Recherche
  Home Actualités Petites annonces Offres d’emploi Appels d’offres Publireportages C'est vous qui le dites Medias & tendances Immobilier Recherche Contact



Infos congo - Actualités Congo - Premier-BET - 08 avril 2024
mediacongo
Retour

Sur le net

Ils trouvent votre code PIN grâce aux mouvements du smartphone

2017-04-17
17.04.2017
2017-04-17
Ajouter aux favoris
http://www.mediacongo.net/dpics/filesmanager/actualite/2017-actu/04-avril/17-23/smart_phone_code_17_003.jpg -

En exploitant les données des capteurs de mouvements d'un smartphone, des experts en sécurité sont parvenus à deviner le code PIN avec 70 % de réussite au premier essai et 100 % au bout du cinquième.

Ce qu'il faut retenir

Un smartphone comporte plus d’une vingtaine de capteurs.
Les applications mobiles accèdent à certains capteurs sans demander d’autorisation préalable.
Pour le moment, il n’existe pas de parade technique à ce problème de sécurité.
 
Savez-vous combien de capteurs un smartphone utilise ? Plus d'une vingtaine si l'on compte les appareils photo avant et arrière, le GPS, les capteurs de luminosité et de proximité, les GPS, accéléromètres, gyroscopes, microphones, etc. Ces composants collectent des informations sur le terminal et son utilisateur sur lesquelles le système d'exploitation ainsi que les applications installées s'appuient pour fonctionner.

Or, il se trouve que ces programmes ne réclament pas d'autorisation d'accès pour tous les capteurs qu'ils vont solliciter. Ceci ouvre une brèche de sécurité potentiellement très nuisible, comme viennent de le démontrer des chercheurs de l'université de Newcastle (Royaume-Uni). Dans un article publié par la revue International Journal of Information Security, ils exposent une méthode qui leur a permis de récupérer le code PIN d'un smartphone en se basant sur les mouvements de l'appareil lorsque son propriétaire interagit avec l'écran tactile.

Cette capture extraite d’une vidéo réalisée par l’équipe de chercheurs de l’université de Newcastle montre la réaction des capteurs de mouvements du smartphone pendant que la personne tape un code PIN. © Newcastle University

Cette capture extraite d’une vidéo réalisée par l’équipe de chercheurs de l’université de Newcastle montre la réaction des capteurs de mouvements du smartphone pendant que la personne tape un code PIN.

Le fait de tapoter, faire un geste de balayage, de défilement provoque une signature unique. En se servant d'une page web piégée dont ils connaissaient l'agencement, les chercheurs ont pu déterminer sur quelles portions de la page l'utilisateur tapait et, plus grave, ce qu'il tapait. Résultat, durant leurs essais, ils sont parvenus à voler un code PIN à 4 chiffres avec un taux de réussite de 70 % lors du premier essai et de 100 % au bout de cinq essais. Outre les codes PIN et mots de passe, un capteur comme l'accéléromètre peut par exemple donner des indications sur une activité physique de la personne : assise, en marche, en déplacement dans une voiture ou un train, etc.

Apple et Google ont été avertis

« Plus inquiétant, sur certains navigateurs Internet, nous avons découvert que si vous ouvrez une page depuis votre tablette ou votre téléphone qui contient ce type de logiciel malveillant, et que vous ouvrez ensuite une deuxième page pour accéder par exemple à votre compte bancaire, sans avoir fermé le premier onglet au préalable, ces malware sont en mesure de récupérer les informations personnelles que vous avez tapées », explique le professeur Maryam Mehrnezhad qui a mené ce projet de recherche.

Il ajoute que ces dispositifs seraient même en mesure de continuer à fonctionner en arrière-plan lorsque le smartphone est en veille si l'on ne prend pas soin de fermer le navigateur ou les applications actives. Les principaux éditeurs de navigateur Internet, dont Apple et Google, ont été informés de la situation via le World Wide Web Consortium (W3C). Certains acteurs, notamment Mozilla et Apple, ont partiellement traité le problème sur les versions mobiles de leurs navigateurs respectifs. Mais personne n'a encore proposé de parade technique complète.

En attendant, les usagers sont invités à appliquer quelques règles de prudence élémentaires :

  • Changer régulièrement de mots de passe et de codes PIN ;
  • Vérifier les autorisations que réclament les applications au moment de l'installation ;
  • Installer des applications provenant de magasins en ligne officiels ;
  • Appliquer régulièrement les mises à jour du système d'exploitation mobile et des applications.
Marc Zaffagni
Futura-Sciences
C’est vous qui le dites :
8554 suivent la conversation

Faites connaissance avec votre « Code MediaCongo »

Le code à 7 caractères (précédé de « @ ») à côté du Nom est le Code MediaCongo de l’utilisateur. Par exemple « Jeanne243 @AB25CDF ». Ce code est unique à chaque utilisateur. Il permet de différencier les utilisateurs.

Poster un commentaire, réagir ?

Les commentaires et réactions sont postés librement, tout en respectant les conditions d’utilisation de la plateforme mediacongo.net. Vous pouvez cliquer sur 2 émojis au maximum.

Merci et excellente expérience sur mediacongo.net, première plateforme congolaise

MediaCongo – Support Utilisateurs


right
Article suivant Comment limiter la visibilité de ses stories sur Facebook (même si c'est pas encore le grand luxe)
left
Article précédent Google s'entend avec Moscou sur les smartphones Android

Les plus commentés

Politique Spéculation autour du rôle de Maman Marthe : « Elle incarne la vision prophétique du parti, UDPS, devant guidé l’action politique du Président de la République. » ( Lisanga Bonganga)

19.04.2024, 15 commentaires

Politique Noël Tshiani Muadiamvita : ‘‘La Constitution actuelle empêche la RDC d’aller vite vers le développement’’

19.04.2024, 15 commentaires

Société Justice : l'ancien vice-ministre des Hydrocarbures condamné à 20 ans de prison

17.04.2024, 14 commentaires

Economie Acquisition de concession arable à Brazza par le Rwanda : une arme de destruction économique aux portes de Kinshasa (Analyse d'André-Alain Atundu)

18.04.2024, 11 commentaires


Ils nous font confiance

Infos congo - Actualités Congo - confiance