Ouvrir le menu principal

iGeneration

Recherche

HTC : le One Max léger sur la sécurité des empreintes digitales

Mickaël Bazoge

lundi 10 août 2015 à 21:30 • 10

Ailleurs

Ça n’était vraiment pas le jour pour arrêter la colle chez HTC. On a ainsi appris que la marque HTC ne valait rien, voici d’autres soucis en vue pour le constructeur de Taïwan. Le One Max, version phablette du One sorti il y a deux ans, a une petite particularité : un lecteur d’empreintes digitales placé au dos, sous l’appareil photo. Alors qu’avec Touch ID, Apple a pris mille précautions de sécurité (les empreintes sont stockées dans une enclave sécurisée auprès du processeur), HTC fait bien peu de cas de la confidentialité des données biométriques.

La société spécialisée dans la sécurité informatique FireEye Labs a mis au jour une faille béante dans la gestion des empreintes digitales numérisées par le One Max. Celles-ci sont tout simplement stockées « en clair » dans la mémoire du smartphone, permettant ainsi à n’importe quelle application d’y avoir accès sans la moindre restriction. Aucun chiffrement n’est en effet à l’œuvre dans ce qui n’est qu’un simple fichier ouvert aux quatre vents.

Les empreintes digitales étaient stockées dans un fichier bitmap spécifique, que les chercheurs de FireEye ont pu reconstituer en image parfaitement lisible. De plus, le One Max mettait à jour les empreintes digitales de l’utilisateur à chaque fois que ce dernier posait le doigt sur le capteur : un pirate avait donc un jeu complet de l'ensemble des données.

HTC, prévenu avant la publicité de la vulnérabilité, a bouché la faille avant qu’elle soit rendue publique. La société indique que des smartphones d’autres marques souffrent eux aussi des mêmes maux, sans donner de noms — mais les constructeurs ont fait le nécessaire pour corriger le problème. Le Galaxy S5 ainsi que le One Max, encore lui, étaient aussi coupables d’une autre légèreté : ne pas utiliser la fonction TrustZone qui isole les composants importants comme le lecteur d’empreintes digitales.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La nouvelle intro d’Apple TV à été créée à la main, avec du verre et des lumières

17:12

• 22


iOS 26.2 : les paroles d’Apple Music enfin disponibles hors ligne

16:19

• 11


Grosses promotions (jusqu'à 26 %) sur des MacBook Pro, iMac et iPad mini : il va falloir choisir !

14:57

• 13


Avez-vous un problème de tactile sur un HomePod mini ou un HomePod 2 ?

13:15

• 27


L'iPhone Air 2 corrigerait le principal défaut du premier modèle

12:33

• 64


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

10:55

• 186


Promo : la station de charge 2-en-1 d’Ugreen à seulement 24 € (-40 %)

10:32

• 3


Après un changement controversé, iOS 26.1 donne le choix du geste pour arrêter une alarme

10:27

• 28


Apple simplifie le remboursement des achats d'apps effectués par les membres d’un partage familial

09:56

• 5


Apple a vraiment envie que vous réessayiez les résumés des notifications fournis par Apple Intelligence

09:21

• 22


Apple utiliserait une version à 1 200 milliards de paramètres de Gemini pour motoriser Siri

07:28

• 92


AirPods Pro 3 : un capteur cardiaque performant, sous conditions

07:28

• 9


iOS 26.2 : Apple stoppe la bêta sur iPhone Air, iPhone 16e et iPad Pro M5 Cellulaire

06:27

• 17


iOS 18.7.2 est de sortie pour boucher de nombreuses failles

05/11/2025 à 20:00

• 35


L'iPad Air M3 à 609 €, une réduction de 111 € sur son prix de lancement

05/11/2025 à 17:45

• 0


Jusqu'à 360 € de cash back sur le MacBook Pro M5 et des offres intéressantes sur les Apple Watch Ultra 2 et AirPods Max

05/11/2025 à 17:04

• 3