{"id":1636,"date":"2013-09-17T15:00:11","date_gmt":"2013-09-17T15:00:11","guid":{"rendered":"http:\/\/www.kaspersky.fr\/blog\/?p=1636"},"modified":"2020-02-26T15:44:08","modified_gmt":"2020-02-26T15:44:08","slug":"tout-ce-que-vous-devez-savoir-sur-touch-id-le-lecteur-dempreintes-digitales-de-liphone-5s","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/tout-ce-que-vous-devez-savoir-sur-touch-id-le-lecteur-dempreintes-digitales-de-liphone-5s\/1636\/","title":{"rendered":"Tout ce que vous devez savoir sur Touch ID, le lecteur d&#8217;empreintes digitales de l&rsquo;iPhone 5S"},"content":{"rendered":"<p>Apple renforce la s\u00e9curit\u00e9 des utilisateurs dans son tout nouveau smartphone ce qui pourrait signifier que la biom\u00e9trie va enfin devenir une pratique courante. Est-ce bien ou mal et quelles-en sont les potentielles cons\u00e9quences ?<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2013\/09\/06093304\/Kaspersky_iphone-5S_fingerprints_FR-1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1637\" alt=\"Kaspersky_iphone 5S_fingerprints_FR\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2013\/09\/06093304\/Kaspersky_iphone-5S_fingerprints_FR-1.png\" width=\"640\" height=\"420\"><\/a><\/p>\n<p>Nous essaierons premi\u00e8rement de calmer les th\u00e9oriciens de la conspiration : il ne semble pas qu\u2019Apple ait introduit l\u2019identification biom\u00e9trique juste pour plaire \u00e0 leurs amis de la NSA ou pour collecter les empreintes des contribuables pour les f\u00e9d\u00e9raux. Apple a affirm\u00e9 que les empreintes digitales sont stock\u00e9es sous une forme d\u00e9riv\u00e9e sp\u00e9ciale (autrement dis, pas en photos) et qu\u2019elles sont toujours gard\u00e9es localement, jamais transmises sur Internet. En outre, les empreintes digitales et le lecteur Touch ID ne sont pas accessibles aux applications cr\u00e9\u00e9es par des tiers, ils sont uniquement utilis\u00e9s par iOS. Mais, que peut-on donc prot\u00e9ger avec toutes ces restrictions ?<\/p>\n<p>Pas mal de choses. Il devient \u00e9videmment beaucoup plus facile pour le propri\u00e9taire l\u00e9gitime de l\u2019appareil de d\u00e9verrouiller son smartphone. Il suffit juste de presser le bouton Home et des capteurs int\u00e9gr\u00e9s reconnaitront instantan\u00e9ment l\u2019empreinte, autorisant l\u2019acc\u00e8s \u00e0 l\u2019utilisateur inscrit sur la \u00ab\u00a0whitelist\u00a0\u00bb. Les personnes non-autoris\u00e9es ou les propri\u00e9taires qui portent des gants verront un message les informant qu\u2019il est impossible d\u2019identifier leur empreinte. Dans ce cas, il sera alors possible de taper un code alphanum\u00e9rique.\u00a0 En plus des gens qui portent des gants, la technologie pourrait ne pas fonctionner dans le froid, quand les mains de l\u2019utilisateur sont mouill\u00e9es ou couvertes de cr\u00e8me, scarifi\u00e9es ou br\u00fbl\u00e9es. C\u2019est pourquoi il est toujours important de m\u00e9moriser un mot de passe \u2013 il pourrait s\u2019av\u00e9rer utile assez souvent.<\/p>\n<p>L\u2019utilisateur sera oblig\u00e9 de passer par Touch ID pour confirmer ses achats sur iTunes ou dans l\u2019App Store ainsi que dans d\u2019autre situations dans lesquelles iOS requiert habituellement un mot de passe.\u00a0 Nous vous sugg\u00e9rons d\u2019inscrire plusieurs doigts des deux mains afin d\u2019assurer le fonctionnement du syst\u00e8me.<\/p>\n<p>C\u2019est bien s\u00fbr tr\u00e8s int\u00e9ressant de se demander si le nouveau m\u00e9canisme de s\u00e9curit\u00e9 est assez robuste et s\u00e9curis\u00e9. Comme nous l\u2019avons pr\u00e9c\u00e9demment mentionn\u00e9, les <a href=\"https:\/\/www.kaspersky.fr\/blog\/pouvons-nous-faire-confiance-a-lauthentification-biometrique\/\" target=\"_blank\" rel=\"noopener\">capteurs biom\u00e9triques ne sont pas parfais<\/a>. Afin de mettre en place Touch ID, Apple a achet\u00e9 Authentec, une compagnie sp\u00e9cialis\u00e9e qui dispose de d\u00e9veloppements technologiques biom\u00e9triques assez int\u00e9ressants. Le lecteur ne lit pas seulement la partie sup\u00e9rieure de la peau mais aussi ses couches sous-\u00e9pidermiques, ce qui rend la falsification d\u2019empreintes digitales bien plus compliqu\u00e9e. Le lecteur a probablement des vuln\u00e9rabilit\u00e9s qui seront d\u00e9couvertes par les <a href=\"https:\/\/threatpost.com\/black-hat-2013-what-have-we-learned\" target=\"_blank\" rel=\"noopener nofollow\">pirates curieux<\/a> quand le 5S sera plus r\u00e9pandu. N\u00e9anmoins, nous n\u2019avons actuellement pas d\u2019information sur de telles vuln\u00e9rabilit\u00e9s ou sur l\u2019existence de celles-ci.<\/p>\n<p>Il n\u2019est pas facile de choisir entre le verrouillage par code PIN traditionnel et cette nouvelle forme de protection par empreinte digitale. Les codes PIN sont plus faciles \u00e0 voler, et ils prennent plus de temps \u00e0 taper. Les empreintes digitales sont plus difficiles \u00e0 falsifier et plus facile \u00e0 utiliser, mais quelqu\u2019un qui aurait d\u00e9sesp\u00e9r\u00e9ment besoin de vos donn\u00e9es pourraient tout aussi bien vous forcer \u00e0 toucher votre t\u00e9l\u00e9phone. Bien \u00e9videmment, ce sc\u00e9nario rel\u00e8ve plus d\u2019un film d\u2019action hollywoodien, mais ceux en possession d\u2019informations de tr\u00e8s grande valeur devraient y penser et peut-\u00eatre \u00e9viter\u00a0 de stocker de telles informations dans leur smartphone.<\/p>\n<p>Pour ce qui est des \u00ab\u00a0personnes ordinaires\u00a0\u00bb, il semble qu\u2019elles ne devraient pas avoir peur de la nouvelle technologie d\u2019Apple pour le moment. N\u00e9anmoins,\u00a0 selon certaines rumeurs, la prochaine \u00e9tape pour Apple serait de lancer un syst\u00e8me de paiement qui utiliserait la biom\u00e9trie comme moyen d\u2019authentification premier pour confirmer des achats.\u00a0 Dans ce cas, la transmission des empreintes digitales sur Internet semble in\u00e9vitable et un tel cas donne une tr\u00e8s bonne raison aux pirates de d\u00e9velopper une attaque cibl\u00e9e contre le grand public. Si vous avez peur que vos empreintes digitales ne tombent dans de mauvaises mains, reconsid\u00e9rez l\u2019utilisation de la biom\u00e9trie d\u2019Apple dans des syst\u00e8mes de paiement ou tout autre syst\u00e8me qui pourrait \u00eatre bas\u00e9s sur une utilisation plus \u00e9tendue des empreintes digitales.<\/p>\n<p><strong>Note :<\/strong> Deux jours seulement apr\u00e8s le lancement de l\u2019iPhone 5S, des pirates allemands, appartenant au groupe Chaos Computer Club, ont publi\u00e9 un article montrant une mani\u00e8re simple de pirater les capteurs de l\u2019appareil. Ils affirment que le lecteur d\u2019empreintes digitales de l\u2019iPhone n\u2019est pas diff\u00e9rent des mod\u00e8les pr\u00e9c\u00e9dents, mais qu\u2019il dispose simplement d\u2019une r\u00e9solution plus haute. Il est donc facile de pr\u00e9lever une empreinte digitale sur n\u2019importe quelle surface et de la recr\u00e9er avec du latex.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple renforce la s\u00e9curit\u00e9 des utilisateurs dans son tout nouveau smartphone ce qui pourrait signifier que la biom\u00e9trie va enfin devenir une pratique courante. Est-ce bien ou mal et quelles-en<\/p>\n","protected":false},"author":32,"featured_media":1638,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[417,61,418],"class_list":{"0":"post-1636","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-iphone-5s","9":"tag-securite","10":"tag-touch-id"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/tout-ce-que-vous-devez-savoir-sur-touch-id-le-lecteur-dempreintes-digitales-de-liphone-5s\/1636\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/iphone-5s\/","name":"iPhone 5S"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/1636","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=1636"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/1636\/revisions"}],"predecessor-version":[{"id":14000,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/1636\/revisions\/14000"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/1638"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=1636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=1636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=1636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}