Ouvrir le menu principal

iGeneration

Recherche

Des Google Glass pour voler le code de verrouillage d'un iPad

Anthony Nelzin-Santos

jeudi 26 juin 2014 à 00:30 • 58

iPad

La qualité des minuscules caméras des « wearables » est-elle suffisante pour capter des informations privées à l’insu de leur détenteur ? C’est qu’ont voulu savoir des chercheurs de l’université du Massachusetts à Lowell, qui ont utilisé des Google Glass et des Galaxy Gear pour observer le deverrouillage d’un iPad à 3 mètres de distance.

L'étudiante à gauche enregistre (aussi discrètement que possible avec des Google Glass sur le nez) l'étudiant à droite, qui déverouille son iPad. Un coup d'œil suffit pour obtenir une vidéo d'une qualité suffisante pour reconstituer le code.
L'étudiante à gauche enregistre (aussi discrètement que possible avec des Google Glass sur le nez) l'étudiant à droite, qui déverrouille son iPad. Un coup d'œil suffit pour obtenir une vidéo d'une qualité suffisante pour reconstituer le code.

Ce genre d’exercice n’a rien de nouveau : il est plus facile de dissimuler des caméras autour d’un ordinateur que d’y installer un enregistreur de frappe. Mais alors que la plupart des techniques traditionnelles nécessitent une ligne de vue directe, les chercheurs de l’université du Massachusetts à Lowell peuvent travailler dans des conditions moins optimales. Un logiciel de leur création est en effet capable de modéliser la position de l’appareil et des doigts pour reconstituer la frappe.

Ils l’ont d’abord mis à l’épreuve avec une caméra Panasonic à 500 € : depuis une fenètre à 44 mètres de distance, ils arrivent à coup sûr à reconstituer le code protégeant le déverrouillage d’un iPad. Ils arrivent à la même précision avec un iPhone utilisé à 3 mètres de distance, et reconstituent le code dans 92 % des cas avec une webcam Logitech à 50 €. Mais ni l’iPhone ni la webcam ne sont particulièrement discrets.

Reste donc à savoir si dans des conditions similaires mais avec des capteurs de moins bonne qualité, les wearables peuvent rivaliser. Ce n’est pas loin d’être le cas : dans 83 % des cas, les vidéos issues de Google Glass leur ont permis de reconstituer le code, une proportion qui monte à 90 % avec des ajustements manuels. Que ces caméras qui se portent soient d’ores et déjà capables de fournir une vidéo de qualité suffisante pour permettre de reconstituer un code est préocupant, et elles sont appelées à se multiplier et à devenir de moins en moins visibles.

L'écran n'est pas directement visible, et la définition est trop faible pour zoomer. Peu importe : un logiciel de traitement spécifique peut faire correspondre le mouvement des doigts à l'emplacement du clavier de déverrouillage, et ainsi reconstituer le code.
L'écran n'est pas directement visible, et la définition est trop faible pour zoomer. Peu importe : un logiciel de traitement spécifique peut faire correspondre le mouvement des doigts à l'emplacement du clavier de déverrouillage, et ainsi reconstituer le code.

C’est donc la pertinence même des codes de protection qui est remise en cause — d’autant qu’un code complexe est reconstitué avec presque autant de fiabilité d’un simple code à quatre chiffres. Un clavier de déverouillage dont la position des touches change est une bonne parade, d’ailleurs utilisé pour certains systèmes d’authentification en ligne — les chercheurs en ont même développé un pour Android. Mais c’est peut-être du côté des systèmes biométriques comme Touch ID qu’il faut aller chercher une alternative plus fiable.

Source :

[Via Wired]

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Entre dérives, intégration dans les Tesla et nouvelle version, la semaine agitée de Grok et xAI

14:03

• 39


Comment l’iPhone a changé le journalisme de terrain chez M6

10:00

• 21


Sortie de veille : après le départ du n°2 d’Apple, Tim Cook est-il le prochain sur la liste ?

12/07/2025 à 10:44

• 50


Apple serait en pole position pour diffuser la F1 aux États-Unis avec une offre à 150 millions de dollars 🆕

12/07/2025 à 07:56

• 37


Prime Day : les derniers bons plans pour équiper sa maison en domotique

11/07/2025 à 20:50

• 14


La Chine s'attaque aux batteries externes de mauvaise qualité, ce qui cause des remous chez les fabricants

11/07/2025 à 20:15

• 39


Les produits Wemo de Belkin sont poussés à la retraite sauf s'ils utilisent HomeKit

11/07/2025 à 19:30

• 8


Prime Day : découvrez les joies de DockKit avec de belles promotions

11/07/2025 à 16:45

• 0


Orange fait des essais de 5G dans la bande des 6 GHz, et les résultats sont intéressants

11/07/2025 à 15:37

• 6


Prime Day : des traqueurs Localiser dès 12 €, des étuis à lunettes, des porte-passeports, des cartes pour le portefeuille, les meilleurs accessoires en promotion

11/07/2025 à 15:10

• 11


Nintendo peut bannir une Switch 2 à cause d'un jeu acheté d'occasion (mais ce n'est pas toujours définitif)

11/07/2025 à 11:31

• 56


France Identité : des correctifs disponibles pour la carte grise et les grands iPhone

11/07/2025 à 10:31

• 15


iPad, MacBook Pro/Air, iPhone 17e : tous les nouveaux produits attendus d’ici le printemps 2026

11/07/2025 à 06:46

• 22


Notre top 5 des accessoires à avoir pendant les vacances (et en promo) !

10/07/2025 à 21:40

• 26


Apple échappe à un procès pour entente illégale sur Apple Pay aux USA

10/07/2025 à 21:15

• 10


Test de la sonnette vidéo G410 d’Aqara : toujours sur piles, mais avec un meilleur angle

10/07/2025 à 20:30

• 7