Nouveau téléphone avec un capteur d’empreinte digitale. Il n’y a pas à dire, c’est super pratique et le compromis de sécurité est plutôt bien adapté au cas d’usage.
Compromis ? C’est évident pour les geeks sécurité alors je m’adresse aux autres. Tout est histoire de compromis entre la facilité d’utilisation et le niveau de sécurité recherché.
L’empreinte digitale est facile à utiliser mais assure un assez mauvais niveau de sécurité.
Donc, qu’est prêt à faire celui qui veut accéder à vos données ?
Si vous ne vous cachez pas sérieusement à chaque fois que vous déverrouillez votre téléphone, le code PIN ou le schéma à la Android ne sécurisent que contre le vol à l’arrachée, quand le voleur ne vous connait pas et ne peut rien obtenir de vous.
Si votre voleur est prêt à fouiller votre téléphone sans votre accord, il est certainement prêt à loucher par dessus votre épaule pour voir votre PIN ou votre schéma quand vous le tracez. Pour un schéma il peut même parfois se contenter des traces de doigts sur l’écran pour peu que vous ayez oublié de les effacer.
C’est *là* que l’empreinte digitale est intéressante. Elle est est simple à utiliser mais ne peut pas être reproduite sans un minimum d’efforts.
* * *
Si par contre votre attaquant est prêt à être… méchant, alors l’empreinte digitale est la pire des solutions.
Le plus simple : Même un gringalet peut vous prendre par surprise et retourner votre poignet dans votre dos pour vous faire déverrouiller le téléphone par la contrainte.
Le plus discret : Récupérer une de vos empreintes quelque part où vous la laissez – c’est à dire partout, tout au long de la journée – et créer une fausse empreinte propre à leurrer le capteur permissif du téléphone. N’importe qui en est capable avec assez de volonté.
Contre quelqu’un prêt à faire un minimum d’efforts il ne reste qu’un mot de passe ou un schéma suffisamment complexe que vous gardez confidentiel. Rien ne battra même un bête code PIN si l’appareil limite le nombre de tentatives.
Le problème c’est que tourner le dos à vos proches à chaque déverrouillage de téléphone puis s’assurer de ne pas laisser de traces sur l’écran, ce n’est pas neutre au jour le jour. Bien entendu, si vous allez dans cette direction, il faut que le disque du téléphone soit chiffré, que le téléphone se verrouille immédiatement quand vous le laissez sur une table, et que l’éventuel schéma à tracer soit très complexe. Sinon autant revenir à l’empreinte digitale.
Laisser un commentaire