Nous utilisons des cookies sur nos sites web. Des informations sur les cookies et sur la manière dont vous pouvez vous opposer à leur utilisation à tout moment ou mettre fin à leur utilisation sont disponibles dans notre Déclaration de protection des données.

5 min de lecture 29 Commentaires

La reconnaissance faciale du Galaxy S8 est-elle fiable ?

Lors d'un prise en main du Galaxy S8, un blogueur de la chaîne @marcianophone a été surpris par une faille de sécurité concernant la reconnaissance faciale de l’appareil. En tentant de débloquer le S8 avec un selfie, le dispositif l’a reconnu comme étant le visage du blogueur et a débloqué le telephone avec succès. Nous avons contacté Samsung au sujet de ce problème, et voici ce qu’ils nous ont répondu concernant cette vulnérabilité.

Dans la vidéo officielle de l'événement de lancement du nouveau Galaxy, qui dure 25 minutes, Justin Denison, vice-président senior produit et stratégie de Samsung, présente les nouvelles options de sécurité présentes sur le S8. Trois éléments se sont le plus démarqués des fonctions d’authentification biométrique : le scanner d’iris, le lecteur d’empreintes digitales et la reconnaissance faciale. Par ailleurs, lors de son discours, il a dit l’une des meilleures phrases de la présentation : « Il ne suffit pas d’entrer un mot de passe, vous êtes le mot de passe. »

Face recognition galaxy s8 instant access
Vous avez instantanément accès à l'appareil juste en le regardant. © Samsung Mobile

Et pourtant, il a affirmé que la reconnaissance faciale est un exemple d'écran de verrouillage facile et rapide, et qu’on peut qualifier de pratique. En fait, les mots « accès instantané » (Instant Access) apparaissent sur l'écran de présentation pendant qu’il parle. On se met alors à penser que la reconnaissance faciale est le meilleur moyen de débloquer l'écran : sûr et rapide, et après tout « vous êtes le mot de passe ».

Cependant, en utilisant la photo du visage d’un utilisateur enregistrée dans le système du smartphone, quelqu’un a pu déverrouiller l’appareil en quelques secondes, et du premier coup. Regardez comme il est facile de déverrouiller le Galaxy S8 en utilisant une image fixe dans la vidéo ci-dessous (a partir de la vingtième seconde) :

Déclaration officielle de Samsung Europe

Après avoir vu et examiné cette vidéo, j'ai décidé de contacter l'équipe de Samsung pour savoir comment il était possible de déverrouiller l'appareil en utilisant une photo d’un utilisateur. Ci-dessous, voici la déclaration officielle du fabricant :

« Les Galaxy S8 et S8+ offrent différents niveaux d'authentification biométrique, le plus haut niveau d'authentification étant le scanner de l'iris et le lecteur d'empreintes digitales. De plus, le Galaxy S8 offre aux utilisateurs plusieurs options utilisant la sécurité biométrique pour déverrouiller leurs appareils de façon pratique telles que Swipe et la reconnaissance faciale.

Il est important de rappeler que la reconnaissance faciale, bien que pratique, ne peut être utilisée pour débloquer le Galaxy S8 ou le S8+, et ne peut actuellement pas être utilisée pour authentifier l'accès à Samsung Pay ou Secure Folder. »

Comme indiqué plus haut, le fabricant reconnaît rapidement le problème lié à l'utilisation d'une version de démonstration ou d'un logiciel bêta. Cependant, il est clair que pour des raisons de sécurité « la reconnaissance faciale peut être utilisée pour déverrouiller le Galaxy S8, et ne peut pas être utilisée pour authentifier l'accès à Samsung Pay ou Secure Folder ».

Par ailleurs, comme lors de l'événement Unpacked, j'ai été informé que le logiciel de reconnaissance faciale a pour objectif d'être pratique et rapide à utiliser, au détriment de la sécurité, et que ces informations sont présentées aux utilisateurs lors de la première configuration de l'option de reconnaissance faciale comme mode de verrouillage de l'écran.

samsung security options
Les options de sécurité des nouveaux Galaxy S8 et Galaxy S8+. © Samsung Mobile

La reconnaissance faciale du Galaxy S8 est-elle fiable ?

Si une simple photo est capable de déverrouiller l'appareil, l'option de verrouillage de l'écran utilisant la reconnaissance faciale n'est pas fiable.

Au niveau du système, la fonctionnalité scanne et enregistre une image de l’ensemble du visage de l’utilisateur de l’appareil, en utilisant l’appareil photo frontal. Les details de l’image sont comparés avec la photo enregistré par l’utilisateur lorsqu’il regarde la lentille de l’appareil photo, afin que le déblocage de l’appareil se fasse instantanément. Cette méthode fonctionne beaucoup plus rapidement que toutes les autres méthodes de verrouillage grâce au traitement d’image réalisé par le puissant processeur du Galaxy S8, et à la mise au point automatique rapide de l'appareil photo frontal de 8MP de l’appareil.

Cette option n’est pas nouvelle, elle est arrivée avec le lancement du Galaxy Nexus et d’Android 4.0 en 2011. Comme le mode présentait des failles de sécurité, il fut retiré de la liste des options d’Android stock. A l'époque, les développeurs de Google ont tenté d’optimiser la fonction en exigeant à l’utilisateur de cligner des yeux afin de vérifier sa « présence », mais la tentative s’est avérée inefficace suite à la réalisation de quelques tests avec des logiciels de retouche photo tels que Photoshop.

Sincèrement, après tout ce qui est arrivé avec le Galaxy Note7 et la promesse de tous les cadres de Samsung de s’investir davantage dans la sécurité, le choix d'intégrer parmi les options de sécurité une fonction qui peut être contournée en quelques secondes me montre que le fabricant ne semble pas être en train de prendre au sérieux leur situation sur le marché.

La reconnaissance faciale de Samsung n’est pas utile, et me paraît juste être une manière de faire oublier le déplacement du lecteur d’empreintes digitales sur la face avant de l’appareil, qui a provoqué le mécontentement des fans de la marque.

Ensuite, soyez réalistes, si vous voulez une façon pratique de débloquer le smartphone, réglez la fonction Smart Lock, et tournez-vous vers des méthodes de verrouillage de l'écran comme le lecteur d'empreintes digitales, le scanner d'iris, l’utilisation d’un code PIN ou d’un mot de passe. Dans le cas contraire, votre vie privée sera compromise, pas nécessairement en cas de vol, mais lorsque vous serez à la maison ou au travail.

Enfin, j'espère que cette option ne sera plus disponible après l'arrivée de l'appareil sur le marché à partir du 21 avril.

Quelle méthode de déverrouillage utilisez-vous ?

29 Commentaires

Ecrire un nouveau commentaire :
Tous les changements seront sauvegardés. Aucun brouillon n'est enregistré pendant l'édition

  • J'utilise un équipement de confiance afin de déverrouiller mon smartphone par un glissement.
    Hors connexion avec cet accessoire c'est un code pin ou empreinte qui est demandé.

    Cela n'est pas proposer pour le sondage.

    Myk


  • Article stupide et sans intérêt, la reconnaissance faciale n'étant qu'un gadget et pas une option sûre de sécurité.
    Juste du Samsung-bashing...


  • Bon visiblement ça a pas empêcher les gens comme moi de prés commander les chiffres en sont a 550 000 .......


  • Quand vous mettrez le code images dans le choix du sondage.. je voterai 😀


    • c'est quoi un code image ?


      • C'est une option de sécurité qui existe sur Windows 10 et mobile ainsi que sur BlackBerry 10 et android.

        En gros tu choisis une image puis un chiffre... Tu choisis ou tu mets ton chiffre sur l'image et tu valides.

        Quand le mdp t'es demandé tu as l'image et une grille de chiffre aléatoire sur l'écran ! Ne reste plus qu'a bouger la grille afin d'amener le chiffre sélectionné à l'endroit de l'image.

        C'est tout con mais pour la personne à côté de toi il est impossible de savoir quel chiffre tu mets où ...


  • attendais la, vous dites n'importe quoi les mecs. il ne faut pas avoir fait des haute étude pour comprendre que la reconnaissance facial est un system peu sécurisé. la preuve qu'il fonctionne super bien c'est qu'il reconnais même le visage sur une photo. une méthode de déverrouillage bien pratique si vous n'avez, comme moi, rien a caché dans votre petit bijoux. si par contre vous voulez une meilleur sécurité il faut utiliser les empreintes, le mot de passe ou l'iris. il ne faut pas remettre en cause ce système de déverrouillage


  • Perso j'utilise le schéma, mais le téléphone est couplé à ma montre, donc lorsque ma montre est à proximité c'est juste un simple swipe.


  • J'ai toujours eu la reconnaissance faciale sur Note 1, et je vois aujourd'hui qu'elle n'a toujours pas évolué. Pourquoi insister encore ?


  • Par mesure de sécurité, mon code de 6 chiffres est demandé régulièrement, plusieurs fois par semaine


  • Meme si c'est le cas aussi ça me a ; rien ne m'empechera d'acheter ce telephone


  • Le s8 sort pas le 21 mais le 20 (pour les precos)


  • C'est vraiment du grand n'importe quoi, comme s'il ne l'avait pas testé avant. Alors ça veut dire quoi, qu'il nous prennent pour des #ons.
    Désolé, mais Samsung devient de plus en plus une marque gadget qui ne mérite pas qu'on s'y intéresse autant.
    Il faut vraiment en profiter pour mettre en avant les constructeurs sérieux et qui innovent.

Montrer tous les commentaires

Articles recommandés