Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Le scanner d’Iris du Samsung Galaxy S8 déjoué avec une simple photo

Chez Samsung, à un moment, je pense qu’ils vont perdre leur sens de l’humour. Après les Galaxy Note 7 qui prend feu, le spot de pub qui nous explique que maintenant, ça y est, ils ont compris et ils font les meilleurs tests qualité possibles sur leur matos, voici que la sécurité de déverrouillage par l’iris présente dans le Galaxy S8 et le Galaxy S8 Plus est mise à mal.

En effet, les hackers du CCC (Chaos Computer Club) ont réussi à déjouer la reconnaissance de l’iris avec un appareil photo, une imprimante et une lentille de contact. Comme la caméra du Galaxy scanne l’iris en infrarouge, les hackers du CCC ont pris la photo en activant le mode infrarouge de leur appareil photo. Puis ils ont imprimé en taille réelle l’oeil de la personne (sur une imprimante Samsung, pour le plaisir du lol), ont positionné une lentille de contact sur la feuille pour lui donner un peu de relief et roule ma poule.

Le Galaxy S8 reconnait alors instantanément l’iris pris en photo et déverrouille le téléphone, donnant ainsi accès à l’intégralité du contenu présent dans le téléphone.

Bien joué non ?

Bon, par contre, maintenant va falloir qu’ils changent 2 ou 3 trucs sur leur site

Source



Réponses notables

  1. Et pourquoi pas la lecture d’iris ET le fingerprint…?

  2. Grunk says:

    En fait je vois même pas en quoi c’est choquant. Ca parait évident que tout ce qui se base sur une reconnaissance d’image (iris, visage) sans vérification biométrique (poul , influx sanguin) peut être contourné par une simple image manipulée.

    Bon ceci étant dit faut quand même qu’on prenne une photo d iris à notre insu pour que le “hack” soit intéressant , c’est pas évident :slight_smile:

  3. Ca sent qd même le gros troll, car pour arriver à contourner le système juste pour le déverrouiller, il faut des moyens et une situation bien particulière: tant qu’à endormir qq1 pour prendre une photo de son iris à l’infrarouge et en haute définition, autant directement poser son doigt sur le capteur d’empreinte :slight_smile: .

  4. A part le cas d’un membre de la famille (femme ou mari jaloux), on ne voit pas très bien comment un voleur lambda aurait à sa disposition une photo (de plus infra rouge) de l’œil du propriétaire du smartphone. Je pense que Samsung n’a pas vraiment à s’inquiéter de ce “problème”.

Continuer la discussion sur Korben Communauté

5 commentaires supplémentaires dans les réponses

Participants

LNAV – Un visualisateur de fichiers de logs libre et pratique

LNAV (Logfile Navigator) est un outil dispo pour Linux et macOS qui permet de visualiser et de parcourir des fichiers de logs de manière agréable et efficace.
En plus de la coloration syntaxique, de la prise en charge de formats de logs standards (Syslog, CUPS, dpkg, sudo, strace…etc), LNAV est aussi capable de décompresser à la volée des logs zippés (ou gzippés ou bzippés) mais aussi de rassembler (merge) des logs segmentés pour en faciliter la visualisation.

Lire la suite



Une faille de sécurité dans les processeurs risque de diminuer jusqu’à 30% les performances des machines

La grosse news d’hier, ce n’était pas Logan Paul filmant un pendu au Japon, mais plutôt ce gros « problème » qui touche l’ensemble des processeurs Intel fabriqués durant ces 10 dernières années. Le problème est en réalité 2 failles de sécurité très importantes qui permettent à n’importe quel programme malicieux d’accéder en lecture à la mémoire utilisée par le kernel (le noyau de l’OS et ses modules interagissant avec le hardware).

Lire la suite



Bandwidth Hero – Surfez compressé pour économiser de la bande passante

Si vous êtes un peu juste en bande passante et que vous voulez accélérer un peu les choses, je vous propose aujourd’hui de jeter un œil à Bandwidth Hero.

Il s’agit d’une extension open source pour Chrome et Firefox qui fonctionne de concert avec un serveur proxy. Ce serveur proxy récupère chaque image que votre navigateur demande, la compresse au format WebP/JPEG en basse résolution et vous la renvoie ensuite directement.

Lire la suite