Ouvrir le menu principal

iGeneration

Recherche

Face ID pris en défaut avec du scotch sur des lunettes

Florian Innocente

jeudi 08 août 2019 à 23:00 • 105

iOS

Une faiblesse dans le mode opératoire de Face ID a été exploitée par des chercheurs qui ont pu passer au travers de cette protection. Ils l'ont expliqué à la conférence Black Hat. Leur idée est ingénieuse, apparement elle est efficace si les conditions sont réunies avec la victime, explique Threatpost.

L'approche a consisté à s'appuyer sur l'option "Exiger l'attention pour Face ID" dans les réglages d'iOS. Lorsqu'on l'active, la caméra TrueDepth vérifie que vous dirigez bien votre regard vers l'écran avant de déverrouiller automatiquement le téléphone ou l'iPad.

Zhuo Ma, de Tencent Security, raconte qu'ils ont observé la manière dont marchait ce réglage. Le système dessine une zone noire au niveau des yeux qu'il détecte et un point blanc en son centre, là où se trouve l'iris. Mais lorsque TrueDepth constate qu'on porte des lunettes, le fonctionnement diffère. Il ne cherche plus à récupérer d'informations volumétriques depuis la zone des yeux.

Les lunettes utilisées

Ils ont alors pris une paire de lunettes quelconques, ont appliqué sur chaque lentille un bout de scotch noir et un autre blanc, plus petit, en leur centre. Une fois la victime affublée de ces lunettes, Face ID a détecté l'accessoire et s'est contenté de noter la présence des zones qui lui servent habituellement de repères.

Le taux de succès pour le déverrouillage est élevé — ils ont pu utiliser l'iPhone et valider un transfert d'argent — et la solution très économique. Reste le principal écueil qui est d'arriver à faire porter ces lunettes à la victime sans qu'elle s'en rende compte. Du moins si l'objectif est d'opérer avec discrétion, sans le réveiller par exemple.

Dans son document qui détaille comment marche Face ID, Apple avait rédigé ce passage :

La technologie Face ID est même sensible à l’attention. Elle reconnaît si vos yeux sont ouverts et si vous portez votre attention sur l’appareil. Dès lors, un tiers éprouvera davantage de difficultés pour déverrouiller votre appareil à votre insu (comme lorsque vous dormez).

Peut-être va-t-il falloir le reconsidérer.

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Samsung présente sa gamme S26 : une évolution plus qu’une révolution, sur fond de crise des prix

25/02/2026 à 22:30

• 10


Test de la liseuse Xteink X4 : pas vraiment MagSafe, mais vraiment attachante

25/02/2026 à 20:30

• 4


iPhone Fold : les mesures du pli quasi invisible en fuite

25/02/2026 à 20:20

• 22


L’App Store semble débordé par la vague du vibe coding

25/02/2026 à 18:11

• 49


Télécommande perdue ? Amazon enrichit l’app Fire TV sur mobile

25/02/2026 à 16:00

• 0


Le Snapdragon martien aide la sonde équipée d'un PowerPC G3 à se positionner sans GPS

25/02/2026 à 15:20

• 7


Promo : l’iPad Pro M5 à prix cassé dès 987 €

25/02/2026 à 12:56

• 1


SFR va activer prochainement la vraie 5G pour les iPhone

25/02/2026 à 09:21

• 16


Taïwan : Tim Cook averti par la CIA dès 2023 d’un risque d’intervention chinoise

25/02/2026 à 08:33

• 69


Les détecteurs de fumée Matter de Heiman sont abordables et maintenant certifiés pour Home Assistant

25/02/2026 à 08:14

• 20


App Store : Apple vérifie l’âge de ses utilisateurs dans plusieurs pays

25/02/2026 à 06:55

• 4


iPhone 18 Pro : une Dynamic Island plus discrète avant le grand saut ?

25/02/2026 à 06:29

• 22


L'Apple Pencil Pro en promotion à 122 € au lieu de 150 € et la version USB-C à 77 €

24/02/2026 à 23:15

• 1


Deuxième bêta publique disponible pour macOS 26.4, mais pas encore pour iOS 26.4

24/02/2026 à 21:24

• 15


Après Sony, c'est Panasonic qui abandonne les téléviseurs au profit d'un constructeur chinois

24/02/2026 à 17:45

• 51


50 ans d’Apple : la journée MacGeneration aura bien lieu

24/02/2026 à 16:56

• 35