KultureGeek Actualité Mobiles et Tablettes Les lecteurs d’empreintes des smartphones Android peuvent être piratés

Les lecteurs d’empreintes des smartphones Android peuvent être piratés

6 Août. 2015 • 18:55
2

De plus en plus de smartphones adoptent un lecteur d’empreintes. Ce système permet de déverrouiller son terminal sans devoir entrer à chaque fois un mot de passe, souvent composé de 4 chiffres. C’est aussi plus sécurisé parce qu’une empreinte est propre à chaque personne. Pour un code, il suffit de regarder par-dessus l’épaule puis le retenir. Pour l’empreinte, il faut à tout prix le doigt de l’utilisateur.

Android Empreinte

Problème, les lecteurs d’empreintes peuvent être piratés sur les smartphones Android. Tao Wei et Yulong Zhang, deux chercheurs en sécurité, ont révélé des failles de taille dans le framework utilisé par Android pour déchiffrer les empreintes. Ils ont notamment réussi à contourner les sécurités mises en place pour valider un paiement mobile. L’autre problème de sécurité concerne la récupération des empreintes, et ce à distance.

Pour combler ce problème de sécurité, il va falloir publier des mises à jour de sécurité. Google et Samsung ont annoncé en proposer tous les mois à partir de maintenant. Espérons que les failles du jour soient rapidement bouchées.

Selon les deux chercheurs en sécurité, le capteur Touch ID présent sur les iPhone d’Apple est plus sécurisé. En effet, il n’est pas possible de récupérer l’empreinte parce qu’elle est chiffrée. Sans la clé de chiffrement, rien ne peut être fait. Aujourd’hui encore, personne n’a réussi à la récupérer.

Les sujets liés à ces tags pourraient vous interesser

2 commentaires pour cet article :

  • Arno Dubois
    Mmmh,
    Actuellement, les seuls appareils avec des capteurs d’empreintes sont des téléphones Samsung, surtout que les capteurs d’empreinte ne sont pas gérés nativement jusqu’à Android M. Je pense que Samsung a bâclé la fonction (un peu comme TouchWiz connu pour être leeent) et que Google passera à côté de cette erreur (un code/fichier/empreinte n’est pas dur à chiffrer ni à comparer). Je pense que tant qu’Android M n’est pas sorti, on ne peut évaluer.
  • Kalean
    Il est malheureusement plus facile de trouver le principe de fonctionnement et de cryptage pour un produit open source.

    Samsung lui n’avait pas mis un code propriétaire non open source pour protéger ses utilisateurs ?.
    Il est fort possible que google se soit basé sur le travail de samsung… Si je me souviens bien ils ont des accords spéciaux permettant ce genre de possibilités/échanges… Ceci expliquerait cela ;).

    Ce genre de code et fonctionnement (permettant paiements et autres) devrait avoir des portion propriétaire « complexe » pour pleinement protéger l’utilisateur.

Les derniers articles

Xiaomi 17 et 17 Pro Arriere Deuxieme Ecran

Les Xiaomi 17 sont là : batterie de 7 500 mAh, 2e écran à l’arrière et Snapdragon 8 Elite Gen 5

26 Sep. 2025 • 22:38
7 Mobiles / Tablettes

Xiaomi a dévoilé sa nouvelle gamme de smartphones avec les Xiaomi 17, 17 Pro et 17 Pro Max. En sautant le numéro 16 pour...

The Social Reckoning Casting

The Social Network 2 dévoile son titre, sa date de sortie et son casting

26 Sep. 2025 • 20:34
0 Geekeries

The Social Network, le film autour de Mark Zuckerberg et Facebook sorti en 2010, va avoir le droit à une suite qui a pour nom The Social Reckoning....

Unitree G1

Un robot Unitree G2 se fait méchamment rosser lors d’un test d’équilibre (gare au karma…)

26 Sep. 2025 • 20:16
2 Science

Les robots humanoïdes progressent à pas de géant, mais leurs créateurs doivent encore convaincre qu’ils sauront tenir...

Supernatural Hyundai

La filiale de Hyundai dédiée aux taxis volants traverse une nouvelle crise de direction

26 Sep. 2025 • 19:58
0 Hors-Sujet

Le projet de taxi aérien électrique de Hyundai, Supernal, traverse une nouvelle zone de turbulences. Quelques semaines après la...

PS5 Pro PlayStation 5 et Manette DualSense

Sony dit que la PS5 est la génération de console « la plus réussie » jamais créée

26 Sep. 2025 • 19:22
2 Jeux vidéo

Sony a qualifié la PlayStation 5 de génération de console « la plus réussie » financièrement à ce...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site