Ouvrir le menu principal

iGeneration

Recherche

Des Google Glass pour voler le code de verrouillage d'un iPad

Anthony Nelzin-Santos

jeudi 26 juin 2014 à 00:30 • 58

iPad

La qualité des minuscules caméras des « wearables » est-elle suffisante pour capter des informations privées à l’insu de leur détenteur ? C’est qu’ont voulu savoir des chercheurs de l’université du Massachusetts à Lowell, qui ont utilisé des Google Glass et des Galaxy Gear pour observer le deverrouillage d’un iPad à 3 mètres de distance.

L'étudiante à gauche enregistre (aussi discrètement que possible avec des Google Glass sur le nez) l'étudiant à droite, qui déverouille son iPad. Un coup d'œil suffit pour obtenir une vidéo d'une qualité suffisante pour reconstituer le code.
L'étudiante à gauche enregistre (aussi discrètement que possible avec des Google Glass sur le nez) l'étudiant à droite, qui déverrouille son iPad. Un coup d'œil suffit pour obtenir une vidéo d'une qualité suffisante pour reconstituer le code.

Ce genre d’exercice n’a rien de nouveau : il est plus facile de dissimuler des caméras autour d’un ordinateur que d’y installer un enregistreur de frappe. Mais alors que la plupart des techniques traditionnelles nécessitent une ligne de vue directe, les chercheurs de l’université du Massachusetts à Lowell peuvent travailler dans des conditions moins optimales. Un logiciel de leur création est en effet capable de modéliser la position de l’appareil et des doigts pour reconstituer la frappe.

Ils l’ont d’abord mis à l’épreuve avec une caméra Panasonic à 500 € : depuis une fenètre à 44 mètres de distance, ils arrivent à coup sûr à reconstituer le code protégeant le déverrouillage d’un iPad. Ils arrivent à la même précision avec un iPhone utilisé à 3 mètres de distance, et reconstituent le code dans 92 % des cas avec une webcam Logitech à 50 €. Mais ni l’iPhone ni la webcam ne sont particulièrement discrets.

Reste donc à savoir si dans des conditions similaires mais avec des capteurs de moins bonne qualité, les wearables peuvent rivaliser. Ce n’est pas loin d’être le cas : dans 83 % des cas, les vidéos issues de Google Glass leur ont permis de reconstituer le code, une proportion qui monte à 90 % avec des ajustements manuels. Que ces caméras qui se portent soient d’ores et déjà capables de fournir une vidéo de qualité suffisante pour permettre de reconstituer un code est préocupant, et elles sont appelées à se multiplier et à devenir de moins en moins visibles.

L'écran n'est pas directement visible, et la définition est trop faible pour zoomer. Peu importe : un logiciel de traitement spécifique peut faire correspondre le mouvement des doigts à l'emplacement du clavier de déverrouillage, et ainsi reconstituer le code.
L'écran n'est pas directement visible, et la définition est trop faible pour zoomer. Peu importe : un logiciel de traitement spécifique peut faire correspondre le mouvement des doigts à l'emplacement du clavier de déverrouillage, et ainsi reconstituer le code.

C’est donc la pertinence même des codes de protection qui est remise en cause — d’autant qu’un code complexe est reconstitué avec presque autant de fiabilité d’un simple code à quatre chiffres. Un clavier de déverouillage dont la position des touches change est une bonne parade, d’ailleurs utilisé pour certains systèmes d’authentification en ligne — les chercheurs en ont même développé un pour Android. Mais c’est peut-être du côté des systèmes biométriques comme Touch ID qu’il faut aller chercher une alternative plus fiable.

Source :

[Via Wired]

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Les VPN, prochaine cible du gouvernement pour protéger les mineurs

07:45

• 90


Claude en interne, Gemini pour le public : pourquoi Apple utilise deux IA différentes ?

30/01/2026 à 21:35

• 55


Apple met en ligne une nouvelle vidéo filmée avec un iPhone 17 Pro, pour fêter le Nouvel An chinois

30/01/2026 à 19:11

• 6


Apple met fin à son iPhone Upgrade Program au Royaume-Uni

30/01/2026 à 17:07

• 9


L'Arcep lance une enquête : les opérateurs de téléphonie ne lutteraient pas assez contre les usurpations de numéros

30/01/2026 à 16:40

• 23


L’Apple TV 4K est de retour chez Free

30/01/2026 à 16:27

• 9


Le réseau mobile d’Orange est perturbé suite à un « dysfonctionnement technique »

30/01/2026 à 14:54

• 28


Le pass Navigo annuel est une nouvelle fois repoussé sur iPhone

30/01/2026 à 14:17

• 40


Promo : un compteur d’énergie à six canaux pour Home Assistant à 78 €

30/01/2026 à 11:27

• 32


Une coque avec un « zoom 10x » pour les iPhone sur Kickstarter

30/01/2026 à 11:00

• 20


iPhone 17, 17 Pro, Pro Max : de nombreuses coques Apple et Beats en promo (jusqu’à -40 %)

30/01/2026 à 10:39

• 10


L’AirTag 2 a vraiment besoin d’iOS 26.2.1 au minimum pour fonctionner

30/01/2026 à 08:23

• 25


Garmin : un bug déconnecte des millions de montres sur iPhone

30/01/2026 à 08:11

• 10


Wearables : les AirPods Pro 3 victimes de leur succès, l'Apple Watch en retrait

30/01/2026 à 08:03

• 29


Offre valable jusqu'à 9 heures : 25 % de remise sur tous les claviers (Touch ID compris) et souris Apple 🆕

30/01/2026 à 07:03

• 13


L’iPhone 17 écrase les records, Apple relativise la hausse des composants

30/01/2026 à 06:29

• 11