“FIC2018”

À quel point le Face ID du nouvel iPhone X d’Apple est-il sûr?

0

Ceux qui ont regardé la présentation des nouveaux produits d’Apple la semaine dernière connaissent déjà le nouveau Face ID, une utilisée pour reconnaître le visage d’un utilisateur et débloquer le nouvel iPhone ainsi que pour confirmer les paiements en comparant la vue du visage avec une autre image stockée dans la mémoire de l’iPhone. Mais, à quel point cette technologie est-elle sûre? Les experts de Kaspersky Labs l’ont étudie:

Comment fonctionne Face ID et la caméra True Depth ?

Pour débloquer le iPhone X, Apple a mit en place une caméra spéciale appelée caméra True Depth qui cartographie votre visage et capture des images spéciales en 3D utilisées pour vous authentifier, grâce à de nombreux capteurs et autres éléments électroniques: une caméra infrarouge, un point d’éclairage et un projecteur de points.

Le projecteur de points projette 30 000 points infrarouges invisibles sur votre visage qui aident à souligner vos traits et créent une carte en 3D de votre visage pour que la caméra infrarouge capture votre visage en les utilisant. En cas de mauvaises conditions lumineuses, pour que la caméra puisse avoir une bonne image, ils ont mis un point d’éclairage, c’est à dire, une source de lumière utilisée pour éclairer votre visage.

face-id-3d-scanning-points

Face ID cartographie votre visage sous différents angles la première fois pour vous permettre de débloquer le smartphone en faisant une photo de vous avec la caméra infrarouge. Cette technologie fonctionne alors comme un scanner d’empreintes digitales, mais il y a une différence de taille.

Par contre, afin d’éviter des problèmes lors que vous portez un foulard ou vous laissez pousser la barbe, Apple a intégré un co-processeur spécial adapté pour les algorithmes d’apprentissage machine qui permet au système d’apprendre et de mieux s’adapter à vous. Il permet donc de procéder à la reconnaissance plus vite car le système s’adapte aux changements de votre expression faciale, à vos cheveux et à vos accessoires.

En quoi Fface ID se différencie des techniques de reconnaissance faciale traditionnelles ?

snapchat-face-id

Comme les experts de Kaspersky Labs ont souligné dans des articles précédents, les techniques de reconnaissance faciale traditionnelles ne sont pas très sûres. Cependant, Apple a implanté plusieurs fonctionnalités pour assurer que Face ID soit plus sûr que d’autres systèmes.

Tout d’abord, les images plates n’ont pas de carte en 3D de points infrarouges alors, Face ID ne peut pas être contourné par une photo comme le Face Unlock de Samsung, implanté sur les derniers téléphones de la société.

la probabilité que quelqu’un débloque votre iPhone X avec sécurité Face ID avec son visage est de 1 sur un million affirme Phil Schiller, d’Apple, après d’avoir testé Face ID avec des masques qui étaient des copies du visage de la personne. Face ID a tenu bon et n’a laissé entrer personne d’autre que le propriétaire de l’appareil. En comparaison, le lecteur d’empreintes Touch ID a une probabilité de 1 sur 50 000.

En plus, selon Apple, vous n’avez pas à craindre que quelqu’un ne vole votre visage : les images capturées par Face ID sont stockées dans la mémoire chiffrée du coprocesseur spécial d’Apple appelé Secure Enclave et traités uniquement sur l’appareil et jamais envoyés autre part ou sur les serveurs d’Apple. Le traitement se fait aussi sans sortir de Secure Enclave également, afin qu’aucune application ne puisse accéder aux scans de votre visage.

Cependant, d’après les informations de Kaspersky Labs, «un chercheur en sécurité a déjà trouvé une vulnérabilité dans Secure Enclave. Elle a été corrigée, mais cela ne signifie pas qu’il n’y en aura pas d’autres, et la prochaine risque d’être utilisée par attaquant qui pourrait accéder à vos données. »

Il n’y a pas de système absolument sûr

« La nouvelle reconnaissance facile de l’iPhone devrait être plus sûre que la reconnaissance faciale traditionnelle faite par une simple caméra à l’avant en 2D, et qu’elle semble être plus sûre que le capteur d’empreintes digitales Touch ID» . Cependant, les chercheurs en sécurité du monde entier essaieront bientôt de hacker ce système : « le fait qu’il soit suffisamment sûr reste donc encore à prouver».

About Author

Desirée Rodríguez

Directrice de Globb Security France et Espagne. Journaliste et rédactrice. Avant son incorporation à GlobbTV, elle a développé la plupart de son activité dans le groupe éditorial Madiva. Twitter: @Drodriguezleal.

Leave A Reply