LES CHRONIQUES DE BIDFOLY
Bienvenue sur le Forum "LES CHRONIQUES DE BIDFOLY"
LES CHRONIQUES DE BIDFOLY
Bienvenue sur le Forum "LES CHRONIQUES DE BIDFOLY"
LES CHRONIQUES DE BIDFOLY
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


ART, CULTURE & LOISIRS, ENVIRONNEMENT & BIODIVERSITE, FAUNE & FLORE, INFORMATIQUE & LOGICIELS GRATUITS
 
AccueilPortailPublicationsDernières imagesS'enregistrerConnexion
Rechercher
 
 

Résultats par :
 

 


Rechercher Recherche avancée
Derniers sujets
» En traversant ce minuscule pont, vous changez à la fois de pays et de fuseau horaire ! (vidéo sur Bidfoly.com) Par Yann Contegat
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyHier à 22:16 par le.cricket

» L’archipel des Philippines : Les trésors naturels de Bohol ! (vidéo) By ARTE Family Fr
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyHier à 21:22 par le.cricket

» Les Meilleures Revanches de Mauvais Stationnement Filmés ! By #Le Magasin de l’Intelligence
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyHier à 18:53 par le.cricket

» Cette usine recycle les feuilles mortes ! (vidéo) By BFM Business
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyHier à 18:40 par le.cricket

» « Le Garçon et la Pieuvre » : Disney dévoile le plus beau conte de Noël 2024 ! (vidéo) Par Maxime Delmas
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyHier à 18:32 par le.cricket

» Je ne suis pas roux...
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyHier à 9:50 par le.cricket

» Les Zoziaux par Leda Trom & Fraparr
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyHier à 9:47 par le.cricket

» Le Saviez-vous ? « Hoplophobie » est la peur des armes à feu !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyHier à 9:37 par le.cricket

» L’image du jour : Trompe d’éléphant dans Céphée (vidéo) By Jack35
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyHier à 9:19 par le.cricket

» L'EPHEMERIDE DU JOUR
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyHier à 8:36 par le.cricket

» LES EXPRESSIONS FRANCAISES : Voir midi à sa porte - Vêtu comme un oignon
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyHier à 8:24 par le.cricket

» ça s'est passé un.....23 Novembre !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyHier à 8:18 par le.cricket

» Ce dragon de mer commun se balade avec 250 oeufs accrochés à sa queue ! (vidéo) Par Cécile Breton
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyVen 22 Nov - 21:56 par le.cricket

» À vous retourner l’estomac : certains parasites intestinaux peuvent atteindre 40 mètres de long ! Par Yann Contegat
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyVen 22 Nov - 21:21 par le.cricket

» Le volcan islandais en éruption pour la septième fois en un an ! (vidéo) By euronews (en français)
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyVen 22 Nov - 20:53 par le.cricket

» « Ne pas caresser » : pourquoi des chiens robots patrouillent-ils à Mar-A-Lago ? (vidéo) By Jack35
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyVen 22 Nov - 18:17 par le.cricket

» Avoir l'air intelligent...
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyVen 22 Nov - 9:26 par le.cricket

» Les Zoziaux par gnagnou & Ti Gus
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyVen 22 Nov - 9:20 par le.cricket

» Le Saviez-vous ? Les femmes indiennes possèdent plus d’or que les réserves des États-Unis, de l’Allemagne et de l’Italie combinées !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyVen 22 Nov - 8:57 par le.cricket

» L'image du jour : La mer Caspienne s’assèche à un rythme inquiétant ! (vidéo) By Radio-Canada Info
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyVen 22 Nov - 8:11 par le.cricket

» L'EPHEMERIDE DU JOUR
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyVen 22 Nov - 7:56 par le.cricket

» LES EXPRESSIONS FRANCAISES : Un bouc émissaire - Un souffre-douleur
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyVen 22 Nov - 7:41 par le.cricket

» ça s'est passé un.....22 Novembre !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyVen 22 Nov - 7:32 par le.cricket

» Sécurité renforcée au Machu Picchu après une dispersion sauvage de cendres humaines ! (vidéo sur Bidfoly.com) By Jack35
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyJeu 21 Nov - 20:56 par le.cricket

» Les sifflets de mort aztèques ont un effet terrifiant sur le cerveau des auditeurs (vidéo) By Jack35
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyJeu 21 Nov - 18:39 par le.cricket

» Les images de la surface du Soleil à la plus haute résolution jamais révélées (vidéo) By Jack35
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyJeu 21 Nov - 18:11 par le.cricket

» Bien essayé !!!
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyJeu 21 Nov - 9:17 par le.cricket

» Les Zoziaux par Leda Trom & gnagnou
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyJeu 21 Nov - 9:14 par le.cricket

» Le Saviez-vous ? Les forces alliées ont parachuté des poupées pour tromper l’armée allemande pendant le débarquement de Normandie !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyJeu 21 Nov - 8:33 par le.cricket

» L’image du jour : Notre Planète (vidéo) By Jack35
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyJeu 21 Nov - 8:06 par le.cricket

» L'EPHEMERIDE DU JOUR
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyJeu 21 Nov - 7:56 par le.cricket

» LES EXPRESSIONS FRANCAISES : Toucher la corde sensible - Tel père, tel fils
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyJeu 21 Nov - 7:31 par le.cricket

» ça s'est passé un.....21 Novembre !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyJeu 21 Nov - 7:25 par le.cricket

» La Nintendo 64 fait son grand retour en 2025 avec son design rétro et une résolution 4K ! (vidéo sur Bidfoly.com) Par Justine M.
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMer 20 Nov - 22:06 par le.cricket

» Hydrogène naturel : un gisement record en Lorraine ? (vidéo) By Le Blob
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMer 20 Nov - 20:59 par le.cricket

» Un chaton à dents de sabre vieux de 35 000 ans découvert en Sibérie ! (vidéo sur Bidfoly.com) Par Yann Contegat
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMer 20 Nov - 18:39 par le.cricket

» La galaxie « hérisson » récemment découverte pourrait être la plus isolée de l’Univers ! (vidéo sur Bidfoly.com) Par Eric Rafidiarimanana
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMer 20 Nov - 18:10 par le.cricket

» Quand tu te fais expliquer...
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMer 20 Nov - 8:57 par le.cricket

» Les Zoziaux par gnagnou & Lokentaz
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMer 20 Nov - 8:50 par le.cricket

» Le Saviez-vous ? 64% des personnes extrêmement pauvres du monde vivent dans seulement 5 pays !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMer 20 Nov - 8:41 par le.cricket

» L'image du jour : Les Vosges, la forêt mystérieuse ! (vidéo) By ARTE Family Fr
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMer 20 Nov - 7:55 par le.cricket

» L'EPHEMERIDE DU JOUR
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMer 20 Nov - 7:32 par le.cricket

» LES EXPRESSIONS FRANCAISES : Ronger (sucer) jusqu’à l’os - Rouler carrosse
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMer 20 Nov - 7:18 par le.cricket

» ça s'est passé un.....20 Novembre !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMer 20 Nov - 7:14 par le.cricket

» Un fossile vieux de 80 millions d’années comble un fossé dans l’évolution des oiseaux ! (vidéo sur Bidfoly.com) Par Yann Contegat
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMar 19 Nov - 21:53 par le.cricket

» Cap-Vert, les chiens au secours des tortues ! (vidéo) By GEO Reportage - ARTE Family Fr
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMar 19 Nov - 21:05 par le.cricket

» Pensant être tombés sur une épave, des plongeurs découvrent que cette « ombre géante » est vivante ! (vidéo sur Bidfoly.com) Par Yann Contegat
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMar 19 Nov - 18:52 par le.cricket

» Une nouvelle approche détruit les cellules cancéreuses avec une précision redoutable ! (vidéo sur Bidfoly.com) Par Yann Contegat
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMar 19 Nov - 18:12 par le.cricket

» La jeunesse antique nous offre des indices sur notre longue enfance (vidéo) By Jack35
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMar 19 Nov - 17:18 par le.cricket

» Le matin...
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMar 19 Nov - 8:55 par le.cricket

» Les Zoziaux par gnagnou & nossilac
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMar 19 Nov - 8:52 par le.cricket

» Le Saviez-vous ? Pourquoi le paquet de chips est toujours à moitié vide ?
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMar 19 Nov - 8:40 par le.cricket

» L’image du jour : Alaska (vidéo) By Jack35
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMar 19 Nov - 8:11 par le.cricket

» L'EPHEMERIDE DU JOUR
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMar 19 Nov - 8:02 par le.cricket

» LES EXPRESSIONS FRANCAISES : Politiquement correct - Pierre d’achoppement
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMar 19 Nov - 7:44 par le.cricket

» ça s'est passé un.....19 Novembre !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMar 19 Nov - 7:40 par le.cricket

» Le Japon envoie le premier satellite en bois au monde dans l’espace ! (vidéo sur Bidfoly.com) Par Gabrielle Andriamanjatoson
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyLun 18 Nov - 22:01 par le.cricket

» Un putois à pieds noirs cloné donne naissance à deux petits, une première mondiale ! (vidéo sur Bidfoly.com) Par Gabrielle Andriamanjatoson
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyLun 18 Nov - 21:11 par le.cricket

» James-Webb détecte des « monstres rouges » défiant notre compréhension de l’Univers ! (vidéo sur Bidfoly.com) Par Yann Contegat
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyLun 18 Nov - 18:29 par le.cricket

» Zoo : Bonne ou mauvaise idée ? (vidéo) By Jamy - Epicurieux
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyLun 18 Nov - 17:40 par le.cricket

» L'enterrement d’un oeuf...
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyLun 18 Nov - 8:39 par le.cricket

» Les Zoziaux par gnagnou & jaco39
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyLun 18 Nov - 8:17 par le.cricket

» Le Saviez-vous ? L’auteur du premier roman de l’histoire est une femme !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyLun 18 Nov - 8:06 par le.cricket

» L'image du jour : À la découverte du Karnataka, le royaume des tigres du Bengale ! By TF1 INFO
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyLun 18 Nov - 7:56 par le.cricket

» L'EPHEMERIDE DU JOUR
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyLun 18 Nov - 7:37 par le.cricket

» LES EXPRESSIONS FRANCAISES : On lui donnerait le bon dieu sans confession - On ne fait pas d’omelette sans casser d’œufs
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyLun 18 Nov - 7:27 par le.cricket

» ça s'est passé un.....18 Novembre !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyLun 18 Nov - 7:21 par le.cricket

» 43 singes potentiellement dangereux s’échappent d’un laboratoire en pleine ville ! (vidéo sur Bidfoly.com) Par Gabrielle Andriamanjatoson
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 22:11 par le.cricket

» La réplique miniature du studio post-apocalyptique de Nix + Gerber (galerie et vidéo) By Jack35
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 21:34 par le.cricket

» Afrique du Sud : La forêt sous-marine de kelp ! (vidéo) By ARTE Family Fr
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 20:48 par le.cricket

» Jusqu’où peuvent aller les "tsunamis de boue" au Brésil ? (vidéo) By BRUT
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 18:37 par le.cricket

» Passionnés d'archéologie sous-marine, ils découvrent des trésors au fond de la mer près de Nice ! (vidéo) By France 3 Provence-Alpes-Côte d'Azur
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 18:25 par le.cricket

» Un futur film Star Wars sortira au cinéma plus tardivement que prévu ! Par Julien Lausson
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 17:58 par le.cricket

» Des virus préhistoriques refont surface ! (vidéo) Par Jamy - Epicurieux
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 17:05 par le.cricket

» L'ancien financement...
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 9:59 par le.cricket

» Les Zoziaux par Schtroumpfez bien vos becs & gnagnou
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 9:54 par le.cricket

» L'image du jour : Yellowstone, les Secrets d'une Superéruption Imminente ! (vidéo) By RMC Story
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 9:43 par le.cricket

» Le Saviez-vous ? Le parapluie a été inventé pour se protéger du soleil, pas de la pluie !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 9:19 par le.cricket

» L'EPHEMERIDE DU JOUR
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 9:08 par le.cricket

» LES EXPRESSIONS FRANCAISES : Ne tirez pas sur le pianiste - Ne pas en ficher (en foutre) une rame
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 8:26 par le.cricket

» ça s'est passé un.....17 Novembre !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyDim 17 Nov - 8:17 par le.cricket

» Des étudiants découvrent la disparition inquiétante d’une île de l’Arctique ! (vidéo sur Bidfoly.com) Par Cécile Breton
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptySam 16 Nov - 21:45 par le.cricket

» Mary, l’éléphante d’Asie dont l’habilité impressionne les scientifiques ! (vidéo) Par Yann Contegat
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptySam 16 Nov - 21:11 par le.cricket

» Découverte d’un mystérieux « tunnel interstellaire » près du Système solaire ! (vidéo) Par Eric Rafidiarimanana
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptySam 16 Nov - 20:47 par le.cricket

» Une étude révèle pourquoi les fleurs cadavres sentent si mauvais ! (vidéo) Par Yann Contegat
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptySam 16 Nov - 18:21 par le.cricket

» Je crois que les chats de...
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptySam 16 Nov - 9:34 par le.cricket

» Les Zoziaux par Mister blues & TRUCMUCHE
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptySam 16 Nov - 9:28 par le.cricket

» Le Saviez-vous ? En moyenne, une voiture est composée de 30 000 pièces !
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptySam 16 Nov - 9:06 par le.cricket

» L’image du jour : IC 348 et Barnard 3 (vidéo) By Jack35
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptySam 16 Nov - 8:32 par le.cricket

» L'EPHEMERIDE DU JOUR
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptySam 16 Nov - 7:56 par le.cricket

Navigation
 Portail
 Index
 Membres
 Profil
 FAQ
 Rechercher
Le Deal du moment : -20%
Drone Dji DJI Mini 4K (EU)
Voir le deal
239 €

Répondre au sujet
 

 Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni

Aller en bas 
AuteurMessage
le.cricket
Admin
le.cricket


Messages : 54184
Date d'inscription : 23/09/2010
Age : 73
Localisation : Mont de Marsan - 40000 - France

Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni Empty
MessageSujet: Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni   Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni EmptyMer 20 Nov - 22:39

Le code PIN trahi par le microphone et la caméra du smartphone

Une équipe de chercheurs de l’université de Cambridge (Royaume-Uni) a démontré qu’il est possible de récupérer un code PIN tapé sur un terminal mobile en espionnant le pavé numérique via la caméra frontale et le microphone. En accédant à ces capteurs, l’application PIN Skimmer est même capable de contourner les outils de confinement implantés dans les systèmes d’exploitation mobiles pour sécuriser les applications sensibles. Laurent Simon, un chercheur français qui a participé à cette étude, est entré dans les détails pour Futura-Sciences.



[Vous devez être inscrit et connecté pour voir cette image]

Pour tester PIN Skimmer, les chercheurs de l’université de Cambridge ont utilisé un jeu reproduisant la disposition du pavé numérique d’un smartphone, afin de pouvoir extrapoler la position du doigt à partir des images et des sons enregistrés avec la caméra et le microphone.

De plus en plus de chercheurs en sécurité informatique s’emploient à révéler la grande vulnérabilité des capteurs qui équipent les smartphones. Nous évoquions récemment les démonstrations réalisées aux États-Unis à partir de l’accéléromètre d’un terminal mobile qui peut servir à l’identifier, voire à espionner ce qu’une personne tape sur le clavier d’un ordinateur. Voici que deux chercheurs de l’université britannique de Cambridge, Ross Anderson et Laurent Simon, jettent un nouveau pavé dans la mare en démontrant qu’il est techniquement possible de dérober un code PIN à partir du microphone et de la caméra frontale du smartphone.

Pour cela, ils ont développé une application pour Android, PIN Skimmer, qui parvient à retrouver des codes PIN à quatre et huit chiffres avec des taux de réussite pouvant aller jusqu’à 60 % (au bout de dix tentatives). Pour y parvenir, PIN Skimmer enregistre à partir du microphone les sons émis par le pavé numérique lorsque la personne tape son code, et se sert de vidéos prises avec la caméra frontale pour déterminer les zones de l’écran qui sont touchées. Comme ils l’expliquent dans leur publication scientifique, les deux universitaires ont souhaité attirer l’attention sur les risques liés aux attaques dites par canal auxiliaire (en anglais, side-channel attacks) qui s’opèrent en récupérant les données émises par ces capteurs. Leur méthode tend à démontrer que la menace est bien réelle, y compris lorsque les terminaux mobiles sont équipés de systèmes de protection des applications sensibles.

PIN Skimmer, un redoutable rootkit

Il existe aujourd’hui des mesures qui permettent de cloisonner l’exécution de certaines applications en utilisant en parallèle deux systèmes d’exploitation. Il y a d’abord l’OS mobile par défaut (type Android, iOS, Windows Phone, etc.) sur lequel tournent les applications tierces classiques. On l’appelle le Rich Execution Environment (REE), ou encore Insecure OS (l’OS non sécurisé). Il y a ensuite un second OS invisible que l’on appelle un Trusted Execution Environment (TEE), ou environnement de confiance, sur lequel s’exécutent les applications sensibles comme le courrier électronique professionnel, des applications métier, les codes PIN de la carte Sim, ceux des services bancaires ou encore de paiement par NFC.

Cette séparation peut se faire avec différentes solutions techniques que sont la virtualisation, les micronoyaux ou encore la technologie TrustZone mise au point par ARM. Cette dernière équipe un certain nombre de terminaux mobiles, dont les Galaxy S3 et S4. Mais ces solutions sont encore peu répandues.

[Vous devez être inscrit et connecté pour voir cette image]

PIN Skimmer utilise le bouton « OK » du pavé numérique comme point de référence, car elle est la dernière touche utilisée et sa position est connue.


Le problème est que les spécialistes en sécurité ont découvert que même si les environnements REE et TEE sont hermétiquement séparés, ils partagent les ressources matérielles du terminal, et en particulier ses capteurs (microphone, caméra, GPS, accéléromètre, boussole, gyroscope). C’est là que se situe un talon d’Achille majeur qui permet de réaliser des attaques par canal auxiliaire. PIN Skimmer agit comme un rootkit, ce qui lui permet d’accéder de façon totalement furtive aux principales ressources du smartphone, dont les capteurs. Il envoie les données à un serveur distant qui effectue l’analyse. La procédure se fait en quatre étapes :


  • le mode surveillance : le rootkit s’exécute dans l’OS classique, en l’occurrence Android, et surveille tous les capteurs (accéléromètre, gyroscope, GPS, etc.) afin de déterminer le moment propice à la collecte des données. À noter que cette étape n’a pas été utilisée dans les tests, mais les chercheurs indiquent qu’elle servira pour de futurs travaux ;
  • le mode collecte : l’utilisateur se sert d’une application mobile dans laquelle se cache le malware. À chaque fois que la victime touche l’écran, PIN Skimmer active la caméra frontale et prend une photo. Dès qu’une connexion Wi-Fi est disponible, les clichés, qui ne dépassent pas 2,5 Mo, sont envoyés sur un serveur ;
  • le mode d’apprentissage : durant ce mode, le traitement des données s’effectue sur un serveur où un algorithme d’apprentissage va bâtir un modèle prédictif à partir des éléments recueillis ;
  • le mode connexion : dernière étape du processus qui se déclenche lorsque l’utilisateur entre un code PIN sur le clavier numérique à partir d’une application qui s’exécute en mode sécurisé (TEE). PIN Skimmer active la caméra frontale et commence à enregistrer l’image et le son. Étant donné que le malware n’a pas accès aux informations relatives à l’activité tactile, il capte le retour d’effet haptique que produit chaque touche du clavier. C’est le son de ces vibrations qui est enregistré par le microphone. La vidéo sera ensuite transférée au serveur à la prochaine connexion Wi-Fi. Le modèle prédictif entre alors en scène pour déterminer le code PIN en corrélant toutes ces données.

Pas encore d’exploitation active de la faille des capteurs

Le malware exécute les tâches les plus gourmandes en ressources sur le serveur pour ne pas affecter l’autonomie de la batterie, ce qui éveillerait les soupçons. Il pourrait également intervenir sur les pilotes d’Android afin de contrôler les sons émis par l’obturateur de la caméra lorsqu’elle se déclenche, ainsi qu’un éventuel témoin lumineux d’enregistrement. L’usage de la connexion Wi-Fi pour transférer les données récoltées vise à ne pas entamer la consommation de données via le réseau cellulaire.

[Vous devez être inscrit et connecté pour voir cette image]

La majorité des smartphones actuels sont équipés d’une version d’Android, le système d’exploitation développé par Google. Une cible de choix pour les attaques de toutes sortes…


PIN Skimmer a été testé sur deux modèles de smartphones Android, les Samsung Galaxy Nexus S et Galaxy S3. En partant d’un échantillon de 50 codes PIN à quatre chiffres, l’application atteint un taux de réussite de 30 % au bout de deux tentatives, et elle dépasse les 50 % après cinq tentatives. Le même test réalisé à partir d’un échantillon de 200 codes PIN à huit chiffres a donné 45 % de réussite après cinq essais et 60 % après dix essais. Laurent Simon, l’un des deux chercheurs à l’origine de cette étude, indique à Futura-Sciences qu’il ne pense pas que les cybercriminels aient déjà recours à ce type d’attaque par canal auxiliaire. « Bien que les smartphones actuels aient un OS de confiance, celui-ci n’est pas utilisé par des applications et donc les assaillants n’ont pas besoin de s’y attaquer. » Mais la faisabilité exposée par PIN Skimmer démontre qu’il y a matière à agir pour anticiper cette menace. « Le problème va prendre de l’ampleur à mesure que les nouveaux terminaux embarqueront de plus en plus de capteurs et réduiront le fossé entre le monde virtuel et réel (NFC, température, rythme cardiaque, etc.) », estime le chercheur français.

« On peut aussi connecter un smartphone à des équipements sensibles comme des pompes à insuline pour les personnes diabétiques ou des pacemakers [sur ces sujets, voir la vidéo et l’article cités par Laurent Simont, NDLR]. Avec de telles choses, les questions de sécurité et de confidentialité deviendront primordiales. Nous n’en sommes qu’au début. La manière dont nous contrôlons nos données et celle dont les entreprises et les gouvernements en font usage deviennent problématiques. »

Android n’est pas le seul fautif

L’étude ayant été réalisée à partir d’Android, on s’interroge évidemment sur la vulnérabilité de cet OS, dont la sécurité est souvent prise en défaut. Laurent Simon cite deux problématiques qui, selon lui, expliquent cet état de fait. « Tout d’abord, les fabricants ajoutent des surcouches personnalisées et des applications au code original d’Android afin de se différencier de la concurrence. Et les opérateurs font de même. De plus, il faut que cela soit fait le plus vite possible, car la technologie évolue rapidement. Cette personnalisation et cette précipitation entraînent des problèmes de sécurité, car l’accent est mis sur les fonctionnalités et l’innovation plutôt que sur la protection. » Notre interlocuteur nous renvoie vers une étude récente réalisée par une équipe de l’université de Caroline du Nord consacrée à l’impact de la personnalisation d’Android sur sa sécurité. Selon ce document, entre 64,7 et 85 % des failles de sécurité identifiées par ces chercheurs provenaient de la personnalisation de l’OS par les fabricants. Ils ont également constaté que ce sont les smartphones Nexus, vendus par Google sans modification d’Android et régulièrement mis à jour, qui sont les moins exposés.

Le second aspect évoqué par Laurent Simon concerne la lenteur de la diffusion des mises à jour. On sait en effet qu’il peut s’écouler plusieurs mois entre la sortie d’une nouvelle version d’Android et son implémentation auprès des utilisateurs. Les fabricants et les opérateurs doivent vérifier la compatibilité des modèles en circulation. Un travail coûteux, qui prend du temps et qui n’est peut-être pas non plus sans arrière-pensées. « Les opérateurs gagnent de l’argent en vendant des terminaux et des contrats, donc leur motivation est de ne pas pousser les mises à jour et d’inciter les gens à acheter de nouveaux téléphones. »

Mais dans ce cas, à qui incombe de renforcer la protection d’Android ? À Google, aux fabricants de smartphones, aux opérateurs de téléphonie ? Dans leur étude, Laurent Simon et son homologue Ross Anderson estiment que le travail de sécurisation doit se faire au niveau de l’OS, tant de la part de Google que des fabricants. Laurent Simon cite notamment la mise à jour Android 4.3 Jelly Bean, sortie en juillet dernier, qui permet de suspendre les autorisations d’accès accordées aux applications tierces. Ce qui est déjà un pas dans la bonne direction. Mais les usagers eux-mêmes doivent aussi faire preuve de prudence en évitant d’installer des applications provenant de sources douteuses. L’affaire de tout le monde, en somme…


Source : [Vous devez être inscrit et connecté pour voir ce lien]
Revenir en haut Aller en bas
http://www.bidfoly.com/
 
Le code PIN trahi par le microphone et la caméra du smartphone ! Par Marc Zaffagni
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Une imprimante 3D bientôt à bord de l’ISS. Par Marc Zaffagni
» Un virus qui prolifère via le réseau Wi-Fi ! Par Marc Zaffagni
» Hyperloop Cargospeed : le fret routier à 1.000 km/h ! Par Marc Zaffagni
» DeepMind, l'IA de Google, va s'attaquer à StarCraft II (MAJ) ! Par Marc Zaffagni
» Recycler le plomb en panneaux solaires, c'est possible ! Par Marc Zaffagni

Permission de ce forum:Vous pouvez répondre aux sujets dans ce forum
LES CHRONIQUES DE BIDFOLY :: SCIENCES, TECHNIQUES, VOYAGES :: SCIENCES & TECHNIQUES-
Répondre au sujetSauter vers: