Ouvrir le menu principal

iGeneration

Recherche

Des Google Glass pour voler le code de verrouillage d'un iPad

Anthony Nelzin-Santos

jeudi 26 juin 2014 à 00:30 • 58

iPad

La qualité des minuscules caméras des « wearables » est-elle suffisante pour capter des informations privées à l’insu de leur détenteur ? C’est qu’ont voulu savoir des chercheurs de l’université du Massachusetts à Lowell, qui ont utilisé des Google Glass et des Galaxy Gear pour observer le deverrouillage d’un iPad à 3 mètres de distance.

L'étudiante à gauche enregistre (aussi discrètement que possible avec des Google Glass sur le nez) l'étudiant à droite, qui déverouille son iPad. Un coup d'œil suffit pour obtenir une vidéo d'une qualité suffisante pour reconstituer le code.
L'étudiante à gauche enregistre (aussi discrètement que possible avec des Google Glass sur le nez) l'étudiant à droite, qui déverrouille son iPad. Un coup d'œil suffit pour obtenir une vidéo d'une qualité suffisante pour reconstituer le code.

Ce genre d’exercice n’a rien de nouveau : il est plus facile de dissimuler des caméras autour d’un ordinateur que d’y installer un enregistreur de frappe. Mais alors que la plupart des techniques traditionnelles nécessitent une ligne de vue directe, les chercheurs de l’université du Massachusetts à Lowell peuvent travailler dans des conditions moins optimales. Un logiciel de leur création est en effet capable de modéliser la position de l’appareil et des doigts pour reconstituer la frappe.

Ils l’ont d’abord mis à l’épreuve avec une caméra Panasonic à 500 € : depuis une fenètre à 44 mètres de distance, ils arrivent à coup sûr à reconstituer le code protégeant le déverrouillage d’un iPad. Ils arrivent à la même précision avec un iPhone utilisé à 3 mètres de distance, et reconstituent le code dans 92 % des cas avec une webcam Logitech à 50 €. Mais ni l’iPhone ni la webcam ne sont particulièrement discrets.

Reste donc à savoir si dans des conditions similaires mais avec des capteurs de moins bonne qualité, les wearables peuvent rivaliser. Ce n’est pas loin d’être le cas : dans 83 % des cas, les vidéos issues de Google Glass leur ont permis de reconstituer le code, une proportion qui monte à 90 % avec des ajustements manuels. Que ces caméras qui se portent soient d’ores et déjà capables de fournir une vidéo de qualité suffisante pour permettre de reconstituer un code est préocupant, et elles sont appelées à se multiplier et à devenir de moins en moins visibles.

L'écran n'est pas directement visible, et la définition est trop faible pour zoomer. Peu importe : un logiciel de traitement spécifique peut faire correspondre le mouvement des doigts à l'emplacement du clavier de déverrouillage, et ainsi reconstituer le code.
L'écran n'est pas directement visible, et la définition est trop faible pour zoomer. Peu importe : un logiciel de traitement spécifique peut faire correspondre le mouvement des doigts à l'emplacement du clavier de déverrouillage, et ainsi reconstituer le code.

C’est donc la pertinence même des codes de protection qui est remise en cause — d’autant qu’un code complexe est reconstitué avec presque autant de fiabilité d’un simple code à quatre chiffres. Un clavier de déverouillage dont la position des touches change est une bonne parade, d’ailleurs utilisé pour certains systèmes d’authentification en ligne — les chercheurs en ont même développé un pour Android. Mais c’est peut-être du côté des systèmes biométriques comme Touch ID qu’il faut aller chercher une alternative plus fiable.

Source :

[Via Wired]

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Non, Siri ne liste pas toutes les musiques qui passent quand vous écoutez la radio

02/01/2026 à 21:30

• 2


Le bracelet Apple Watch Pride de 2016 se vend toujours à prix d'or

02/01/2026 à 18:40

• 36


CES 2026 : ce fabricant veut vous faire scanner vos courses depuis la porte du réfrigérateur

02/01/2026 à 17:30

• 13


RhinoShield remet ça : –15 % sur les coques et protections iPhone 📍

02/01/2026 à 15:52

• 0


Les clés de sécurité de la PlayStation 5 diffusées, ce qui pourrait peut-être amener un jailbreak

02/01/2026 à 15:10

• 10


« Faut rester Free, Faut rester frais » : Free commence l’année 2026 avec… un clip de rap

02/01/2026 à 14:14

• 29


La gravure à 2 nm de TSMC est entrée en production comme prévu

02/01/2026 à 13:00

• 0


Deux nouvelles fonctions pour CarPlay dans iOS 26.2

02/01/2026 à 12:25

• 11


UniFi Protect s’améliore avec la prise en charge des notifications critiques d’iOS

02/01/2026 à 10:28

• 8


5G, 128 Go, 3 ans de garantie, écran 6” : cet iPhone tombe à 300 € ! (code : BYE25HI26)

02/01/2026 à 09:01

• 0


L’Ukraine et la Moldavie ont rejoint la zone d’itinérance commune de l’Union européenne

02/01/2026 à 08:53

• 25


Le retour des newsletters : on repart sur de bonnes bases (et un nouveau design)

01/01/2026 à 21:47

• 75


Apple en 2026 : les 10 questions qui vont rythmer l’année

01/01/2026 à 19:25

• 33


Station CarPlay : maxi écran, mini prix !

01/01/2026 à 14:57

• 0


Vision Pro : malgré un nouveau modèle, Apple reste dans l’impasse

01/01/2026 à 13:32

• 110


Mais où est le chargeur 40 W dynamique d'Apple ?

01/01/2026 à 08:10

• 29