Windows Hello : l'authentification par empreintes digitales de Microsoft mise à mal, mais ce n'est pas de sa faute...

Stéphane Ficca
Spécialiste hardware & gaming
23 novembre 2023 à 18h02
4
Windows Hello permet de se connecter avec un simple regard ou un simple toucher © Microsoft
Windows Hello permet de se connecter avec un simple regard ou un simple toucher © Microsoft

Des chercheurs en sécurité sont récemment parvenus à démontrer que certains capteurs d'empreintes pouvaient tromper la vigilance de Windows Hello.

Vous connaissez peut-être Windows Hello, ce dispositif de connexion sécurisée, basé sur une « authentification biométrique ». En d'autres termes, Windows Hello permet à l'utilisateur de se connecter à ses appareils et applications avec son visage ou encore son empreinte digitale, sans oublier bien sûr un code PIN. À la demande de Microsoft, certains chercheurs en sécurité sont parvenus à dénicher certaines failles concernant le capteur d'empreintes.

Des failles dans les capteurs d'empreintes de certains PC

En effet, le service MORSE (pour Microsoft Offensive Research and Security Engineering) a demandé récemment à Blackwing Intelligence d'évaluer la sécurité des capteurs d'empreintes digitales. À ce titre, les chercheurs ont présenté leurs conclusions lors de la conférence BlueHat de Microsoft en octobre.

Ces derniers ont ainsi pu mettre en lumière des failles de sécurité présentes directement au sein des capteurs d'empreintes digitales de certains ordinateurs. C'est le cas de certains ordinateurs signés Dell et Lenovo… mais aussi de la Surface Pro X de Microsoft.

Des dispositifs biométriques mal installés

À condition de disposer de certaines connaissances en piratage informatique, il serait tout à fait possible de tromper la vigilance des capteurs en question, lesquels proviennent de chez Goodix, Synaptics ou encore ELAN. C'est le protocole SDCP (Secure Device Connection Protocol) qui est en cause, ce dernier n'étant pas toujours respecté par les fabricants.

C'est un dispositif USB, installé entre le pirate et l'ordinateur cible, qui permettrait d'outrepasser la sécurité Windows Hello, à condition bien sûr que ce dernier soit protégé par une authentification à base d'empreintes digitales. Les chercheurs indiquent toutefois que la manipulation reste très complexe, et nécessite notamment de décoder des protocoles propriétaires, avant de les réimplanter. Pas à la portée de tout le monde donc.

Après la webcam en 2021, c'est le capteur d'empreintes digitales qui permet aujourd'hui de duper Windows Hello © Microsoft
Après la webcam en 2021, c'est le capteur d'empreintes digitales qui permet aujourd'hui de duper Windows Hello © Microsoft

Ce n'est pas la première fois que la sécurité de Windows Hello est mise à mal. En 2021 déjà, certains avaient réussi à duper le système de reconnaissance faciale du système, même s'il fallait pour cela (entre autres) se procurer une capture d’image infrarouge du visage de la victime. Une faille alors rapidement corrigée par Microsoft.

Pour ce qui est de la sécurité, rappelons que Microsoft a récemment lancé une nouvelle fonctionnalité d'identification concernant Windows Hello, à base de passkeys.

Windows 11
  • Refonte graphique de l'interface réussie
  • Snap amélioré
  • Groupes d'ancrage efficaces

Windows 11 de Microsoft redéfinit l'expérience utilisateur avec une interface repensée, des widgets personnalisables et une intégration renforcée de Microsoft Teams. Chaque innovation vise à optimiser et enrichir l'utilisation quotidienne de votre appareil. Que vous soyez professionnel, créateur ou utilisateur lambda, Windows 11 répond à vos besoins en alliant efficacité et plaisir d'utilisation.

Windows 11 de Microsoft redéfinit l'expérience utilisateur avec une interface repensée, des widgets personnalisables et une intégration renforcée de Microsoft Teams. Chaque innovation vise à optimiser et enrichir l'utilisation quotidienne de votre appareil. Que vous soyez professionnel, créateur ou utilisateur lambda, Windows 11 répond à vos besoins en alliant efficacité et plaisir d'utilisation.

Source : The Verge

Stéphane Ficca

Spécialiste hardware & gaming

Spécialiste hardware & gaming

Fervent amateur de jeux vidéo et de high-tech, spécialisé en Mega Man 2 et autres joyeusetés vidéoludiques ancestrales.

Lire d'autres articles

Fervent amateur de jeux vidéo et de high-tech, spécialisé en Mega Man 2 et autres joyeusetés vidéoludiques ancestrales.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (4)

serged
Personnellement, à l’ouverture de session, je désactive la demande d’identification…
dredd
Perso j’utilise pas mes doigts et ca fonctionne très bien.<br /> Sauf tôt le matin, le capteur est alors trop petit mais suffit de croiser ma chef et je peux me reloguer rapidement.
youmetooandyou
tu utilises quoi alors ?!
philumax
Moi, j’utilise la biométrie. Sur 2 de mes ordinateurs. Y a juste un truc qui m’exaspère, c’est que comme je n’utilise plus le mot de passe, je l’oublie !<br /> Or, de temps en temps, Microsoft le réclame !<br /> Du coup, maintenant, j’ai un carton avec le mot de passe, rangé quelque part…
Voir tous les messages sur le forum
  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet