Le CCC récidive et affirme qu'on peut tromper Touch ID avec quelques photos
Par Laura Tibourcio de la Corre - Publié le
C'était déjà le Chaos Computer Club qui faisait parler de lui l'année dernière en dupant le capteur Touch ID de l'iPhone 5s. Lors d'une conférence donnée par le groupe de hackers allemand, Jan Krissler, alias Starbug, affirme maintenant qu'on peut recréer des empreintes digitales à partir de photos.
Si auparavant il semblait nécessaire de récupérer un objet sur lequel une cible aurait laissé ses empreintes, Jan Krissler affirme qu'on peut désormais s'en passer, et les recréer à partir de photos. Il en fait la démonstration avec des clichés pris lors d'une apparition publique du ministre allemand de la défense, Ursula von der Leyen, et affirme avoir utilisé un logiciel disponible dans le commerce baptisé VeriFinger.
Si la méthode décrite peut paraître simple, elle nécessite du temps, de l'expertise et du matériel, notamment pour comparer toutes les photos et reproduire une empreinte complète. Comme nous vous le disions déjà l'année dernière, Touch ID n'est pas infaillible, chose que bon nombre d'utilisateurs savent déjà. En revanche, le système représente un bon compromis entre la sécurité qu'il peut apporter en cas de vol (voire même pour dissuader les brigands) et sa facilité d'utilisation, notamment face à un code à 4 chiffres, tout en sachant qu'à l'heure actuelle, bon nombre de possesseurs de smartphones n'utilisent aucune méthode pour verrouiller leur téléphone.
Source (via)
Si auparavant il semblait nécessaire de récupérer un objet sur lequel une cible aurait laissé ses empreintes, Jan Krissler affirme qu'on peut désormais s'en passer, et les recréer à partir de photos. Il en fait la démonstration avec des clichés pris lors d'une apparition publique du ministre allemand de la défense, Ursula von der Leyen, et affirme avoir utilisé un logiciel disponible dans le commerce baptisé VeriFinger.
Si la méthode décrite peut paraître simple, elle nécessite du temps, de l'expertise et du matériel, notamment pour comparer toutes les photos et reproduire une empreinte complète. Comme nous vous le disions déjà l'année dernière, Touch ID n'est pas infaillible, chose que bon nombre d'utilisateurs savent déjà. En revanche, le système représente un bon compromis entre la sécurité qu'il peut apporter en cas de vol (voire même pour dissuader les brigands) et sa facilité d'utilisation, notamment face à un code à 4 chiffres, tout en sachant qu'à l'heure actuelle, bon nombre de possesseurs de smartphones n'utilisent aucune méthode pour verrouiller leur téléphone.
Source (via)