Reconnaissance faciale sur smartphone : la sécurité pas toujours au rendez-vous

 

Un organisme néerlandais à but non lucratif a testé 110 modèles de smartphones et a constaté que la fonction de reconnaissance faciale utilisée pour déverrouiller les terminaux ne fonctionne pas comme prévu sur 42 téléphones.

L’étude, menée par Consumentenbond et ses partenaires internationaux, montre qu’il suffit de présenter une photo du propriétaire du téléphone pour déverrouiller 42 des smartphones testés.

N’importe quelle photo fera l’affaire, comme celles obtenues à partir des réseaux sociaux, d’images de vidéosurveillance ou par d’autres moyens.

Reconnaissance faciale inutile sur 42 des 110 smartphones testés

Les résultats de cette étude sont préoccupants. L’utilisation d’une photo imprimée du visage du propriétaire est le premier test que les utilisateurs réguliers, les spécialistes des tests d’intrusion et les attaquants utiliseraient pour s’introduire sur un smartphone protégé par de la reconnaissance faciale. Nul besoin en cas de réussite sur cette première méthode de se lancer dans des attaques plus complexes impliquant la création de masques ou de têtes imprimées en 3D du propriétaire du téléphone.

Tout système de reconnaissance faciale échouant au « test photo » est généralement considéré comme inutile. Selon Consumentenbond, des modèles d’Asus, BlackBerry, Huawei, Lenovo, LG, Nokia, Samsung, Sony et Xiaomi ont ainsi échoué ces tests.

Les smartphones Apple, connus pour leur reconnaissance faciale robuste, sont venus à bout des tests et leur réputation demeure donc intacte, comme c’était attendu. De précédentes expérimentations avaient déjà démontré qu’une simple photo ne permettait pas de contourner cette protection.

La liste complète des 42 modèles de smartphones qui ont échoué au test de la photo figure ci-dessous :

  • Alcatel 1X
  • Asus Zenfone 5 Lite 64 GB
  • Asus Zenfone 5, ZE620KL (64 GB)
  • BlackBerry Key2
  • BlackBerry Key2 (version US)
  • BQ Aquaris X2
  • BQ Aquaris X2 Pro
  • General Mobile GM8
  • HTC U11+
  • Huawei P20 (EML – L29)
  • Huawei P20 Lite
  • Huawei P20 Pro (CLT – L29)
  • Lenovo Motorola Moto E5
  • Lenovo Motorola Moto E5 (BR version)
  • Lenovo Motorola Moto E5 Plus (BR version)
  • Lenovo Motorola Moto G6 Play
  • LG K9 (LM-X210EMW)
  • LG Q6 Alpha (LG-M700n)
  • Motorola Moto G6 Play (BR version)
  • Motorola One
  • Nokia 3.1
  • Nokia 3.1 (US version)
  • Nokia 7.1
  • Oukitel VU
  • Samsung Galaxy A7 (2018)
  • Samsung Galaxy A8 (32GB) (SM-A530F/DS)
  • Samsung Galaxy A8 (64 GB)
  • Samsung Galaxy A8+ (SM-A730F)
  • Samsung Galaxy J8 Brasil
  • Sony Xperia L2 (H3311)
  • Sony Xperia L2 (H3321)
  • Sony Xperia XZ2 (H8216)
  • Sony Xperia XZ2 (version US)
  • Sony Xperia XZ2 Compact (H8314)
  • Sony Xperia XZ2 Compact (version US)
  • Sony Xperia XZ2 Compact Dual SIM (H8324)
  • Sony Xperia XZ2 Dual SIM (H8266)
  • Sony Xperia XZ2 Premium (version US)
  • Sony Xperia XZ3
  • Vodafone Smart N9
  • Xiaomi Mi A2
  • Xiaomi Mi A2 (32GB)

Les six appareils suivants ont également échoué au test, mais leur système de reconnaissance faciale comportait également un mode « strict » qui, une fois activé, a cette fois réussi le test.

  • Honor 7A
  • LG G7 thinQ
  • LG G7 thinQ (version US)
  • LG G7 thinQ Dual SIM
  • LG V35 ThinQ (version US)
  • LG V40 ThinQ

La liste des smartphones qui ont passé avec succès le test photo comprend :

  • Alcatel 3V (5099D)
  • Alcatel 5
  • Apple iPhone XR (128 GB)
  • Apple iPhone XR (256 GB)
  • Apple iPhone XR (64 GB)
  • Apple iPhone XS (256GB)
  • Apple iPhone XS (512GB)
  • Apple iPhone XS (64GB)
  • Apple iPhone XS Max (256GB)
  • Apple iPhone XS Max (512GB)
  • Apple iPhone XS Max (64GB)
  • Asus Zenfone Max Plus (ZB570TL)
  • Honor 10
  • Honor 7C
  • Honor 8X
  • Honor View 10
  • HTC U12+ (version EU)
  • HTC U12+ (version US)
  • Huawei P Smart+
  • Huawei Y6 (2018) (ATU-L21)
  • Huawei Y7 (2018)
  • Huawei Mate 20
  • Huawei Mate 20 Lite
  • Huawei Mate 20 Pro
  • Lenovo Motorola Moto G6 (32GB)
  • Lenovo Motorola Moto G6 (64GB)
  • Lenovo Motorola Moto G6 (US version)
  • Lenovo Motorola Moto G6 Plus
  • Lenovo Motorola Moto Z3 .US version
  • Lenovo Motorola Moto Z3 Play
  • Lenovo Motorola Moto Z3 Play .US version
  • Motorola Moto G6 (BR version)
  • Motorola Moto G6 Plus (BR version)
  • One Plus 5T
  • OnePlus 6 (128GB)
  • OnePlus 6 (256GB)
  • OnePlus 6 (64GB)
  • OnePlus 6 (version US) (64 GB)
  • Oppo Find X
  • Samsung Galaxy A6 (32GB)
  • Samsung Galaxy A6+ (32GB)
  • Samsung Galaxy A6+ (64 GB)
  • Samsung Galaxy A9 (2018)
  • Samsung Galaxy J6 (2018)
  • Samsung Galaxy Note 9 (128 GB) (version EU)
  • Samsung Galaxy Note 9 (128 GB) Dual SIM (BR)
  • Samsung Galaxy Note 9 (128 GB) Single SIM (EU)
  • Samsung Galaxy Note 9 SM-N960U1 (US)
  • Samsung Galaxy S9  (SM-G960F/DS)
  • Samsung Galaxy S9  SM-G960U1 (US)
  • Samsung Galaxy S9 256GB
  • Samsung Galaxy S9 dual (128GB)
  • Samsung Galaxy S9+ (SM-G965F/DS)
  • Samsung Galaxy S9+ 256GB
  • Samsung Galaxy S9+ dual (128GB)
  • Samsung Galaxy S9+ Single SIM
  • Samsung Galaxy S9+ SM-G965U1 (US)
  • WIKO View 2

Source

Nous utilisons des cookies pour personnaliser le contenu et les publicités, pour fournir des fonctionnalités de médias sociaux et pour analyser notre trafic. Nous partageons également des informations sur votre utilisation de notre site avec nos partenaires de médias sociaux, de publicité et d'analyse qui peuvent les combiner avec d'autres informations que vous leur avez fournies ou qu'ils ont collectées lors de votre utilisation de leurs services. Vous consentez à nos cookies si vous continuez à utiliser notre site Web.
Cookies settings
Accepter
Privacy & Cookie policy
Privacy & Cookies policy
Cookie name Active

Qui sommes-nous ?

L’adresse de notre site Web est : https://www.banquegratuite.com

Cookies publicitaires Google

Nous utilisons des cookies pour faciliter la diffusion des annonces sur les sites Web de nos partenaires, tels que ceux diffusant des annonces Google ou membres d'un réseau publicitaire agréé par Google. Lorsqu'un utilisateur visite ce type de site, un cookie peut être placé dans son navigateur. Les fournisseurs tiers, y compris Google, utilisent des cookies pour diffuser des annonces en fonction des visites antérieures des internautes sur votre site Web ou sur d'autres pages. Grâce aux cookies publicitaires, Google et ses partenaires adaptent les annonces diffusées auprès de vos visiteurs en fonction de leur navigation sur vos sites et/ou d'autres sites Web. Cliquez ici pour savoir comment Google utilise les informations fournies par les cookies

Utilisation des données personnelles collectées

Commentaires

Quand vous laissez un commentaire sur notre site web, les données inscrites dans le formulaire de commentaire, mais aussi votre adresse IP et l’agent utilisateur de votre navigateur sont collectés pour nous aider à la détection des commentaires indésirables. Une chaîne anonymisée créée à partir de votre adresse de messagerie (également appelée hash) peut être envoyée au service Gravatar pour vérifier si vous utilisez ce dernier. Les clauses de confidentialité du service Gravatar sont disponibles ici : https://automattic.com/privacy/. Après validation de votre commentaire, votre photo de profil sera visible publiquement à coté de votre commentaire.

Médias

Si vous êtes un utilisateur ou une utilisatrice enregistré·e et que vous téléversez des images sur le site web, nous vous conseillons d’éviter de téléverser des images contenant des données EXIF de coordonnées GPS. Les visiteurs de votre site web peuvent télécharger et extraire des données de localisation depuis ces images.

Formulaires de contact

Cookies

Si vous déposez un commentaire sur notre site, il vous sera proposé d’enregistrer votre nom, adresse de messagerie et site web dans des cookies. C’est uniquement pour votre confort afin de ne pas avoir à saisir ces informations si vous déposez un autre commentaire plus tard. Ces cookies expirent au bout d’un an. Si vous avez un compte et que vous vous connectez sur ce site, un cookie temporaire sera créé afin de déterminer si votre navigateur accepte les cookies. Il ne contient pas de données personnelles et sera supprimé automatiquement à la fermeture de votre navigateur. Lorsque vous vous connecterez, nous mettrons en place un certain nombre de cookies pour enregistrer vos informations de connexion et vos préférences d’écran. La durée de vie d’un cookie de connexion est de deux jours, celle d’un cookie d’option d’écran est d’un an. Si vous cochez « Se souvenir de moi », votre cookie de connexion sera conservé pendant deux semaines. Si vous vous déconnectez de votre compte, le cookie de connexion sera effacé. En modifiant ou en publiant une publication, un cookie supplémentaire sera enregistré dans votre navigateur. Ce cookie ne comprend aucune donnée personnelle. Il indique simplement l’ID de la publication que vous venez de modifier. Il expire au bout d’un jour.

Contenu embarqué depuis d’autres sites

Les articles de ce site peuvent inclure des contenus intégrés (par exemple des vidéos, images, articles…). Le contenu intégré depuis d’autres sites se comporte de la même manière que si le visiteur se rendait sur cet autre site. Ces sites web pourraient collecter des données sur vous, utiliser des cookies, embarquer des outils de suivis tiers, suivre vos interactions avec ces contenus embarqués si vous disposez d’un compte connecté sur leur site web.

Statistiques et mesures d’audience

Utilisation et transmission de vos données personnelles

Durées de stockage de vos données

Si vous laissez un commentaire, le commentaire et ses métadonnées sont conservés indéfiniment. Cela permet de reconnaître et approuver automatiquement les commentaires suivants au lieu de les laisser dans la file de modération. Pour les utilisateurs et utilisatrices qui s’enregistrent sur notre site (si cela est possible), nous stockons également les données personnelles indiquées dans leur profil. Tous les utilisateurs et utilisatrices peuvent voir, modifier ou supprimer leurs informations personnelles à tout moment (à l’exception de leur nom d’utilisateur·ice). Les gestionnaires du site peuvent aussi voir et modifier ces informations.

Les droits que vous avez sur vos données

Si vous avez un compte ou si vous avez laissé des commentaires sur le site, vous pouvez demander à recevoir un fichier contenant toutes les données personnelles que nous possédons à votre sujet, incluant celles que vous nous avez fournies. Vous pouvez également demander la suppression des données personnelles vous concernant. Cela ne prend pas en compte les données stockées à des fins administratives, légales ou pour des raisons de sécurité.

Transmission de vos données personnelles

Les commentaires des visiteurs peuvent être vérifiés à l’aide d’un service automatisé de détection des commentaires indésirables.

Save settings
Cookies settings