Le fait de pouvoir contourner le lecteur d’empreintes digitales d’un téléphone à l’aide d’un doigt coupé soulève des questions et des inquiétudes quant à la sécurité de ces solutions.
UNE Samsung Selon un rapport, l’utilisateur du Galaxy A20 en Espagne qui a perdu le bout de son doigt dans un accident de grue était toujours en mesure de s’enregistrer et d’utiliser le chiffre coupé pour authentifier son identité et accéder à l’appareil. Au fur et à mesure que les solutions d’identification ont continué d’évoluer, des rapports ont régulièrement été publiés sur des moyens nouveaux et novateurs de les contourner ou de les usurper. Vous vous demandez à quel point ces solutions de sécurité sont sûres?
Le Galaxy A20 utilise une technologie appelée tactile capacitif, qui fonctionne en détectant un faible signal électrique dans le doigt et les pics et les vallées sur les crêtes de l’empreinte digitale de la personne. La technologie est apparue pour la première fois dans les téléphones en tant que méthode d’authentification en 2004. Cependant, ce n’est qu’en 2013 que la fonctionnalité est devenue courante, après son inclusion dans IPhone 5s d’Apple. Samsung dispose également d’un capteur à ultrasons qui détecte une empreinte digitale à l’aide d’ondes sonores à travers l’écran du téléphone, mais cela n’est inclus que dans ses smartphones haut de gamme les plus récents.
Kieran Higgins, un auditeur semi-retraité travaillant dans les secteurs de l’assurance et des cartes de crédit, a déverrouillé un téléphone Samsung Galaxy A20 en utilisant le bout d’un doigt coupé, selon Le registre. L’acte a été montré lors d’un appel vidéo, mais a été démontré à plusieurs reprises. Selon le rapport, non seulement la pointe a pu déverrouiller le téléphone, mais elle a également été utilisée pour enregistrer l’empreinte digitale pour commencer. Samsung n’a pas encore pesé sur la question, mais le A20, comme la plupart des téléphones mobiles,utilise le toucher capacitif mentionné précédemment. Tout cela soulève la question de savoir d’où vient le signal électrique nécessaire pour activer le capteur?
Combien de temps un doigt coupé peut-il déverrouiller un téléphone?
On ne sait pas exactement combien de temps avant que la conductance électrique cesse lorsqu’une personne est décédée, ou dans ce cas, lorsqu’un doigt est coupé. On peut soutenir que les deux semaines pendant lesquelles Higgins utilisait encore le doigt sont bien en dehors de la plage attendue par beaucoup. jena 2018 Science en direct article, commentaires d’Anil Jain, co-auteur du «Manuel de reconnaissance d’empreintes digitales», a expliqué que ce serait assez difficile pour un doigt détaché pour déverrouiller un téléphone, et que cela deviendrait encore plus difficile avec le temps. Cependant, Jain a également expliqué que tester exactement pendant combien de temps un doigt maintient la conductance est quelque peu impraticable, en raison de l’exigence de corps et / ou de pièces et de la fréquence des contrôles nécessaires.
Malgré ces incertitudes, cela ne veut pas dire que la menace posée à la sécurité numérique n’est pas une préoccupation. Ce domaine d’étude est appelé ‘Détection de la vivacité, ‘ et c’est le même secteur qui est concerné par l’utilisation de mesures fausses ou frauduleuses pour contourner l’identification biométrique. En fait, il existe des solutions qui peuvent faire la différence, même si elles ont tendance à être utilisées pour des solutions de sécurité d’entreprise haut de gamme et non des appareils grand public, tels que le Galaxy A20 de Samsung.
La source:Le registre, Science en direct
A propos de l’auteur