Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Le lecteur d'empreintes Windows Hello moins sûr que Touch ID d'Apple ?

Par June Cantillon - Publié le

A l'image du Touch ID d'Apple, certains PC proposent des lecteurs d'empreintes digitales couplés au système Windows Hello de Microsoft. Des chercheurs en sécurité se sont penchés sur les éventuelles failles de sécurité du système, avec une certaine réussite.

Windows Hello lecteur d'empreintes digitales piraté


Windows Hello face aux pirates



La division Microsoft Offensive Research and Security Engineering (aka MORSE) a demandé à l'équipe de chercheurs en sécurité Blackwing Intelligence d'évaluer son système d'authentification par lecteur d'empreintes digitales Windows Hello (une reconnaissance faciale via les webcam est également proposée, mais n'a pas été scrutée par les chercheurs). Les chercheurs se sont penchés sur trois modèles spécifiques et assez communs sur le marché, les Microsoft Surface Pro X, Lenovo ThinkPad T14 et Dell Inspiron 15.

Les spécialistes ont examiné les éventuelles failles des lecteurs d'empreintes Synaptics, ELAN et Goodix pour le côté matériel, ainsi que la partie logicielle de Windows Hello fournie par Microsoft.



Des failles sur les 3 modèles examinés



Dasn un long billet de blog, les chercheurs détaillent les moyens, plus ou moins complexes selon le constructeur, qui leur ont permis de mettre à mal le système sur les trois machines. Etonnamment, c'est la machine de Microsoft qui a été la plus simple à berner, le Secure Device Connection Protocol (SDCP) de la firme n'étant pas mis à profit sur le Surface Pro X. Les chercheurs Jesse D’Aguanno et Timo Teräs de Blackwing Intelligence indiquent :

Microsoft a fait du bon travail en concevant le protocole SDCP (Secure Device Connection Protocol) pour fournir un canal sécurisé entre l'hôte et les appareils biométriques, mais malheureusement les fabricants d'appareils semblent mal comprendre certains des objectifs. De plus, le SDCP ne couvre qu'une portée très étroite du fonctionnement d'un appareil typique, alors que la plupart des appareils ont une surface d'attaque importante qui n'est pas du tout couverte par le SDCP.


Reste à savoir si le système d'Apple et sa Secure Enclave auraient mieux résister aux tentatives des experts, mais le niveau de sécurité de Touch ID et Face ID semble assez élevé depuis le lancement de ces technologies, contrairement à Windows Hello dont un correctif a déjà été déployé en 2021 pour la reconnaissance faciale par la webcam qui pouvait être trompée avec un cliché infrarouge de l'utilisateur.

Combien de temps pour faire 720Km en Peugeot E-3008 électrique ?

Combien de temps pour faire 720Km en Peugeot E-3008 électrique ?

Durant mon test du Peugeot E-3008 100% électrique, j'avais envie de faire un petit challenge : remonter de Nîmes à Paris le plus...

Qu'attendre de Freeform sous macOS 15 ?

Qu'attendre de Freeform sous macOS 15 ?

Avec iOS 18 et macOS 15, les nouveautésque prépare Apple devraient être nombreuses. Parmi ces améliorations, Freeform, le tableau...

De grosses réductions sur les MacBook Pro M3 Pro et M3 Max (jusqu'à -730€) !

De grosses réductions sur les MacBook Pro M3 Pro et M3 Max (jusqu'à -730€) !

La boutique de produits reconditionnés par Apple accueille accueille aujourd'hui une nouvelle fournée de MacBook Pro M3 Pro et M3 Max avec de...

De nouveaux claviers et souris conçus pour les Mac chez Logitech

De nouveaux claviers et souris conçus pour les Mac chez Logitech

Logitech propose souvent des déclinaisons de ses claviers et souris spécialement conçus pour les utilisateurs de Mac, dont voici une...

Licence à vie d'Office Mac pour 29€ : c'est maintenant sur Godeal24 !

Licence à vie d'Office Mac pour 29€ : c'est maintenant sur Godeal24 !

Godeal24, distributeur mondial de logiciels informatiques, propose des licences Microsoft à des prix exceptionnels, dont certains pour votre Mac.

Le Mac mini M2 de retour à 589€ ! Un excellent rapport qualité/prix !

Le Mac mini M2 de retour à 589€ ! Un excellent rapport qualité/prix !

Le Mac mini M2 ne reste jamais très longtemps sur le Refurb. Il faudra donc être rapide si vous voulez vous procurer un des modèles de...

Quand arriveraient les Mac Book Pro OLED ?

Quand arriveraient les Mac Book Pro OLED ?

Si l'iPad Pro M4 a été le premier modèle à étrenner une dalle OLED, beaucoup s'interrogent sur l'extension de cette...

Un peu de fun sur le bureau ? Le clavier Pop Keys de Logitech en vente flash à -48% !

Un peu de fun sur le bureau ? Le clavier Pop Keys de Logitech en vente flash à -48% !

Marre des claviers ternes de papys ? Envie d'un peu de fun sur le bureau ? Une vente flash permet aujourd'hui de s'offrir le clavier Pop Keys de...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

3 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.