Les pirates informatiques peuvent voler vos empreintes digitales grâce à vos photos

Les pirates informatiques ont déjà montré que le lecteur d’empreinte digitale d’Apple peut être contourné en fabriquant une réplique de l’empreinte avec des produits ménagers.

(Photo Hebi65/Pixabay)

Maintenant, un expert en securité informatique a recréé les empreintes de la ministre de la Défense d’Allemagne, Ursula von der Leyen, en se servant de photos d’elle et d’un logiciel facilement accessible au public.

Lors du congrès du Chaos Computer Club (CCC) cette semaine, à Hambourg, en Allemagne, Jan Krissler, alias Starbug, a révélé avoir pris une photo haute résolution du pouce de la politicienne avec une caméra standard dans le cadre d’une conférence de presse. Il s’est aussi procuré des photos de bonne qualité de la politicienne prises de divers angles pour reconstruire une empreinte de pouce grâce au logiciel VeriFinger.

Selon le CCC, ce logiciel est assez bon pour contourner les systèmes de sécurité qui se servent d’empreintes digitales pour l’authentification biométrique, indique le groupe. Ainsi, les gens pourraient voler des empreintes grâce à des photos publiées sur les réseaux sociaux.

En septembre 2013, les pirates informatiques du CCC ont prouvé à quel point il était facile pour toute personne de voler les empreintes digitales d’un autre sur une surface brillante, comme l’écran d’un téléphone intelligent.

Pour le démontrer, ils se sont servis d’une photo d’empreinte sur un verre, ont scanné l’empreinte et l’ont imprimée avec une imprimante laser sur une feuille transparente. Ils ont ensuite versé du lait de latex ou de la colle à bois blanche sur l’empreinte créée par l’encre sur la feuille. Une fois la colle séchée, ils ont retiré le latex et l’ont pressé sur le scanneur d’empreinte digitale du iPhone 5S d’Apple pour déverrouiller l’appareil. L’iPhone 5S venait alors tout juste de sortir sur le marché.

En 2002, l’expert japonais Tsutomu Matsumoto avait fait le même genre de démonstration en se servant de petits oursons en gélatine.

De quoi toujours porter des gants!