Créer une identification depuis l'iPhone XS PACALIT par des experts en sécurité informatique

Face ID dans l'iPhone XS a été trompé par des experts en sécurité informatique. Voici comment ils ont réussi à manipuler le logiciel d'Apple.

Créer une identification depuis l'iPhone XS PACALIT par des experts en sécurité informatique

L'identification faciale de l'iPhone X, de l'iPhone XS et de l'iPhone XR a été trompée par des experts en sécurité informatique, qui ont présenté lors d'une conférence Black Hat aux États-Unis la méthode pas si simple avec laquelle ils y sont parvenus. Plus précisément, nous parlons de chercheurs du géant chinois Tencent, qui ont réussi à tromper Face ID d'une manière difficilement reproductible, et qui exige que la personne à laquelle on accède au téléphone soit présente.

Les chercheurs ont placé sur le visage de la « victime » une paire de lunettes avec du ruban adhésif placé dans le contour des yeux, pour imiter quelque peu le fait que la personne regarde activement la caméra qui scanne son visage. Cette astuce a permis de tromper Face ID même avec la fonction conçue pour analyser les yeux pour effectuer le déverrouillage, mais nous parlons de quelque chose qui ne peut pas vraiment être appelé un hack au vrai sens du terme, car il s'agit d'utiliser le visage du personne dont le téléphone est consulté.

Créer une identification depuis l'iPhone XS PACALIT par des experts en sécurité informatique

Créer une identification à partir de lunettes iPhone XS PACALIT by IT Security Experts
Des lunettes utilisées pour tromper Face ID sur iPhone X.

Ayant un visage humain, plus de 90 % des critères nécessaires au déverrouillage sont déjà remplis, et c'est comme si vous coupiez la peau de votre doigt au niveau de la zone des empreintes digitales, et vous n'avez besoin que de quelque chose qui imite le tissu humain pour l'utiliser. La comparaison est forcée, mais ce que les gens de Tencent ont réalisé est loin de montrer que Face ID peut être facilement trompé par les pirates, et lorsque vous avez la victime à côté de vous, vous utilisez son visage dès le début.

Même si Face ID reste extrêmement difficile à tromper avec des masques humains, et même si c'est possible, il faut une reproduction extrêmement fidèle du visage d'une personne pour tromper le système. Jusqu'à présent, aucune méthode simple n'a été trouvée pour tromper Face ID, et toutes les méthodes existantes nécessitent beaucoup de travail et un moulage du visage de la personne dont le téléphone est forcé d'entrer.