Ouvrir le menu principal

iGeneration

Recherche

Le Chaos Computer Clubs dupe la reconnaissance de l'iris du Galaxy S8

Florian Innocente

mardi 23 mai 2017 à 12:36 • 40

Android

Le Chaos Computer Clubs est parvenu à tromper le système de reconnaissance de l'iris du Galaxy S8. Le smartphone propose quatre méthodes pour déverrouiller l'accès à son contenu : la reconnaissance de l'iris, la reconnaissance faciale, la reconnaissance de l'empreinte avec le capteur au dos et enfin le code PIN (ou le schéma). À noter que la détection de l'iris est aussi utilisée pour Samsung Pay, à la différence de la détection du visage, signe qu'elle est jugée comme beaucoup plus fiable.

L'organisation allemande a trouvé une méthode assez simple. Le sujet a été photographié avec un appareil photo numérique banal, réglé en mode nuit (pour émuler le capteur infra-rouge du Samsung). Nul besoin d'avoir la personne très près de soi et de zoomer sur son oeil, elle se tenait à une distance de quelques mètres et le cadrage a été fait sur son visage, le regard faisant face à l'APN.

La photo a été recadrée serrée sur l'un des deux yeux puis imprimée. Facétieux, le Chaos Computer Clubs affirme que le meilleur résultat a été obtenu avec une imprimante Samsung… Ensuite, une lentille a été posée sur l'iris imprimé pour renforcer l'illusion qu'il s'agissait d'un véritable iris, avec sa forme bombée. Face à cette feuille de papier, le S8 s'est immédiatement déverrouillé.

Ca ne marche pas nécessairement du premier coup. Il faut parfois ajuster la luminosité et le contraste de l'image et s'assurer d'avoir une photo de bonne définition au départ. Mais il n'y a rien de sorcier dans l'absolu.

Le Chaos Computer Clubs était parvenu à contourner Touch ID il y a quatre ans, avec une méthode très simple là-aussi et assez similaire. La rumeur voulant qu'Apple dote aussi son iPhone 8 d'une reconnaissance de l'iris, le même test sera à refaire si cela se concrétise. D'une manière générale, le porte-parole du CCC conseille de s'en tenir au bon vieux code PIN plutôt que d'opter pour les solutions biométriques.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

C’est reparti pour un tour : Cloudflare (et Downdetector 🙃) ont été en panne 🆕

10:16

• 12


AirTag : cette coque promet jusqu’à cinq ans d’autonomie avec deux piles AAA

09:38

• 4


Home Assistant 2025.12 améliore ses automatisations et le tableau énergie, avec des flocons en prime

09:30

• 1


Apple projette des sapins dessinés à l’iPad sur son QG de Battersea

08:09

• 4


Une hausse des prix des Mac et des iPhone est-elle inévitable ?

07:29

• 10


tvOS 26.2 : une deuxième release candidate surprise

06:03

• 1


L’obligation d’installation de thermostats connectés repoussée à 2030

04/12/2025 à 20:30

• 67


Apple va finalement diffuser la saison 3 de Téhéran sur Apple TV (et annonce la saison 4)

04/12/2025 à 19:20

• 31


Promo : les AirPods Pro 2 à 190 € sur Amazon France, un très bon prix

04/12/2025 à 17:46

• 6


Apple met à jour iOS 18.7.3 en Release Candidate, mais pousse iOS 26 pour les iPhone compatibles

04/12/2025 à 16:50

• 23


Free Mobile passe de la première à la dernière place sur le réseau 3G, coupé au profit de la 4G

04/12/2025 à 16:00

• 14


Apple avait visiblement prévu un casque Vision Pro noir

04/12/2025 à 15:40

• 4


N26 va intégrer Wero pour faciliter les paiements entre particuliers

04/12/2025 à 14:00

• 8


La Russie bloque FaceTime

04/12/2025 à 12:24

• 134


L'Inde veut préinstaller une app de sécurité gouvernementale sur les iPhone, Apple refuse 🆕

04/12/2025 à 11:18

• 20


Free Mobile facilite l’activation de l’eSIM sur les iPhone achetés chez lui

04/12/2025 à 10:21

• 18