Actualité iPhone / iPad
iphone 5s touch id ccc

Touch ID : la sécurité de l'iPhone 5s déjà contournée par le Chaos Computer Club ?

par
Source: CCC

Le capteur d'empreintes digitales de l'iPhone 5s est-il réellement sécuritaire ?

Outre le passage à l'architecture 64-bits, le plus grand changement de l'iPhone 5s est Touch ID, son capteur d'empreintes digitales permettant à un utilisateur de déverrouiller son téléphone d'une simple pression sur la touche home, là où un intrus se verrait refuser l'accès. Moins de 48 heures après la commercialisation officielle du téléphone, le Chaos Computer Club diffusait déjà un moyen de contourner cette sécurité.

Attention toutefois, il ne s'agit pas d'un hack du système à proprement parler. En effet, le passage s'est fait en réalité grâce à une copie de l'empreinte de l'utilisateur, réalisée en latex à partir d'une photo haute définition. Le but est donc de montrer la faillibilité d'un capteur biométrique et non du téléphone d'Apple en lui-même, et ce quelle que soit la résolution employée par le capteur en question.

Pour résumer la technique employée, il s'agit de mettre en évidence les résidus de gras d'une empreinte sur une surface marquante (comme une bouteille en verre par exemple) à l'aide de cyanoacrylate, puis d'en faire une photo (ici en 2400 dpi). Une fois numérisée, l'empreinte est imprimée au laser sur une fine feuille transparente, puis intégrée à une couche de latex. Pas réellement complexe en soi, mais avouons-le, ce n'est pas un ami trop alcoolisé en soirée qui va faire tout ça juste pour poster un message obscène sur Facebook...

Question subsidiaire, est-ce que cela marche avec la marque d'un téton ?

Commenter 5 commentaires

ptidd
C'est pas vraiment un hack selon moi. Les moyens a mettre en oeuvre sont bien trop compliqués. Il faut déjà récupérer l'empreinte du propriétaire et ça ça risque d'être compliqué.
Signaler Citer
Avatar de l’utilisateur
Dragoon1010
ptidd Wrote:C'est pas vraiment un hack selon moi. Les moyens a mettre en oeuvre sont bien trop compliqués. Il faut déjà récupérer l'empreinte du propriétaire et ça ça risque d'être compliqué.

Pas vraiment, récupérer l'empreinte reste simple, c'est plutôt l'impression qui demande du matos ^^ !
Signaler Citer