{"id":9488,"date":"2017-09-18T10:38:11","date_gmt":"2017-09-18T10:38:11","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=9488"},"modified":"2019-11-22T09:03:26","modified_gmt":"2019-11-22T09:03:26","slug":"security-face-id-apple","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/security-face-id-apple\/9488\/","title":{"rendered":"Aspects de s\u00e9curit\u00e9 de la technologie Face ID d&rsquo;Apple"},"content":{"rendered":"<p>Cette semaine, l\u2019iPhone <a href=\"https:\/\/www.apple.com\/fr\/iphone-x\/\" target=\"_blank\" rel=\"noopener nofollow\">a connu de grands changements<\/a>. Le plus \u00e9vident est s\u00fbrement le bouton \u00ab\u00a0Accueil\u00a0\u00bb manquant. C\u2019est vrai : le nouveau t\u00e9l\u00e9phone phare d\u2019Apple, l\u2019iPhone X, n\u2019a pas de scanner d\u2019empreintes digitales (Touch ID). Celui-ci a \u00e9t\u00e9 remplac\u00e9 par quelque chose appel\u00e9 Face ID.<\/p>\n<p>Ceux qui ont regard\u00e9 la pr\u00e9sentation d\u2019Apple connaissent d\u00e9j\u00e0 ce nouveau Face ID, mais nous allons parler un peu de cette technologie et l\u2019\u00e9tudier du point de vous qui nous int\u00e9resse, la s\u00e9curit\u00e9.<\/p>\n<p><strong>Qu\u2019est-ce que Face ID et la cam\u00e9ra True Depth<\/strong><\/p>\n<p>En bref, le Face ID d\u2019Apple est une technologie utilis\u00e9e pour reconna\u00eetre le visage d\u2019un utilisateur et d\u00e9bloquer le nouvel iPhone ainsi que pour confirmer les paiements en comparant la vue du visage avec une autre image stock\u00e9e dans la m\u00e9moire de l\u2019iPhone. Pour cela, l\u2019iPhone utilise une cam\u00e9ra sp\u00e9ciale appel\u00e9e cam\u00e9ra True Depth.<\/p>\n<p>La petite p\u00e9ninsule en haut du panneau avant de l\u2019iPhone X (la seule partie \u00e0 ne pas \u00eatre couverte par l\u2019immense \u00e9cran) est munie de nombreux capteurs et autres \u00e9l\u00e9ments \u00e9lectroniques. En plus de la cam\u00e9ra avant, du micro, du haut parleur et des capteurs de proximit\u00e9 et de lumi\u00e8re ambiante habituels, le t\u00e9l\u00e9phone comprend trois nouveaux \u00e9l\u00e9ments\u00a0: une cam\u00e9ra infrarouge, un point d\u2019\u00e9clairage et un projecteur de points.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-9490\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/09\/18102029\/apple-iphonex-true-depth-camera.png\" alt=\"\" width=\"2880\" height=\"1800\"><\/p>\n<p>Ces trois nouvelles parties forment la cam\u00e9ra True Depth qui cartographie votre visage et capture des images sp\u00e9ciales en 3D utilis\u00e9es pour vous authentifier. Voici comment cela fonctionne.<\/p>\n<p>Le point d\u2019\u00e9clairage est simplement une source de lumi\u00e8re utilis\u00e9e pour \u00e9clairer votre visage en cas de mauvaises conditions lumineuses pour que la cam\u00e9ra puisse avoir une bonne image. Le projecteur de points projette 30\u00a0000 points infrarouges invisibles sur votre visage. La cam\u00e9ra infrarouge capture votre visage en utilisant ces points.<\/p>\n<p>Les points aident \u00e0 souligner vos traits et cr\u00e9ent ce que l\u2019on peut appeler une carte en 3D de votre visage. Lors du param\u00e9trage de Face ID, vous devrez tourner l\u00e9g\u00e8rement la t\u00eate pour que l\u2019iPhone X puisse cartographier votre visage sous diff\u00e9rents angles.<\/p>\n<p>Ensuite, quand vous voudrez utiliser Face ID, le logiciel prendra une photo de vous avec la cam\u00e9ra infrarouge et si suffisamment de traits correspondent \u00e0 la carte 3D stock\u00e9e sur votre t\u00e9l\u00e9phone, vous serez consid\u00e9r\u00e9 comme un utilisateur l\u00e9gitime. Si l\u2019image ne ressemble pas \u00e0 la carte, vous aurez une chance de reproduire le processus. Jusque l\u00e0, cette technologie fonctionne comme un scanner d\u2019empreintes digitales, mais il y a une diff\u00e9rence de taille.<\/p>\n<p>Apple a int\u00e9gr\u00e9 un co-processeur sp\u00e9cial adapt\u00e9 pour les algorithmes d\u2019apprentissage machine qui permet au syst\u00e8me d\u2019apprendre et de mieux s\u2019adapter \u00e0 vous. Il permet ensuite de proc\u00e9der \u00e0 la reconnaissance plus vite car le syst\u00e8me s\u2019adapte aux changements de votre expression faciale, \u00e0 vos cheveux et \u00e0 vos accessoires. Apple affirme que si, par exemple, vous d\u00e9cidez de porter un foulard ou de vous laisser pousser la barbe, le syst\u00e8me continuera \u00e0 vous reconna\u00eetre.<\/p>\n<p><strong>Fonctionnalit\u00e9s de s\u00e9curit\u00e9 de Face ID<\/strong><\/p>\n<p>Maintenant que nous savons comment fonction Face ID, voyons en quoi il se diff\u00e9rencie des techniques de reconnaissance faciale traditionnelles qui, comme nous l\u2019avons soulign\u00e9 dans des <a href=\"https:\/\/www.kaspersky.fr\/blog\/face-recognition\/4889\/\" target=\"_blank\" rel=\"noopener\">articles pr\u00e9c\u00e9dents<\/a>, ne sont pas tr\u00e8s s\u00fbres. Apple a implant\u00e9 plusieurs fonctionnalit\u00e9s pour assurer que Face ID fonctionne sans accroc et soit plus s\u00fbr que d\u2019autres syst\u00e8mes.<\/p>\n<p>\u00a0<\/p>\n<p>Tout d\u2019abord, Face ID ne peut pas \u00eatre contourn\u00e9 par une photo : les images plates n\u2019ont pas de carte en 3D de points infrarouges. \u00c0 titre de comparaison, le Face Unlock de Samsung, implant\u00e9 sur les t\u00e9l\u00e9phones les plus r\u00e9cents de la soci\u00e9t\u00e9, peut \u00eatre contourn\u00e9 \u00e0 l\u2019aide de selfies.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Samsung Galaxy Note 8 Facial Recognition Test: <a href=\"https:\/\/t.co\/dVooMPMgfh\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/dVooMPMgfh<\/a><\/p>\n<p>\u2014 Mel Tajon (@MelTajon) <a href=\"https:\/\/twitter.com\/MelTajon\/status\/904058526061830144?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 2, 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Ensuite, Apple affirme qu\u2019il a m\u00eame test\u00e9 Face ID avec des masques qui \u00e9taient des copies du visage de la personne, mais qu\u2019il a tenu bon et n\u2019a laiss\u00e9 entrer personne d\u2019autre que le propri\u00e9taire de l\u2019appareil. Phil Schiller, d\u2019Apple, a d\u00e9clar\u00e9 que la probabilit\u00e9 que quelqu\u2019un d\u00e9bloque votre iPhone X avec s\u00e9curit\u00e9 Face ID avec son visage est de 1 sur un million. C\u2019est assez impressionnant, surtout par rapport au rapport de 1 sur 50\u00a0000 pour le lecteur d\u2019empreintes Touch ID.<\/p>\n<p>Apple a \u00e9galement d\u00e9clar\u00e9 que l\u2019utilisation de Face ID demande de la concentration et que l\u2019on ne peut pas l\u2019utiliser en ne regardant pas le t\u00e9l\u00e9phone ou avec les yeux ferm\u00e9s. \u00c0 ce que nous savons, la True Depth camera n\u2019a pas de scanner d\u2019iris, mais elle doit probablement se baser sur des donn\u00e9es relatives \u00e0 vos yeux et la direction de votre regard, ce qui lui permet de ne pas \u00eatre tromp\u00e9e par des masques r\u00e9alistes.<\/p>\n<p>Troisi\u00e8mement, vous n\u2019avez pas \u00e0 craindre que quelqu\u2019un ne vole votre visage : les images captur\u00e9es par Face ID sont stock\u00e9es dans la m\u00e9moire chiffr\u00e9e du coprocesseur sp\u00e9cial d\u2019Apple appel\u00e9 Secure Enclave. Ils sont trait\u00e9s uniquement sur l\u2019appareil et ne sont jamais envoy\u00e9s autre part ou sur les serveurs d\u2019Apple. En parlant de traitement : celui-ci a lieu sans sortir de Secure Enclave \u00e9galement, afin qu\u2019aucune application ne puisse acc\u00e9der aux scans de votre visage.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"P1hvEzFT0F\"><p><a href=\"https:\/\/threatpost.com\/hacker-publishes-ios-secure-enclave-firmware-decryption-key\/127524\/\" target=\"_blank\" rel=\"noopener nofollow\">Hacker Publishes iOS Secure Enclave Firmware Decryption Key<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cHacker Publishes iOS Secure Enclave Firmware Decryption Key\u201d \u2014 Threatpost - English - Global - threatpost.com\" src=\"https:\/\/threatpost.com\/hacker-publishes-ios-secure-enclave-firmware-decryption-key\/127524\/embed\/#?secret=dV5h9tcUTs#?secret=P1hvEzFT0F\" data-secret=\"P1hvEzFT0F\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>Cependant, un chercheur en s\u00e9curit\u00e9 a d\u00e9j\u00e0 <a href=\"https:\/\/threatpost.com\/hacker-publishes-ios-secure-enclave-firmware-decryption-key\/127524\/\" target=\"_blank\" rel=\"noopener nofollow\">trouv\u00e9 une vuln\u00e9rabilit\u00e9<\/a> dans Secure Enclave. Elle a \u00e9t\u00e9 corrig\u00e9e, mais cela ne signifie pas qu\u2019il n\u2019y en aura pas d\u2019autres, et la prochaine risque d\u2019\u00eatre utilis\u00e9e par attaquant qui pourrait acc\u00e9der \u00e0 vos donn\u00e9es.<\/p>\n<p>Comme Schiller l\u2019a \u00e9galement fait remarquer lors de l\u2019annonce, il n\u2019y a pas de syst\u00e8me absolument s\u00fbr. Sur la base du design de Face ID, nous pouvons affirmer que la nouvelle reconnaissance facile de l\u2019iPhone devrait \u00eatre plus s\u00fbre que la reconnaissance faciale traditionnelle faite par une simple cam\u00e9ra \u00e0 l\u2019avant en 2D, et qu\u2019elle semble \u00eatre plus s\u00fbre que le capteur d\u2019empreintes digitales Touch ID. Cependant, les chercheurs en s\u00e9curit\u00e9 du monde entier essaieront bient\u00f4t de hacker ce syst\u00e8me : le fait qu\u2019il soit suffisamment s\u00fbr reste donc encore \u00e0 prouver. Heureusement, le code PIN traditionnel \u00e0 six chiffres peut toujours \u00eatre utilis\u00e9. Comme tous les codes PIN, il n\u2019est bien s\u00fbr pas d\u2019une suret\u00e9 \u00e0 toute \u00e9preuve, mais au moins, il ne peut pas r\u00e9v\u00e9ler vos donn\u00e9es biom\u00e9triques \u00e0 des hackers.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comment fonctionne la reconnaissance faciale sur le nouvel iPhone X d&rsquo;Apple &#8211; est-elle suffisamment s\u00fbre pour lui faire confiance ?<\/p>\n","protected":false},"author":675,"featured_media":9489,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1869],"tags":[29,386,2449,2448,17,2447,1231,61,418],"class_list":{"0":"post-9488","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-apple","9":"tag-biometrie","10":"tag-camera-true-depth","11":"tag-face-id","12":"tag-iphone","13":"tag-iphone-x","14":"tag-reconnaissance-faciale","15":"tag-securite","16":"tag-touch-id"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/security-face-id-apple\/9488\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/iphone\/","name":"iphone"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/9488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=9488"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/9488\/revisions"}],"predecessor-version":[{"id":12880,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/9488\/revisions\/12880"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/9489"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=9488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=9488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=9488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}