Reconnaissance faciale : Face ID toujours en tête de la sécurité
Peut-on tromper un système de reconnaissance faciale avec une réplique en 3D du visage ? Oui, mais ça dépend quel système. Forbes a fait l’essai avec une réplique coûtant environ 300 € et cinq smartphones : iPhone X, LG G7 ThinQ, Samsung Galaxy S9, Samsung Galaxy Note8 et OnePlus 6.
La tête produite avec une imprimante 3D a réussi à tromper tous les smartphones, sauf l’iPhone. Le résultat n’est pas surprenant, tous les fabricants Android concèdent que leur technologie de reconnaissance faciale est moins sécurisée que la reconnaissance d’empreintes digitales chez eux — c’est pourquoi un lecteur d’empreintes est toujours présent sur ces modèles.
Il y a tout de même des différences au sein de l’univers Android. Déverrouiller le S9 et le Note8 avec la réplique a été un peu plus difficile qu’avec le OnePlus 6, qui n’a pas moufté une seconde. Tous présentent en tout cas la reconnaissance faciale comme un moyen rapide et pratique d’ouvrir son smartphone, mais demandent l’empreinte pour des opérations sensibles (ou l’analyse d’iris dans le cas des Samsung), comme le paiement sans contact.
Il n’est pas dit que les futurs concurrents de l’iPhone fassent beaucoup mieux. Plutôt qu’améliorer leur technologie de reconnaissance du visage, les fabricants Android semblent préférer intégrer le lecteur d’empreintes de manière transparente, c’est-à-dire sous l’écran.
J'attends Sachouba qui va nous expliquer ça. C'est vrai après tout, sur Android c'est tellement sécurisé qu'ils peuvent se permettre de mettre tous les capteurs en un... ?
Sur Android, la majeure partie des reconnaissances faciales s’exécutent avec une analyse sommaire en 2D du visage, à l'aide d'un seul capteur (l'appareil photo frontal).
La solution, capteur sous écran d'empreintes digitales (O+6T entre autres). Plus de problème de sécurité.
Après, qu'Apple ait la solution la plus sécurisée, peut-être bien. Mais la plus pratique ? Certainement pas.
@Illanor
Excuse moi mais je vois pas en quoi Face ID n'est pas pratique. Parce qu' il faut se mettre droit en face du tel ? C'est pas vraiment un argument...
@UraniumB
Quand le téléphone est posé sur le bureau ou une table c’est dérangeant. Au bureau : on ajoute un dock et le tour est joué, sur une table en soirée, au restaurant ou en réunion c’est plus dérangeant.
Et ne me sortez pas l’exemple que le téléphone doit rester dans la poche dans ces dernières situations, ce n’est pas vrai dans 100% des cas ;)
@SquallX
Je l’ai depuis 3 mois le X avec FaceID. C’est juste incroyable. Même le matin, les yeux à peine ouverts et le téléphone même pas bien en face de la tête.
Je suis au bureau tout la journée et j’ai jamais trouvé ça relou de ne pouvoir le déverrouiller à plat. Si une notification je le prends pour la lire.
@SebKyz
J’ai le Xr depuis presque un mois et ça me gêne ;)
@SquallX
Prends un dock
@SebKyz
Tu as pas lu mon premier commentaire en entier toi ^^’
@SebKyz
Après je suis d’accord que dans tous les où tu tiens le téléphone c’est génial. Clairement. Mais à plat sur un bureau, vu que je m’en sers souvent ça peut être dérangeant.
@SquallX
Tu le mets juste devant toi et ton clavier un peu plus loin si tu es tjrs dessus. Après tu as le code...
Mais perso je veux plus d’un touchid. Pourtant c’est une super techno mais détrônée.
@Illanor
Je reviendrai jamais à touchID en ayant goûté à FaceID depuis le X. C’est tellement plus
Pratique et spécialement en hiver avec des gants
Je parle même pas de touchID qui ne marche pas dès que les doigts sont légèrement humides ou gras. TouchId appartient désormais au passé.
@iVador
C’est vrai que j’avais souvent des erreurs avec les doigts sales ou mouillés. Beaucoup moins de soucis et de code avec FaceID. C’est une super techno. Et ce n’est que la première version.
@SebKyz
Et FaceID marche encore mieux sur X? Max que sur X.
@iVador
J’ai le Xs, jamais eu la 1ère version.
@SebKyz
Ben moi si et je peux dire qu’il y a une petite différence
@iVador
Oui mais une fois déverrouillé il faut bien enlever les gants pour slider vers le haut non ???
À moins d'avoir des gants compatibles j'imagine (ce n'est pas mon cas)...
@Smoky
Non j’y parviens avec mes gants Icebreaker
@iVador
Je vais donc changer mes gants....ou plutôt en mettre une paire sous le sapin avec mon XR ?
@Illanor
Pour juger, il faut l’utiliser non ?
Pour ma part, les deux solutions ont leurs avantages et leurs désavantages. Au quotidien, je préfère Face ID (moins de problème de reconnaissance). Pour autant, je demande à voir la vitesse et la qualité de reconnaissance de l’empreinte directement sous l’écran. C’est séduisant sur le papier...
@bonnepoire
"J'attends Sachouba qui va nous expliquer ça. C'est vrai après tout, sur Android c'est tellement sécurisé qu'ils peuvent se permettre de mettre tous les capteurs en un... ?"
Saboucha n'est pas disponible. Il est en train de réfléchir à sa réponse sur le nouveau malware Android qui siphonne 1000 € sur le compte PayPal de l'utilisateur à sa première utilisation. Le temps qu'il trouve une explication suffisante (à ses propres yeux), il sera aux abonnés absents.
Tout le monde se fout de la sécurité de déverrouillage facial...
Ceux qui veulent de la vraie sécurité seront pleinement satisfaits de leur long mot de passe...
Les restants sont justes les fans iOS qui veulent se moquer d'Android.
Toi tu t’en fous peut-être, t’as Android. Mais même si ce n’est pas le seul, la sécurité est un argument des utilisateurs de iOS. Ne t’en déplaise. Pendant ce temps, de l’autre côté ça s’excite sur des écrans 4K de 6 pouces. Trop bien...
Chacun son truc.
J'ai les deux, perdu ;-)
Les écrans que tu décris ne me font ni chaud ni froid.
Tu confonds avec un autre
CQFD
C'est surtout que tes élucubrations ne demandent pas vraiment de démonstration...
Oulala
??? ?
Pas de problème pour tromper FaceID pour Ethan Hunt
;-)
Blague à part, je suis surpris qu'une sculpture, par définition inerte, soit le vecteur de tentative de tromperie retenue. Quand on en est rendu là (on a accès à un modèle en 3D de la tête de la personne visée), autant faire un moulage pour produire un maquillage en latex et tenter directement l'approche active, non ?
Il ne faut pas oublier les cas, même s’ils sont rares, ou Face ID confond une mère et son fils, ou deux jumeaux. Ces clients là sont bien dans la merde !
@Phiphi
Je confirme car j'ai testé ce week-end sur le XR de mon frangin et à chaque fois je l'ai déverrouilleé instantanément ?
@Smoky
Un frère jumeau monozygote ? Et même un peu plus (strictement identique au niveau physique...). Sinon, vous Trollez !
@Malouin
C'est tout à fait ça exact : jumeaux monozygotes ?
Mais j'ai bien aimé son étonnement quand je l'ai pris en main et qu'il s'est déverrouillé ?
Pourtant pas exactement la même forme de visage, pas la même coupe de cheveux ni les mêmes lunettes...
@Smoky
Normal pour ce qui est de la coupe de cheveux et des lunettes. Face ID apprend à reconnaître un visage et ses variantes avec le temps !
@Malouin
Bien sur que c est du troll. Le cas des jumeaux ou famille ressemblante est valable les premiers jours d’utilisation. Ca a ete annoncé lors de la présentation de la techno, qu il lui fallait un historique de plusieurs déverrouillages et de temps pour s’adapter au visage.
Un iphone de 6 mois ne peut plus se faire avoir par un jumeau ou famille proche.
@Arcetnathon
Vous avez sûrement raison. Mais, ici, un Troll aimable qui n’envoie pas chier et qui ne vous traite pas de tous les noms... C’est rare.
Se sécuriser de qui de quoi??
Non parce que... que ce soit la NSA ou autres agences chinoises russes et surtout françaises... vous inquiétez pas ils ont déjà tout de vous ?
Non mais bobo l’espion du dimanche me fera toujours rire... on vous voit et on sait ?
@anonx
Venant de quelqu'un qui a pour pseudo "anon x" ton commentaire m'a faire rire.
Je vais te rebaptiser "connudetous" qu'en dis tu ? ?
Tant que ça sécurise les vols de pique pocket ou à l’arraché.... c’est le principal problème rencontré des citoyens. Le temps de tout bloqué/supprimer par le service icloud sur internet (si le malheureux voleur n’a pas pris le temps de l’éteindre...)
Faudrait un code pour l’extinction en fait, pour pouvoir agir à distance en localisation ou en suppression, pour moi c’est ça qui manque...
Oui, mais en fait non !
C'est le cas sur Android, sauf que tu peux le contourner sans aucune difficulté.
Il suffit juste de retirer la carte sim...
@MaTMaC
Ha! C’est très bête quand même de ne pas avoir pensé à la carte SIM ?
La e-sim viendra répondre à ce problème dans peu de temps ;)
Moi j’avoue depuis que j’ai mon Xs Max la reconnaissance faciale m’a carrément bluffé. De jour comme de nuit lunette ou sans lunette, il n’a jamais bloqué une seule fois. Incroyable FACE ID par rapport à Touch ID c’est vraiment une technique beaucoup plus aboutie. Pour moi c’est vraiment parfait ?
une question aux utilisateurs de faceID: comment ça se passe si on a plusieurs paires de lunettes et qu'on change souvent? Faut-il les enlever? y a t'il moyen d'en mémoriser plusieurs?
@sas13
J’ai plusieurs paires. Aucun soucis et il n’y a rien à faire.
@sas13
Face ID mémorise tout, à partir du moment où le code est entrée à chaque échec.
C’est pour ça que Face ID a besoins de quelques mois pour se calibrer. Le taux d’erreur de reconnaissance baissera radicalement proche du zéro faute si on le programme bien.
Donc à chaque échec de reconnaissance, entrer le code de déverrouillage afin qu’il enregistre les nouvelles données. Répéter l’opération deux ou trois fois (exemple un casque intégrale, au bout de quelques échecs déverrouillé par code il reconnaît cette nouvelle forme.)
Aussi amuser vous a forcer les angles de détection à leur extrême limite pour avoir un déverrouillage même quand nous ne somme pas en face du téléphone.
@jimmy92250
Oui il apprend vite.
Je l’avais déjà dit lors d’un autre article sur FaceID mais en 2e apparence je me suis mis en casque de moto et ça marche, j’ai même essayé avec un autre casque mais du coup ça marche pas, donc FaceID a bien pris en compte la forme particulière de mon casque ^^
Bref je le trouve bien mieux que touchID perso
Tant qu’il y existe au moins un moyen de verrouillage réellement efficace sur chaque téléphone, c’est l’essentiel. Après, pour le type préféré de chacun... comme on dit, les goûts et les couleurs...
A ceux qui disent qu’il faut être en face, c’est faux pour moi. Légèrement sur le côté sans se formaliser, ça passe
La seule fois où le Face ID a été trompé, c’est avec un masque latex installé sur un cobaye vivant... ça a pris trois semaines pour valider Face ID... autrement, les possesseurs d’iPhone ne risquent pas grand chose
Toujours ce besoin de comparaison ! Heureusement que nos smartphones sont plus sécurisés désormais
@Osei Tutu
C’est sûr, craquer un téléphone aujourd’hui n’est pas à la portée de tous
Pages