Ouvrir le menu principal

iGeneration

Recherche

Des Google Glass pour voler le code de verrouillage d'un iPad

Anthony Nelzin-Santos

jeudi 26 juin 2014 à 00:30 • 58

iPad

La qualité des minuscules caméras des « wearables » est-elle suffisante pour capter des informations privées à l’insu de leur détenteur ? C’est qu’ont voulu savoir des chercheurs de l’université du Massachusetts à Lowell, qui ont utilisé des Google Glass et des Galaxy Gear pour observer le deverrouillage d’un iPad à 3 mètres de distance.

L'étudiante à gauche enregistre (aussi discrètement que possible avec des Google Glass sur le nez) l'étudiant à droite, qui déverouille son iPad. Un coup d'œil suffit pour obtenir une vidéo d'une qualité suffisante pour reconstituer le code.
L'étudiante à gauche enregistre (aussi discrètement que possible avec des Google Glass sur le nez) l'étudiant à droite, qui déverrouille son iPad. Un coup d'œil suffit pour obtenir une vidéo d'une qualité suffisante pour reconstituer le code.

Ce genre d’exercice n’a rien de nouveau : il est plus facile de dissimuler des caméras autour d’un ordinateur que d’y installer un enregistreur de frappe. Mais alors que la plupart des techniques traditionnelles nécessitent une ligne de vue directe, les chercheurs de l’université du Massachusetts à Lowell peuvent travailler dans des conditions moins optimales. Un logiciel de leur création est en effet capable de modéliser la position de l’appareil et des doigts pour reconstituer la frappe.

Ils l’ont d’abord mis à l’épreuve avec une caméra Panasonic à 500 € : depuis une fenètre à 44 mètres de distance, ils arrivent à coup sûr à reconstituer le code protégeant le déverrouillage d’un iPad. Ils arrivent à la même précision avec un iPhone utilisé à 3 mètres de distance, et reconstituent le code dans 92 % des cas avec une webcam Logitech à 50 €. Mais ni l’iPhone ni la webcam ne sont particulièrement discrets.

Reste donc à savoir si dans des conditions similaires mais avec des capteurs de moins bonne qualité, les wearables peuvent rivaliser. Ce n’est pas loin d’être le cas : dans 83 % des cas, les vidéos issues de Google Glass leur ont permis de reconstituer le code, une proportion qui monte à 90 % avec des ajustements manuels. Que ces caméras qui se portent soient d’ores et déjà capables de fournir une vidéo de qualité suffisante pour permettre de reconstituer un code est préocupant, et elles sont appelées à se multiplier et à devenir de moins en moins visibles.

L'écran n'est pas directement visible, et la définition est trop faible pour zoomer. Peu importe : un logiciel de traitement spécifique peut faire correspondre le mouvement des doigts à l'emplacement du clavier de déverrouillage, et ainsi reconstituer le code.
L'écran n'est pas directement visible, et la définition est trop faible pour zoomer. Peu importe : un logiciel de traitement spécifique peut faire correspondre le mouvement des doigts à l'emplacement du clavier de déverrouillage, et ainsi reconstituer le code.

C’est donc la pertinence même des codes de protection qui est remise en cause — d’autant qu’un code complexe est reconstitué avec presque autant de fiabilité d’un simple code à quatre chiffres. Un clavier de déverouillage dont la position des touches change est une bonne parade, d’ailleurs utilisé pour certains systèmes d’authentification en ligne — les chercheurs en ont même développé un pour Android. Mais c’est peut-être du côté des systèmes biométriques comme Touch ID qu’il faut aller chercher une alternative plus fiable.

Source :

[Via Wired]

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple prend le Japon en exemple pour contester le DMA européen

18:33

• 30


La diffusion de la TV par satellite commence à disparaître au Royaume-Uni

16:30

• 6


France Identité franchit le cap du million de permis de conduire numériques

16:17

• 11


Les boutons de certains iPhone 17 Pro ont un coup de mou

12:59

• 42


La recherche de l’App Store va offrir de « nouvelles opportunités »… en affichant plus de pubs en 2026

11:25

• 10


Après l’Europe, le Japon contraint Apple à ouvrir véritablement l’iPhone à la concurrence

10:42

• 37


Nos meilleures idées de cadeaux high-tech à moins de 100 €

08:42

• 14


Domotique : Homey peut désormais s’installer sur n’importe quel ordinateur, y compris un Mac

08:21

• 16


Rivian : le CarPlay « bashing » continue de plus belle

07:58

• 102


Promo : l'Apple TV 4K à partir de 127,5 € jusqu'à 9 heures

07:22

• 7


Apple ajoute une nouveauté d'iOS 26.2 à l'app Apple Music pour Android

17/12/2025 à 19:25

• 3


Warner Bros. Discovery refuse encore une fois l’offre de Paramount et confirme sa préférence pour Netflix

17/12/2025 à 17:44

• 13


Aperçu du PowerBug, un chargeur mural Qi2 malin pour l’iPhone dans la cuisine

17/12/2025 à 17:10

• 12


iOS 26.2 peut brièvement faire clignoter l’écran à chaque notification

17/12/2025 à 14:36

• 9


Votre Mac mérite mieux : 3 écrans parfaits pour attaquer la nouvelle année ! 📍

17/12/2025 à 14:11

• 0


Les nouveaux accessoires connectés d’IKEA peuvent combiner Thread et Zigbee

17/12/2025 à 11:38

• 67