Les capteurs d’empreintes digitales sont piratables avec une simple imprimante

Un peu partout l’authentification par empreinte digitale se démocratise sur les appareils électroniques. Les marques vantent cette technologie biométrique, comme l’avenir de la sécurité, il est pourtant possible de pirater ces capteurs très facilement.

empreinte digitale

La majorité des nouveaux smartphones utilisent l’authentification biométrique comme un argument marketing, à l’instar de l’iPhone, du Galaxy ou de l’Huawei Honor 7. Pourtant, il se pourrait que cette prétendue sécurité, n’en soit pas une. Une équipe de chercheurs a réussi à leurrer les capteurs d’empreintes avec une simple imprimante jet d’encre !

Pirater un capteur d’empreinte digitale, un jeu d’enfant !

Les chercheurs de l’université du Michigan sont parvenus à pirater les capteurs biométriques de Huawei et de Samsung en ayant recours à une simple imprimante. Ces derniers ont réussi à entrer dans les smartphones, comme si c’était les leurs… Plutôt inquiétant, quand on sait le nombre important de données contenues dans un terminal et que l’on pense qu’elles sont sécurisées derrière une empreinte digitale unique.

Pour parvenir à cet exploit, il n’a pas été nécessaire d’avoir de grandes connaissances, juste de récupérer l’empreinte du propriétaire, puis de l’imprimer sur un papier brillant avec une encre spéciale. Plusieurs capteurs de marques différentes sont tombés dans le panneau. Il s’agit d’une première, car généralement les piratages précédents s’étaient fait grâce à des impressions 3D. Une technique plus complexe et plus coûteuse, que celle mise au point par l’université du Michigan.

Il s’agit d’une information relativement importante, car de plus en plus de services internet envisagent le recours à des applications mobiles pouvant utiliser la biométrie pour valider une action. Plusieurs géants travaillent notamment sur des services de paiement mobile, via une validation par lecture de l’empreinte digitale… Il est facile d’imaginer ce que des personnes malintentionnées pourraient faire avec un smartphone, s’il est aussi simple de le déverrouiller !

Source

Répondre

Lire les articles précédents :
Cardboard YouTube Unity Vision Summit
Réalité virtuelle : bientôt des achats in-app sur les jeux pour Cardboard ?

Selon les sources de Re/Code, Google discuterait avec des développeurs d’applis pour le Cardboard pour voir comment ils peuvent monétiser...

Fermer