Reconnaissance faciale : Face ID toujours en tête de la sécurité

Stéphane Moussie |

Peut-on tromper un système de reconnaissance faciale avec une réplique en 3D du visage ? Oui, mais ça dépend quel système. Forbes a fait l’essai avec une réplique coûtant environ 300 € et cinq smartphones : iPhone X, LG G7 ThinQ, Samsung Galaxy S9, Samsung Galaxy Note8 et OnePlus 6.

La réplique 3D ayant servi pour le test. Image Forbes.

La tête produite avec une imprimante 3D a réussi à tromper tous les smartphones, sauf l’iPhone. Le résultat n’est pas surprenant, tous les fabricants Android concèdent que leur technologie de reconnaissance faciale est moins sécurisée que la reconnaissance d’empreintes digitales chez eux — c’est pourquoi un lecteur d’empreintes est toujours présent sur ces modèles.

Il y a tout de même des différences au sein de l’univers Android. Déverrouiller le S9 et le Note8 avec la réplique a été un peu plus difficile qu’avec le OnePlus 6, qui n’a pas moufté une seconde. Tous présentent en tout cas la reconnaissance faciale comme un moyen rapide et pratique d’ouvrir son smartphone, mais demandent l’empreinte pour des opérations sensibles (ou l’analyse d’iris dans le cas des Samsung), comme le paiement sans contact.

Configuration de la reconnaissance faciale sur le OnePlus 6. Notez l’avertissement « la reconnaissance faciale est moins sécurisée qu’une empreintre (sic) digitale et le mot de passe ».

Il n’est pas dit que les futurs concurrents de l’iPhone fassent beaucoup mieux. Plutôt qu’améliorer leur technologie de reconnaissance du visage, les fabricants Android semblent préférer intégrer le lecteur d’empreintes de manière transparente, c’est-à-dire sous l’écran.

avatar bonnepoire | 

J'attends Sachouba qui va nous expliquer ça. C'est vrai après tout, sur Android c'est tellement sécurisé qu'ils peuvent se permettre de mettre tous les capteurs en un... ?

avatar Illanor | 

Sur Android, la majeure partie des reconnaissances faciales s’exécutent avec une analyse sommaire en 2D du visage, à l'aide d'un seul capteur (l'appareil photo frontal).
La solution, capteur sous écran d'empreintes digitales (O+6T entre autres). Plus de problème de sécurité.
Après, qu'Apple ait la solution la plus sécurisée, peut-être bien. Mais la plus pratique ? Certainement pas.

avatar UraniumB | 

@Illanor

Excuse moi mais je vois pas en quoi Face ID n'est pas pratique. Parce qu' il faut se mettre droit en face du tel ? C'est pas vraiment un argument...

avatar SquallX | 

@UraniumB

Quand le téléphone est posé sur le bureau ou une table c’est dérangeant. Au bureau : on ajoute un dock et le tour est joué, sur une table en soirée, au restaurant ou en réunion c’est plus dérangeant.

Et ne me sortez pas l’exemple que le téléphone doit rester dans la poche dans ces dernières situations, ce n’est pas vrai dans 100% des cas ;)

avatar SebKyz | 

@SquallX

Je l’ai depuis 3 mois le X avec FaceID. C’est juste incroyable. Même le matin, les yeux à peine ouverts et le téléphone même pas bien en face de la tête.
Je suis au bureau tout la journée et j’ai jamais trouvé ça relou de ne pouvoir le déverrouiller à plat. Si une notification je le prends pour la lire.

avatar SquallX | 

@SebKyz

J’ai le Xr depuis presque un mois et ça me gêne ;)

avatar SebKyz | 

@SquallX

Prends un dock

avatar SquallX | 

@SebKyz

Tu as pas lu mon premier commentaire en entier toi ^^’

avatar SquallX | 

@SebKyz

Après je suis d’accord que dans tous les où tu tiens le téléphone c’est génial. Clairement. Mais à plat sur un bureau, vu que je m’en sers souvent ça peut être dérangeant.

avatar SebKyz | 

@SquallX

Tu le mets juste devant toi et ton clavier un peu plus loin si tu es tjrs dessus. Après tu as le code...
Mais perso je veux plus d’un touchid. Pourtant c’est une super techno mais détrônée.

avatar iVador | 

@Illanor

Je reviendrai jamais à touchID en ayant goûté à FaceID depuis le X. C’est tellement plus
Pratique et spécialement en hiver avec des gants
Je parle même pas de touchID qui ne marche pas dès que les doigts sont légèrement humides ou gras. TouchId appartient désormais au passé.

avatar SebKyz | 

@iVador

C’est vrai que j’avais souvent des erreurs avec les doigts sales ou mouillés. Beaucoup moins de soucis et de code avec FaceID. C’est une super techno. Et ce n’est que la première version.

avatar iVador | 

@SebKyz

Et FaceID marche encore mieux sur X? Max que sur X.

avatar SebKyz | 

@iVador

J’ai le Xs, jamais eu la 1ère version.

avatar iVador | 

@SebKyz

Ben moi si et je peux dire qu’il y a une petite différence

avatar Smoky | 

@iVador

Oui mais une fois déverrouillé il faut bien enlever les gants pour slider vers le haut non ???

À moins d'avoir des gants compatibles j'imagine (ce n'est pas mon cas)...

avatar iVador | 

@Smoky

Non j’y parviens avec mes gants Icebreaker

avatar Smoky | 

@iVador

Je vais donc changer mes gants....ou plutôt en mettre une paire sous le sapin avec mon XR ?

avatar Malouin | 

@Illanor

Pour juger, il faut l’utiliser non ?
Pour ma part, les deux solutions ont leurs avantages et leurs désavantages. Au quotidien, je préfère Face ID (moins de problème de reconnaissance). Pour autant, je demande à voir la vitesse et la qualité de reconnaissance de l’empreinte directement sous l’écran. C’est séduisant sur le papier...

avatar IceWizard | 

@bonnepoire
"J'attends Sachouba qui va nous expliquer ça. C'est vrai après tout, sur Android c'est tellement sécurisé qu'ils peuvent se permettre de mettre tous les capteurs en un... ?"

Saboucha n'est pas disponible. Il est en train de réfléchir à sa réponse sur le nouveau malware Android qui siphonne 1000 € sur le compte PayPal de l'utilisateur à sa première utilisation. Le temps qu'il trouve une explication suffisante (à ses propres yeux), il sera aux abonnés absents.

avatar Ze_misanthrope (non vérifié) | 

Tout le monde se fout de la sécurité de déverrouillage facial...
Ceux qui veulent de la vraie sécurité seront pleinement satisfaits de leur long mot de passe...

Les restants sont justes les fans iOS qui veulent se moquer d'Android.

avatar bonnepoire | 

Toi tu t’en fous peut-être, t’as Android. Mais même si ce n’est pas le seul, la sécurité est un argument des utilisateurs de iOS. Ne t’en déplaise. Pendant ce temps, de l’autre côté ça s’excite sur des écrans 4K de 6 pouces. Trop bien...

Chacun son truc.

avatar Ze_misanthrope (non vérifié) | 

J'ai les deux, perdu ;-)

Les écrans que tu décris ne me font ni chaud ni froid.
Tu confonds avec un autre

avatar bonnepoire | 

CQFD

avatar Ze_misanthrope (non vérifié) | 

C'est surtout que tes élucubrations ne demandent pas vraiment de démonstration...

avatar reborn | 

Oulala

??? ?

avatar byte_order | 

Pas de problème pour tromper FaceID pour Ethan Hunt
;-)

Blague à part, je suis surpris qu'une sculpture, par définition inerte, soit le vecteur de tentative de tromperie retenue. Quand on en est rendu là (on a accès à un modèle en 3D de la tête de la personne visée), autant faire un moulage pour produire un maquillage en latex et tenter directement l'approche active, non ?

avatar Phiphi | 

Il ne faut pas oublier les cas, même s’ils sont rares, ou Face ID confond une mère et son fils, ou deux jumeaux. Ces clients là sont bien dans la merde !

avatar Smoky | 

@Phiphi

Je confirme car j'ai testé ce week-end sur le XR de mon frangin et à chaque fois je l'ai déverrouilleé instantanément ?

avatar Malouin | 

@Smoky

Un frère jumeau monozygote ? Et même un peu plus (strictement identique au niveau physique...). Sinon, vous Trollez !

avatar Smoky | 

@Malouin

C'est tout à fait ça exact : jumeaux monozygotes ?

Mais j'ai bien aimé son étonnement quand je l'ai pris en main et qu'il s'est déverrouillé ?

Pourtant pas exactement la même forme de visage, pas la même coupe de cheveux ni les mêmes lunettes...

avatar Malouin | 

@Smoky

Normal pour ce qui est de la coupe de cheveux et des lunettes. Face ID apprend à reconnaître un visage et ses variantes avec le temps !

avatar Arcetnathon | 

@Malouin

Bien sur que c est du troll. Le cas des jumeaux ou famille ressemblante est valable les premiers jours d’utilisation. Ca a ete annoncé lors de la présentation de la techno, qu il lui fallait un historique de plusieurs déverrouillages et de temps pour s’adapter au visage.

Un iphone de 6 mois ne peut plus se faire avoir par un jumeau ou famille proche.

avatar Malouin | 

@Arcetnathon

Vous avez sûrement raison. Mais, ici, un Troll aimable qui n’envoie pas chier et qui ne vous traite pas de tous les noms... C’est rare.

avatar anonx | 

Se sécuriser de qui de quoi??

Non parce que... que ce soit la NSA ou autres agences chinoises russes et surtout françaises... vous inquiétez pas ils ont déjà tout de vous ?

Non mais bobo l’espion du dimanche me fera toujours rire... on vous voit et on sait ?

avatar wahid | 

@anonx

Venant de quelqu'un qui a pour pseudo "anon x" ton commentaire m'a faire rire.
Je vais te rebaptiser "connudetous" qu'en dis tu ? ?

avatar JimmyDrn | 

Tant que ça sécurise les vols de pique pocket ou à l’arraché.... c’est le principal problème rencontré des citoyens. Le temps de tout bloqué/supprimer par le service icloud sur internet (si le malheureux voleur n’a pas pris le temps de l’éteindre...)

Faudrait un code pour l’extinction en fait, pour pouvoir agir à distance en localisation ou en suppression, pour moi c’est ça qui manque...

avatar MaTMaC | 

Oui, mais en fait non !
C'est le cas sur Android, sauf que tu peux le contourner sans aucune difficulté.

Il suffit juste de retirer la carte sim...

avatar JimmyDrn | 

@MaTMaC

Ha! C’est très bête quand même de ne pas avoir pensé à la carte SIM ?

avatar MaTMaC | 

La e-sim viendra répondre à ce problème dans peu de temps ;)

avatar cd633 | 

Moi j’avoue depuis que j’ai mon Xs Max la reconnaissance faciale m’a carrément bluffé. De jour comme de nuit lunette ou sans lunette, il n’a jamais bloqué une seule fois. Incroyable FACE ID par rapport à Touch ID c’est vraiment une technique beaucoup plus aboutie. Pour moi c’est vraiment parfait ?

avatar sas13 | 

une question aux utilisateurs de faceID: comment ça se passe si on a plusieurs paires de lunettes et qu'on change souvent? Faut-il les enlever? y a t'il moyen d'en mémoriser plusieurs?

avatar NestorK | 

@sas13

J’ai plusieurs paires. Aucun soucis et il n’y a rien à faire.

avatar JimmyDrn | 

@sas13

Face ID mémorise tout, à partir du moment où le code est entrée à chaque échec.
C’est pour ça que Face ID a besoins de quelques mois pour se calibrer. Le taux d’erreur de reconnaissance baissera radicalement proche du zéro faute si on le programme bien.

Donc à chaque échec de reconnaissance, entrer le code de déverrouillage afin qu’il enregistre les nouvelles données. Répéter l’opération deux ou trois fois (exemple un casque intégrale, au bout de quelques échecs déverrouillé par code il reconnaît cette nouvelle forme.)
Aussi amuser vous a forcer les angles de détection à leur extrême limite pour avoir un déverrouillage même quand nous ne somme pas en face du téléphone.

avatar Hideyasu | 

@jimmy92250

Oui il apprend vite.

Je l’avais déjà dit lors d’un autre article sur FaceID mais en 2e apparence je me suis mis en casque de moto et ça marche, j’ai même essayé avec un autre casque mais du coup ça marche pas, donc FaceID a bien pris en compte la forme particulière de mon casque ^^

Bref je le trouve bien mieux que touchID perso

avatar Clément34000 | 

Tant qu’il y existe au moins un moyen de verrouillage réellement efficace sur chaque téléphone, c’est l’essentiel. Après, pour le type préféré de chacun... comme on dit, les goûts et les couleurs...

avatar Clément34000 | 

A ceux qui disent qu’il faut être en face, c’est faux pour moi. Légèrement sur le côté sans se formaliser, ça passe

avatar Clément34000 | 

La seule fois où le Face ID a été trompé, c’est avec un masque latex installé sur un cobaye vivant... ça a pris trois semaines pour valider Face ID... autrement, les possesseurs d’iPhone ne risquent pas grand chose

avatar Osei Tutu | 

Toujours ce besoin de comparaison ! Heureusement que nos smartphones sont plus sécurisés désormais

avatar Clément34000 | 

@Osei Tutu

C’est sûr, craquer un téléphone aujourd’hui n’est pas à la portée de tous

Pages

CONNEXION UTILISATEUR