Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Touch ID, bien au delà du déverrouillage du téléphone

Par arnaud - Mis à jour le

Intéressante contribution sur Quora de Brian Roemmele, PDG de 1st American Card Service qui travaille depuis 30 ans dans le domaine des cartes de paiements et du chiffrement des PIN. L'homme scrute de près Touch ID, qui, estime-t-il, va très au delà du simple déverrouillage de votre iPhone 5s, ou de l'authentification sur itunes. En fait, Touch ID est capable de vous authentifier pour n'importe quel type d'application, et ce de manière sécurisée, au niveau du hardware, et pas du software, garantissant un niveau de sécurité rarement atteint. En clair, rien n'empêche, par exemple, un paiement d'être authentifié par la reconnaissance d'empreinte.

Touch ID, bien au delà du déverrouillage du téléphone


Techniquement, l'affaire est assez intéressante. Apple, estime Brian, s'est inspiré, a pris licence, ou a travaillé sur des paradigmes voisins d'ARM et sa TrustZone. Au niveau du processeur A7, deux environnements coexistent : un environnement fermé, sécurisé, chiffré, et l'environnement normal, celui où tournent nos applications. L'environnement sécurisé est une enclave, fermée du reste. Les données biométriques de Touch ID sont gérés dans le seul environnement sécurisé. Pour fonctionner correctement, ce système a besoin d'un processeur capable de gérer le chiffrement à très bas niveau.

Touch ID, bien au delà du déverrouillage du téléphone


Ainsi, si vous vous authentifiez pour procéder au déverrouillage de votre téléphone, ou procéder à un achat sur iTunes, l'application ou le système d'exploitation n'accèdent pas aux données biométriques, mais seulement à la réponse, envoyée depuis l'environnement sécurisé à la question : l'utilisateur est-il authentifié ou pas.

À partir de là, il est tout à fait possible, et même très vraisemblable, que Touch ID puisse et soit bientôt utilisé pour d'autres authentifications : une application qui déverrouille votre porte automatisée, ou vous donne l'accès à une zone sécurisée dans un bâtiment, ou un paiement.

La solidité de l'environnement sécurisé lié au processeur A7 est telle qu'il faudrait une sacrée dose de hacking matériel pour espérer seulement accéder aux données stockées dans l'enclave sécurisée, note Brian. Il y aura aussi, prédit-il, des connexions avec iBeacons, le système proche du NFC mais basé sur le Low Energy Bluetooth (BLE). en tout cas, le recours au chiffrement matériel et à cette notion d'enclave sécurisée fait passer la sécurisation de l'environnement à un tout autre niveau que n'importe quel moyen de protection logiciel.

La plupart de ces débouchés nouveaux se préciseront au fur et à mesure du développement de cette technologie mais Brian estime qu'Apple a fait un grand pas vers un moyen efficace de sécuriser les transactions.

Source (via)
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Les iPhone 15 et iPhone 15 Pro au meilleur prix ! Jusqu'à -16% !

Les iPhone 15 et iPhone 15 Pro au meilleur prix ! Jusqu'à -16% !

Si vous comptez vous offrir un iPhone 15 ou un iPhone 15 Pro, c'est peut-être le moment de craquer grâce aux promotions permettant actuellement de...

Leximio : une App pour aider à l'apprentissage des langues (+ code promo -50%)

Leximio : une App pour aider à l'apprentissage des langues (+ code promo -50%)

Apprendre une nouvelle langue est un beau challenge qui peut s'avérer compliqué. Le développeur indépendant et ingénieur...

Mophie dévoile un étui avec batterie intégrée pour l'iPhone 15

Mophie dévoile un étui avec batterie intégrée pour l'iPhone 15

En prévision des prochaines vacances d'été (où certains aiment bien vadrouiller), Mophie vient de dévoiler aujourd'hui de...

Voici les troisièmes bêtas d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 !

Voici les troisièmes bêtas d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 !

Fidèle à ses petits habitudes du mardi soir, Apple déploie les troisièmes d'iOS 17.5, iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS...

La Banque centrale européenne n'est pas fan d'Apple Pay !

La Banque centrale européenne n'est pas fan d'Apple Pay !

La Banque centrale européenne s'oppose aux changements proposés par Apple au niveau d'Apple Pay, et s'en est plaint auprès de la...

Une App Sonos plus moderne en approche ! Voici les nouveautés !

Une App Sonos plus moderne en approche ! Voici les nouveautés !

Le spécialiste américain de l'audio annonce l'arrivée prochaine d'une version remaniée de fond en comble de son App pour iPhone et...

Une 2e génération de coques FineWoven pour sauver la gamme ?

Une 2e génération de coques FineWoven pour sauver la gamme ?

Suite du feuilleton des coques FineWoven d'Apple ! En effet, le produit -qui a du mal à convaincre la grande majorité des utilisateurs- fait...

L'émulateur Dolphin pour Wii et GameCube n'arrivera pas sur iPhone ! Explication en vidéo !

L'émulateur Dolphin pour Wii et GameCube n'arrivera pas sur iPhone ! Explication en vidéo !

Les émulateurs commencent à arriver sur iPhone, à commencer par Delta. Pour les européens il faut prendre un petit abonnement via...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

60 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.