Pour gérer vos consentements :

Le Touch ID des smartphones leurré par une impression jet d’encre

Des chercheurs sont parvenus à déverrouiller un smartphone en trompant le capteur d’empreintes digitales de smartphones avec une simple imprimante jet d’encre, et ce en 15 minutes. Kai Cao et Anil K. Jain du département d’informatique et d’ingénierie de l’université d’État du Michigan (MSU) déclarent que leur méthode est plus simple encore que celle dévoilée en 2013 par le groupe de hackers européens Chaos Computer Club (C3) après la sortie du iPhone 5S. Celle-ci impliquait la création d’un moulage à partir de l’empreinte de l’utilisateur pour débloquer l’iPhone en question…

Dans un rapport technique, les chercheurs de MSU disent avoir utilisé pour leur expérience, en plus de smartphones, une imprimante à jet d’encre ordinaire, trois cartouches d’encre conductrice (AgIC), une cartouche d’encre noire normale et du papier spécial (AgIC). L’empreinte digitale du propriétaire d’un smartphone peut être scannée en 300 dpi, puis retournée (miroir horizontal) et imprimée sur le côté brillant du papier spécial AgIC. Une fois découpée l’empreinte copiée est placée sur le capteur d’empreintes digitales. Le smartphone la reconnaît et va alors se déverrouiller.

Samsung Galaxy S6 et Huawei Honor 7 sur le gril

Le test a été effectué avec succès en laboratoire avec un Samsung Galaxy S6 et un Huawei Honor 7. Le premier aurait été plus facile à déverrouiller avec cette méthode que le second (plusieurs essais ont été nécessaires pour y parvenir). Selon les scientifiques, l’authentification par empreintes digitales promue par les industriels de la biométrie a ses limites. « Cette expérience confirme en outre le besoin urgent de techniques anti-usurpation (anti-spoofing) pour les systèmes de reconnaissance d’empreintes digitales », ont commenté les chercheurs. « Spécialement pour les terminaux mobiles. Ces systèmes étant de plus en plus utilisés pour déverrouiller le téléphone et pour effectuer un paiement ».

Lire aussi :

1,5 milliard de smartphones vendus en 2016… et moi et moi et moi
Google teste le paiement par reconnaissance faciale

crédit photo © lucadp / shutterstock.com

Recent Posts

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

2 jours ago

OpenAI signe un accord de contenu avec Time

OpenAI signe un « partenariat de contenu stratégique » avec Time pour accéder au contenu…

2 jours ago

Atos : David Layani (Onepoint) veut sortir du capital

Au lendemain du rejet de sa proposition de restructuration, David Layani annonce sa démission du…

2 jours ago

Évaluer les LLM, un défi : le cas Hugging Face

Après un an, Hugging Face a revu les fondements de son leaderboard LLM. Quels en…

3 jours ago

Mozilla face au dilemme de la GenAI dans Firefox

Mozilla commence à expérimenter divers LLM dans Firefox, en parallèle d'autres initiatives axées sur l'intégration…

4 jours ago

VMware tente d’orienter vers VCF les déploiements pré-Broadcom

VMware met VCF à jour pour y favoriser la migration des déploiements qui, sur le…

4 jours ago