Ouvrir le menu principal

iGeneration

Recherche

Face ID pris en défaut avec du scotch sur des lunettes

Florian Innocente

jeudi 08 août 2019 à 23:00 • 105

iOS

Une faiblesse dans le mode opératoire de Face ID a été exploitée par des chercheurs qui ont pu passer au travers de cette protection. Ils l'ont expliqué à la conférence Black Hat. Leur idée est ingénieuse, apparement elle est efficace si les conditions sont réunies avec la victime, explique Threatpost.

L'approche a consisté à s'appuyer sur l'option "Exiger l'attention pour Face ID" dans les réglages d'iOS. Lorsqu'on l'active, la caméra TrueDepth vérifie que vous dirigez bien votre regard vers l'écran avant de déverrouiller automatiquement le téléphone ou l'iPad.

Zhuo Ma, de Tencent Security, raconte qu'ils ont observé la manière dont marchait ce réglage. Le système dessine une zone noire au niveau des yeux qu'il détecte et un point blanc en son centre, là où se trouve l'iris. Mais lorsque TrueDepth constate qu'on porte des lunettes, le fonctionnement diffère. Il ne cherche plus à récupérer d'informations volumétriques depuis la zone des yeux.

Les lunettes utilisées

Ils ont alors pris une paire de lunettes quelconques, ont appliqué sur chaque lentille un bout de scotch noir et un autre blanc, plus petit, en leur centre. Une fois la victime affublée de ces lunettes, Face ID a détecté l'accessoire et s'est contenté de noter la présence des zones qui lui servent habituellement de repères.

Le taux de succès pour le déverrouillage est élevé — ils ont pu utiliser l'iPhone et valider un transfert d'argent — et la solution très économique. Reste le principal écueil qui est d'arriver à faire porter ces lunettes à la victime sans qu'elle s'en rende compte. Du moins si l'objectif est d'opérer avec discrétion, sans le réveiller par exemple.

Dans son document qui détaille comment marche Face ID, Apple avait rédigé ce passage :

La technologie Face ID est même sensible à l’attention. Elle reconnaît si vos yeux sont ouverts et si vous portez votre attention sur l’appareil. Dès lors, un tiers éprouvera davantage de difficultés pour déverrouiller votre appareil à votre insu (comme lorsque vous dormez).

Peut-être va-t-il falloir le reconsidérer.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

1fichier.com condamné à verser 935 000 euros à Nintendo pour hébergement illégal

05/03/2025 à 22:00

• 9


Test de l’iPhone 16e : pour tout le monde, ou presque

05/03/2025 à 20:30

• 15


Coup d'œil aux nouveaux bracelets printemps-éte 2025 d'Apple

05/03/2025 à 17:48

• 12


Lara Croft: Guardian of Light est de retour sur l’App Store

05/03/2025 à 16:00

• 2


Le MacBook Air améliore sa webcam et passe à la puce M4 pour 100 € de moins

05/03/2025 à 15:49

• 82


Quand Apple oublie de facturer les options (SSD, RAM…) sur les Mac mini M4 et les Mac Pro 🆕

05/03/2025 à 14:31

• 124


Apple Intelligence : tous les Mac et iPad sont compatibles à deux exceptions près

05/03/2025 à 12:28

• 65


L'Apple Watch aide à l'arbitrage de matchs de hockey

05/03/2025 à 11:46

• 10


Un forfait 5G 300 Go offert pendant trois mois sans engagement

05/03/2025 à 10:10

• 12


tvOS 18.4 gagne une fonctionnalité qui fait penser à l’écran domotique des rumeurs

05/03/2025 à 07:48

• 17


Apple annonce l'iPad Air M3 et un nouveau clavier

04/03/2025 à 22:04

• 53


Royaume-Uni : Apple dépose un recours suite à la demande de briser son chiffrement de bout en bout

04/03/2025 à 21:00

• 25


iOS 18.4 bêta 2 est disponible pour les développeurs et en bêta publique 🆕

04/03/2025 à 19:19

• 49


La faille qui permet de suivre n'importe quel objet Bluetooth est corrigée et ne permet pas de suivre n'importe quel objet Bluetooth

04/03/2025 à 19:00

• 9


Apple ajoute des couleurs vives aux coques pour les iPhone 16 et iPhone 16 Pro

04/03/2025 à 16:55

• 16


Refurb : l'iPad 10 baisse à 289 € et l'iPad Air M1 à 449 €

04/03/2025 à 16:23

• 11