Microsoft a lancé un système de reconnaissance faciale pour Windows baptisé Windows Hello afin de sécuriser au maximum son système d’exploitation. Cette fonctionnalité biométrique, qui repose sur la reconnaissance faciale, présente pourtant une vulnérabilité comme ont pu le repérer des chercheurs de la société CyberArk Labs.
Microsoft a publié un patch pour corriger cette faille
Concrètement, l’utilisation de Windows Hello repose sur l’utilisation d’une webcam disposant d’un capteur infrarouge. En réunissant un certain nombre de conditions, des acteurs malveillant pourraient se jouer de ce système. Ils doivent pour cela se procurer une capture d’image infrarouge du visage de la victime, disposer d’un accès physique à son PC et utiliser un dispositif personnalisé qui permet de se faire passer pour une caméra.
Autant dire que ce type de hack ne serait utilisé que dans des cas particuliers et par des acteurs chevronnés. Les experts citent le cas de l’espionnage de journalistes ou de personnes ayant des données sensibles sur leurs ordinateurs. L’exemple récent de Pegasus est d’ailleurs là pour nous rappeler que ce type de situation peut parfois se produire.
Cité par Ars Technica, Omer Tsarfati, un des chercheurs en cybersécurité de CyberArk, précise : « Nous avons cherché à trouver le point faible de la reconnaissance faciale. » Consciente du danger que peut représenter cette faille, l’entreprise a pris contact avec Microsoft en mars dernier.
La firme de Redmond a pris le problème au sérieux et a décidé de le corriger en partie dans une mise à jour de sécurité sortie le 13 juillet. Ce patch a atténue le problème sur Windows Hello et protège contre certaines attaques. CyberArk note toutefois que « la confiance implicite dans les entrées provenant de périphériques, inhérente à la conception du système, demeure. »
Ce n’est en tout cas pas la première fois qu’un système de reconnaissance faciale présente des vulnérabilités. Les fonctionnalités biométriques peuvent apporter plus de sécurité aux utilisateurs mais ces derniers doivent toujours faire preuve de vigilance.
📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.
