Ouvrir le menu principal

iGeneration

Recherche

Sécurité : une photo de doigt suffirait à duper Touch ID

Nicolas Furno

lundi 29 décembre 2014 à 16:30 • 24

iPhone

Quelques photos publiques du ministre de la Défense allemand suffiraient à accéder au contenu de son iPhone ou iPad. C’est en quelque sorte ce qu’a démontré le Chaos Computer Club (CCC), la plus grande association de hackers en Europe, à l’occasion de sa convention annuelle qui a lieu en ce moment à Hambourg. Il a suffi de photos publiques où le doigt du ministre était bien visible et d’un logiciel spécialisé pour recréer une empreinte suffisamment précise pour duper Touch ID.

Avec la photo d’un doigt, on peut retrouver une empreinte avec suffisamment de précision pour tromper certains capteurs biométriques.

C’est aussi le CCC qui avait démontré l’an dernier que l’on pouvait créer de fausses empreintes digitales et ainsi accéder à un appareil iOS sans l’aval de son propriétaire. Cette nouvelle méthode est plus impressionnante, puisqu’il n’y a plus besoin d’avoir un accès au doigt, des photos (de bonne qualité, tout de même) peuvent suffire. Est-ce que les hommes politiques porteront désormais des gants, comme l’a prédit le présentateur de la conférence ?

Dans le cas de Touch ID, rien n’est moins sûr : le système n’est pas conçu pour être le plus sûr possible, mais pour être suffisamment sûr tout en restant très confortable. Le CCC affirme aussi que la méthode fonctionnera tout aussi bien pour les capteurs biométriques qui utilisent la forme d’un visage, ce qui est peut-être plus inquiétant.

Ce que cette nouvelle démonstration prouve surtout, c’est que la sécurité biométrique n’est pas infaillible. Mais au fond, on le savait déjà : la fiction n’a pas attendu le CCC pour imaginer toutes les manières possibles de duper un capteur biométrique…

Source : MacRumors

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Une sonnette connectée qui diffuse vos images aux quatre vents

21/11/2024 à 22:00

• 6


Google abandonne la Pixel Tablet 2... ou les tablettes tout court ?

21/11/2024 à 21:00

• 0


Test du Meross MS600, un détecteur de présence Matter compétent et pas cher

21/11/2024 à 20:30

• 7


Billie Eilish artiste de l’année 2024 sur Apple Music

21/11/2024 à 20:20

• 8


WhatsApp lance la transcription des vocaux

21/11/2024 à 19:55

• 7


Aux États-Unis, Apple Pay est désormais surveillé de la même manière que les banques traditionnelles

21/11/2024 à 17:15

• 22


Total War: Empire est désormais disponible sur iOS pour 15 €

21/11/2024 à 16:15

• 5


L'Apple Watch Ultra 2 et quatre autres montres à l'épreuve du marathon de New York

21/11/2024 à 14:39


AirPods Pro 2 : deux fonctions de santé auditive arrivent en France

21/11/2024 à 12:44


Black Friday : le HomePod mini à 87 € (-22 €)

21/11/2024 à 12:17

• 12


Le service de paiement Wero généralisé en Belgique

21/11/2024 à 11:30

• 13


Promo : iPhone 13 à 519 €, iPhone 14 à 594 €, iPhone 15 à 685 €

21/11/2024 à 08:10

• 7


Overcast lance la saison des bilans de fin d’année avec son propre outil

21/11/2024 à 08:00

• 5


Promo : l'iPad Pro M4 256 Go à 988 € (-230 €)

21/11/2024 à 07:13

• 6


Black Friday : le fameux cube de charge MagSafe 3-en-1 à 89 €, son prix le plus bas

21/11/2024 à 00:27

• 11


Apple et la gestion des plaintes pour droits d’auteur sur l’App Store

20/11/2024 à 22:01

• 5