Touch ID : la sécurité de l'iPhone 5s déjà contournée par le Chaos Computer Club ?
par NobunagashiLe capteur d'empreintes digitales de l'iPhone 5s est-il réellement sécuritaire ?
Outre le passage à l'architecture 64-bits, le plus grand changement de l'iPhone 5s est Touch ID, son capteur d'empreintes digitales permettant à un utilisateur de déverrouiller son téléphone d'une simple pression sur la touche home, là où un intrus se verrait refuser l'accès. Moins de 48 heures après la commercialisation officielle du téléphone, le Chaos Computer Club diffusait déjà un moyen de contourner cette sécurité.
Attention toutefois, il ne s'agit pas d'un hack du système à proprement parler. En effet, le passage s'est fait en réalité grâce à une copie de l'empreinte de l'utilisateur, réalisée en latex à partir d'une photo haute définition. Le but est donc de montrer la faillibilité d'un capteur biométrique et non du téléphone d'Apple en lui-même, et ce quelle que soit la résolution employée par le capteur en question.
Pour résumer la technique employée, il s'agit de mettre en évidence les résidus de gras d'une empreinte sur une surface marquante (comme une bouteille en verre par exemple) à l'aide de cyanoacrylate, puis d'en faire une photo (ici en 2400 dpi). Une fois numérisée, l'empreinte est imprimée au laser sur une fine feuille transparente, puis intégrée à une couche de latex. Pas réellement complexe en soi, mais avouons-le, ce n'est pas un ami trop alcoolisé en soirée qui va faire tout ça juste pour poster un message obscène sur Facebook...
Question subsidiaire, est-ce que cela marche avec la marque d'un téton ?