Ouvrir le menu principal

iGeneration

Recherche

HTC : le One Max léger sur la sécurité des empreintes digitales

Mickaël Bazoge

lundi 10 août 2015 à 21:30 • 10

Ailleurs

Ça n’était vraiment pas le jour pour arrêter la colle chez HTC. On a ainsi appris que la marque HTC ne valait rien, voici d’autres soucis en vue pour le constructeur de Taïwan. Le One Max, version phablette du One sorti il y a deux ans, a une petite particularité : un lecteur d’empreintes digitales placé au dos, sous l’appareil photo. Alors qu’avec Touch ID, Apple a pris mille précautions de sécurité (les empreintes sont stockées dans une enclave sécurisée auprès du processeur), HTC fait bien peu de cas de la confidentialité des données biométriques.

La société spécialisée dans la sécurité informatique FireEye Labs a mis au jour une faille béante dans la gestion des empreintes digitales numérisées par le One Max. Celles-ci sont tout simplement stockées « en clair » dans la mémoire du smartphone, permettant ainsi à n’importe quelle application d’y avoir accès sans la moindre restriction. Aucun chiffrement n’est en effet à l’œuvre dans ce qui n’est qu’un simple fichier ouvert aux quatre vents.

Les empreintes digitales étaient stockées dans un fichier bitmap spécifique, que les chercheurs de FireEye ont pu reconstituer en image parfaitement lisible. De plus, le One Max mettait à jour les empreintes digitales de l’utilisateur à chaque fois que ce dernier posait le doigt sur le capteur : un pirate avait donc un jeu complet de l'ensemble des données.

HTC, prévenu avant la publicité de la vulnérabilité, a bouché la faille avant qu’elle soit rendue publique. La société indique que des smartphones d’autres marques souffrent eux aussi des mêmes maux, sans donner de noms — mais les constructeurs ont fait le nécessaire pour corriger le problème. Le Galaxy S5 ainsi que le One Max, encore lui, étaient aussi coupables d’une autre légèreté : ne pas utiliser la fonction TrustZone qui isole les composants importants comme le lecteur d’empreintes digitales.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L'Apple Store vu de l’intérieur : croquer la pomme

23/12/2025 à 21:55

• 16


iPhone Fold : Apple testerait différents verres ultra-fins pour gommer la pliure

23/12/2025 à 21:35

• 14


iPhone 14 à 345 € (code XMAS15) : prix canon et garantie 30 mois

23/12/2025 à 21:22

• 0


7 bonnes raisons de s’offrir un VPN 📍

23/12/2025 à 20:21

• 0


Le code unique pour les envois AirDrop : comment compliquer les choses pour une tâche simple

23/12/2025 à 18:02

• 20


iOS 26 : Apple transforme vos photos en scènes spatiales 3D et ouvre la technologie associée

23/12/2025 à 16:53

• 31


Le Mota, un support de bureau DockKit pour seulement 20 €

23/12/2025 à 16:10

• 1


Selfix, la protection qui intègre un écran pour améliorer vos selfies et un lecteur de microSD

23/12/2025 à 14:40

• 7


Galaxy Z Fold : Samsung étudierait un second modèle au format proche de celui de l’iPhone Fold

23/12/2025 à 12:36

• 25


Apple dépend de plus en plus de Samsung pour la mémoire vive des iPhone

23/12/2025 à 11:05

• 9


Après Spotify et Apple Music, ChatGPT aussi lance son bilan de fin d’année

23/12/2025 à 10:50

• 16


Bouygues Telecom « étudie » la prise en charge de l’Apple Watch

23/12/2025 à 08:47

• 47


DMA : les AirPods vont perdre un peu de leur magie avec iOS 26.3

23/12/2025 à 08:15

• 97


Prévoyez un peu plus de 15 000 € pour avoir tout Spotify en local

23/12/2025 à 08:15

• 59


Bon plan : les quatre traceurs Ugreen Localiser rechargeables en USB-C à 26 €, le prix le plus bas

23/12/2025 à 08:14

• 6


Donnez une note à iOS 26

23/12/2025 à 08:11

• 48