Pour gérer vos consentements :

iPhone X : le Face ID serait loin d’être infaillible

Le système d’identification biométrique Face ID est l’élément phare de l’iPhone X. Apple en a fait un élément majeur dans sa communication et sa campagne marketing. Un effort visant à plus de sécurité mis à mal par Bkav, une société vietnamienne spécialisée dans la cybersécurité.

Le système d’authentification Face ID par reconnaissance faciale aurait ainsi été leurré à l’aide d’un masque imprimé en 3D d’une valeur de 150 dollars.

De quoi s’interroger sur la sécurité mise en avant par Apple qui évoquait une chance sur un million de déjouer le système, contre 1 chance sur 50 000 pour le Touch ID (la reconnaissance d’empreinte digitale).

Le masque a été réalisé sur le modèle du visage enregistré par l’iPhone X. S’il s’agit d’un masque imprimé en 3D, la bouche et les yeux ont été imprimés en 2D. Pour un rendu optimum, c’est du silicone qui a été utilisé afin de reproduire la texture de la peau.

Un hack douteux

Il n’en reste pas moins que Bkav est resté peu disert sur les détails du hack. La vidéo publiée pour l’occasion passe sous silence de nombreux détails.

On peut donc s’interroger légitimement sur la véracité de ce hack. D’autant plus que Nguyen Tu Quang, P-DG de Bkav, est à l’origine du BPhone, un smartphone évoluant sous BOS (basé sur Android Nougat) qui exploite, lui, un système de reconnaissance d’empreinte digitale.

Réel hack du Face ID ou coup de pub, la question reste entière, même Bkav promet de publier les détails démontrant qu’il a été possible de leurrer Face ID.

Une des autres interrogations soulevées par le site Arstechnica concerne le protocole utilisée dans ce hack. Il est en effet essentiel de savoir si le déverrouillage à l’aide du masque a été fait juste après que les 30 000 points du visage aient été enregistrés ou bien après une période de temps plus longue. En effet, Face ID effectue de nouvelles saisies dans le temps pour affiner la qualité de sa reconnaissance faciale.

Crédit vidéo site bkav :

Crédit photo : site https://www.bkav.com/

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

6 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

8 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 jour ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago