Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Les Live Photos suffiraient à duper les apps de certains établissements bancaires

Par Arthur - Mis à jour le

Certaines applications dotées d'un système de reconnaissance faciale pourraient être trompées en utilisant de simples Live Photos, rapporte cette semaine Meaghan Johnson, qui dirige les recherches pour une société de conseils.

Les Live Photos suffiraient à duper les apps de certains établissements bancaires


Cette faille concernerait au moins deux établissements bancaires, et permettrait de tromper facilement le système d'authentification en présentant une photo animée montrant l'utilisateur en train de cligner des yeux.

Tout ce que vous avez à faire est de vous connecter en choisissant l'identification biométrique. Pendant que vous vous identifiez dans la partie sécurisée de l'application clignez des yeux quelques fois et l'app vous enregistrera. Nous avions une photo de moi en train de cligner des yeux, il s'agissait d'une Live Photo. Nous avons placé la Live Photo face à l'écran de reconnaissance faciale sur le téléphone. Après cinq secondes ça a fonctionné et nous a connecté à l'application.


Cette méthode fonctionnerait dans les applications bancaires utilisant la reconnaissance faciale comme méthode d'authentification. Pour le moment, les chercheurs auraient réussi à exploiter cette faille avec les apps de deux banques, dont le nom n'a pas été divulgué, mais dont l'une serait un important établissement des États-Unis et la seconde une banque relativement jeune, située au Royaume-Uni.

Un représentant de la banque britannique Atom a par ailleurs reconnu qu'une Live Photo pouvait parfois permettre de duper le système de reconnaissance biométrique, mais précise que cette méthode ne représente qu'une étape dans l'authentification de l'utilisateur. Par ailleurs l'établissement bancaire vérifie lors de chaque connexion que celle-ci provient bien du smartphone du propriétaire du compte, et demande pour plus de sécurité de saisir un code secret à 4 chiffres. Pour plus de sécurité, l'app refuse même tout accès depuis un appareil déplombé.

D'ici la fin de l'année, MasterCard devrait enfin proposer à ses clients de sécuriser leurs transactions à l'aide de selfies, cependant cette méthode sera appliquée en sus des systèmes d'authentification traditionnels (code secret ou bande magnétique).

Source

L'excellent chargeur Qi2 Belkin 2-en-1 est à petit prix

L'excellent chargeur Qi2 Belkin 2-en-1 est à petit prix

Les derniers chargeurs Qi2 sans fil de Belkin ne sont pas sans avantage pour les possesseurs d'appareils Apple. Et qui plus surtout quand ils sont...

Le traducteur de la SNCF dopé à l'IA est opérationnel pour les JO de Paris !

Le traducteur de la SNCF dopé à l'IA est opérationnel pour les JO de Paris !

Alors qu'il reste moins de cent jours avant les JO de Paris, tout s'accélère au niveau organisationnel (et ce n'est pas gagné). Toutefois,...

WhatsApp et Threads supprimées de l'App Store chinois à la demande du gouvernement

WhatsApp et Threads supprimées de l'App Store chinois à la demande du gouvernement

Alors que Tim Cook se trouve embarqué dans une grande opération séduction en Asie du Sud-Est, voila qu'Apple supprime deux applications de...

L'IA générative d’Adobe Express boostée à ChatGPT !

L'IA générative d’Adobe Express boostée à ChatGPT !

Après plusieurs semaines de bêta, l'application Adobe Express dotée de l'IA Firefly et des nouveaux outils de conception est...

Comment Apple rend l'installation d'App Store tiers infernale sur l'iPhone

Comment Apple rend l'installation d'App Store tiers infernale sur l'iPhone

Depuis hier soir, AltStore -le premier magasin tier- a ouvert ses portes et il est possible d'y télécharger des applications. Mais l'installation...

L'iPhone 17 Plus serait plus petit que l'iPhone 15 Plus !

L'iPhone 17 Plus serait plus petit que l'iPhone 15 Plus !

Alors que le mois de mai pointe son nez avec la WWDC et les spéculations nombreuses et variées sur l'iPhone 16, certains trouvent cela...

Le 1er App Store tiers pour l’iPhone est disponible !

Le 1er App Store tiers pour l’iPhone est disponible !

Avec le DMA, Apple est désormais obligée de laisser les développeurs ouvrir leur propre magasins d’applications en Europe. Et cette...

L’Indonésie, un nouvel Eldorado pour Apple

L’Indonésie, un nouvel Eldorado pour Apple

Après un passage au Vietnam, Tim Cook ne rentre pas à Cupertino mais poursuit sa tournée en Asie du Sud-Est, avec un arrêt...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

12 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.