Ouvrir le menu principal

iGeneration

Recherche

Des Google Glass pour voler le code de verrouillage d'un iPad

Anthony Nelzin-Santos

jeudi 26 juin 2014 à 00:30 • 58

iPad

La qualité des minuscules caméras des « wearables » est-elle suffisante pour capter des informations privées à l’insu de leur détenteur ? C’est qu’ont voulu savoir des chercheurs de l’université du Massachusetts à Lowell, qui ont utilisé des Google Glass et des Galaxy Gear pour observer le deverrouillage d’un iPad à 3 mètres de distance.

L'étudiante à gauche enregistre (aussi discrètement que possible avec des Google Glass sur le nez) l'étudiant à droite, qui déverouille son iPad. Un coup d'œil suffit pour obtenir une vidéo d'une qualité suffisante pour reconstituer le code.
L'étudiante à gauche enregistre (aussi discrètement que possible avec des Google Glass sur le nez) l'étudiant à droite, qui déverrouille son iPad. Un coup d'œil suffit pour obtenir une vidéo d'une qualité suffisante pour reconstituer le code.

Ce genre d’exercice n’a rien de nouveau : il est plus facile de dissimuler des caméras autour d’un ordinateur que d’y installer un enregistreur de frappe. Mais alors que la plupart des techniques traditionnelles nécessitent une ligne de vue directe, les chercheurs de l’université du Massachusetts à Lowell peuvent travailler dans des conditions moins optimales. Un logiciel de leur création est en effet capable de modéliser la position de l’appareil et des doigts pour reconstituer la frappe.

Ils l’ont d’abord mis à l’épreuve avec une caméra Panasonic à 500 € : depuis une fenètre à 44 mètres de distance, ils arrivent à coup sûr à reconstituer le code protégeant le déverrouillage d’un iPad. Ils arrivent à la même précision avec un iPhone utilisé à 3 mètres de distance, et reconstituent le code dans 92 % des cas avec une webcam Logitech à 50 €. Mais ni l’iPhone ni la webcam ne sont particulièrement discrets.

Reste donc à savoir si dans des conditions similaires mais avec des capteurs de moins bonne qualité, les wearables peuvent rivaliser. Ce n’est pas loin d’être le cas : dans 83 % des cas, les vidéos issues de Google Glass leur ont permis de reconstituer le code, une proportion qui monte à 90 % avec des ajustements manuels. Que ces caméras qui se portent soient d’ores et déjà capables de fournir une vidéo de qualité suffisante pour permettre de reconstituer un code est préocupant, et elles sont appelées à se multiplier et à devenir de moins en moins visibles.

L'écran n'est pas directement visible, et la définition est trop faible pour zoomer. Peu importe : un logiciel de traitement spécifique peut faire correspondre le mouvement des doigts à l'emplacement du clavier de déverrouillage, et ainsi reconstituer le code.
L'écran n'est pas directement visible, et la définition est trop faible pour zoomer. Peu importe : un logiciel de traitement spécifique peut faire correspondre le mouvement des doigts à l'emplacement du clavier de déverrouillage, et ainsi reconstituer le code.

C’est donc la pertinence même des codes de protection qui est remise en cause — d’autant qu’un code complexe est reconstitué avec presque autant de fiabilité d’un simple code à quatre chiffres. Un clavier de déverouillage dont la position des touches change est une bonne parade, d’ailleurs utilisé pour certains systèmes d’authentification en ligne — les chercheurs en ont même développé un pour Android. Mais c’est peut-être du côté des systèmes biométriques comme Touch ID qu’il faut aller chercher une alternative plus fiable.

Source :

[Via Wired]

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le Panel Hub S1 Plus d’Aqara devient le premier accessoire tiers à relayer Siri en Europe

11:00

• 2


Cyber Monday : des accessoires fun pour vos produits Apple à petit prix chez Elago

10:30

• 0


Lutte contre le sida : Apple relance son opération (RED) avec Apple Pay

09:20

• 5


Black Friday : l’iPad Air M3 à partir de 549 € au lieu de 669, du jamais vu 🆕

08:30

• 36


Black Friday : le MacBook Air M4 dévisse à 819 €, le 15" à 1 089 € !

08:10

• 14


Carte Vitale numérique : déjà 2,1 millions d’assurés, mais l’activation prend du retard

06:30

• 32


Quel VPN choisir pendant le Cyber Monday ? 📍

30/11/2025 à 20:29

• 0


Promos Apple : iPad Air M3 13” dès 639 €, iPad Pro M5 dès 840 €, MacBook Pro M5 dès 1 649 € (+ cashback)

30/11/2025 à 11:31

• 2


Une station de chargement en bambou pour vos terminaux iOS

30/11/2025 à 09:37

• 0


Comment éviter les appels indésirables sur iPhone : les solutions vraiment efficaces

30/11/2025 à 08:00

• 34


Black Friday surveillance : des caméras et sonnettes vidéos HomeKit à petits prix

30/11/2025 à 06:30

• 45


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

29/11/2025 à 22:55

• 0


Sortie de veille : le Black Friday bat son plein et iOS 27 fait déjà parler de lui

29/11/2025 à 12:33

• 10


Darty : jusqu’à 120 € de chèques-cadeaux sur toute la gamme Apple (iPhone 17 Pro/Max, MacBook Air M4, iPad, accessoires…)

29/11/2025 à 12:33

• 12


J’ai travaillé trois jours avec iPadOS 26 et un écran externe : c’était bien assez

29/11/2025 à 10:00

• 53


Black Friday : la Fnac en rajoute une couche avec 20 € de remise supplémentaire sur iPad, en plus de la promo de départ

28/11/2025 à 20:38

• 5