• [^] # Re: empreinte

    Posté par . En réponse au journal Téléphone mobile : suis-je paranoïaque ?. Évalué à 9.

    1- je peux trouver au moins un scénario où le déverrouillage par empreinte digitale est le moins fiable : je t'invites au bar, je te paye tournées sur tournées jusqu'à ce que tu t'écroule ivre mort. Et là, je peux tranquillou prendre ton téléphone, le déverrouiller avec ton doigt, changer les réglages de sécurités et me barrer avec. Ou plus rapide et moins coûteux, je peux t'assomer.
    2- face à l'autorité judiciaire, tu as le droit de ne pas donner le mot de passe de ton téléphone ("droit à ne pas s'auto-incriminer"). Par contre, tu ne peux pas refuser le prélèvement de tes empreintes digitales (c'est un délit). Et une fois qu'ils ont ton empreinte, je ne pense pas qu'il soit compliqué de déverrouiller le téléphone.

    C’est pour ça qu’ios prévoit de devoir retaper son mot de passe à chaque changement de sécurité, trash les clés touchid après 24 heures sans utilisation et offre un moyen rapide thrasher les clés touchid (5 pression rapides sur le lock button).

    Quand on arrête 2 secondes les raisonnements à la mord moi le noeud, on se rend compte que 99% des gens ne vont pas se faire découper le doigt pour accéder au téléphone. Que si t’es un cible suffisamment privilégiée pour subir une attaque physique créée rien que pour toi, c’est pas un passcode qui va te sauver.
    Et qu’au final, les lecteurs d’empreintes permettent de tout simplement faire utiliser un passcode a des gens qui autrement n’en aurait pas.