséquent KeyDecoder il ne serait pas opérationnel en cas de prise de vue fugace de la clé que vous souhaitez copier.
La carte doit avoir des mesures spécifiques jusqu’au millimètre pour que l’application reconnaisse correctement le scan de la clé. Une fois la clé placée sur ladite carte, celle-ci doit être encoches de match de celui-ci sur certaines lignes que l’application marque sur l’écran du mobile, ce qui fournit à l’application les données nécessaires pour obtenir un « scan » de la clé qui permettra sa duplication.
Beasse et Clément ont publié gratuitement l’application KeyDecoder pour Android sur le référentiel en ligne GitHub. Les auteurs soulignent que l’application stocke les informations collectées à partir de l’analyse de la clé sur l’appareil lui-même, sans transmettre aucune donnée sur Internet.
