Passer au contenu

Réveler son mot de passe Android à cause des traces laisées sur son écran ?

Si vous utilisez Android, vous devez sans doute utiliser un système de déverrouillage basé sur la réalisation d’un code où il est question de tracer des…

Si vous utilisez Android, vous devez sans doute utiliser un système de déverrouillage basé sur la réalisation d’un code où il est question de tracer des lignes dans un certain ordre (même si depuis l’arrivée d’Android 2.2, il est désormais possible d’opter pour la mise en place d’un code de verrouillage alphanumérique…). Eh bien ce code de verrouillage pourrait, à en croire des chercheurs de l’université de Pennsylvanie s’étant basés sur les Nexus One et G1, être dévoilé “grâce” aux traces de “gras” laissées sur votre écran tactile. En effet, il serait possible de deviner le tracé de votre code en se basant sur les zones les plus “sales”, et donc les plus utilisées. Mouais, il faut vraiment en vouloir quand même, non ?

google-nexus-one-live-01

via cnet

🟣 Pour ne manquer aucune news sur le Journal du Geek, abonnez-vous sur Google Actualités. Et si vous nous adorez, on a une newsletter tous les matins.

33 commentaires
  1. Testé et approuvé avec un X10.

    Mais il faut que la personne n’ai rien fait après l’avoir déverrouillé sinon les traces disparaissent très vite. Donc en théorie sa marche mais en pratique ce n’est pas vraiment utilisable.

  2. j’ai remarqué ça aussi, sur mon hero et wildfire ça fonctionne lol

    du coup faut l’essuyer assez souvent avec le t-shirt ^^

  3. Je trouve que dessiner un 7 ou un Z se voit très facilement, parce que c’est rare de glisser son doigt sur tout l’écran (pour “l’effacer”) pour naviguer dans les menus, on tapote plutôt.
    C’est embêtant car on peut entièrement débloquer le téléphone si on retrouve le schéma. X(
    Ca oblige a faire des schémas plus compliqués ou on doit repasser plusieurs fois sur une ligne.
    Et quand on a seulement une main de libre, c’est galère de le débloquer si le schéma est complexe…
    Après c’est sûr, c’est mieux que rien, mais il faudrait améliorer la protection tout en simpifiant le déverouillage.
    Empreintes digitales?

  4. mouais… j’ai jamais utilisé cette fonction, j’ai jamais éprouvé le besoin de protéger de la sorte mon hero (et mon streak maintenant 😀 ) en même temps j’enlève toujours le check du code pin au démarrage ^^

  5. Ouai c’est idiot car en général on débloqué pas son téléphone sans faire quoi que ce soit dessus alors il suffit de changer d’écran d’accueil pour fausser les marques sans compter que certains ne le nettoient jamais leur ecran donc c’est invisible.

    Quand bien même, si l’écran est propre et que l’on débloqué sont android juste pour regarder l’heure la personne devra trouver le sens et l’ordre de passage des points….
    Obvious troll is obvious

  6. Heuu et ils ont été payé combien pour trouver ça ? Je veux dire, c’est la première chose à laquelle on pense lorsque l’on veut trouver le tracé de déverrouillage.

  7. Il suffit d’avoir un tracé qui passe par les 9 points et selon toutes les directions possibles (genre le truc qu’il faut 20 secondes minimum pour refaire) pour le retrouver 🙂

    Sinon, nos anciens téléphones avaient le même souci avec les codes pin : les touches numériques pouvaient se trouver plus “usées”

  8. Sujet à troll, et inutile en plus (du bon vieux Ben comme dans le temps)

    1/Même avec les traces, il faut encore deviner l’ordre (quand il y a des croisements) et le sens du passage
    2/Tout le monde ne bloque pas son tel comme ca (je ne l’ai jamais fait
    3/Quand on sort du mcdo, on se lave les mains

  9. admettons que tu trouves les 4 bons chiffres pour le code pin, faut aussi trouver la combinaison, et avec 3 essais, faut pas se planter, sinon la discretion est foutue :p

  10. D’un autre côté, au moins avec leur système, c’est pas chiant à déverrouiller. Je connais personne qui mette un mot de passe sur son iPhone, par exemple, car taper le mot de passe à chaque fois qu’on veut l’utiliser…

  11. Meme avec un mot de passe classic il es possible de faire la meme chose, meme si on a pas l’ordre des chiffre a entrer, les connaitre c’est deja un plus !

    1. certes, mais 4^4 ça te laisse quand même 256 possibilités de verrou…
      il est clair que le tracé est la seule faiblesse du verrouillage android, mais il suffit d’essuyer l’écran assez régulièrement.

    1. non , sur iphone c’est un slide avec un code, un bon classic en faite

      je doit être trop confiant mais perso j’ai supprimé le slide et j’ai mis des mdp que sur certaine appli (donc une grosse parti accessible n’importe comment ^^ )

      @krimog , perso si je trouve ca aussi chiant a déverrouiller, j’ai testr sur iphone le lock d’android et … j’ai été décu ^^ . je crois que bcp de gent sont allergique au mdp en général. sinon pour le nombre de combi , au bout de 10 essais on peut briquer l’iphone si on a activer l’option , chose qui est aussi chiante parce que si c’est un pote qui utilise le tel , ca fait chier , si on se le fait voler , ben … bloquage imei ^^

      sinon la question que je voulais poser a la base , sur android , on peut desactiver le systeme de mdp totalement ?

  12. On me l’a fait remarqué à mon boulot aussi !

    Solution trouvée : mettre un pattern circulaire (ainsi on voit la trace mais pas dans quel sens elle est tracée) bien qu’il soit tout de même (mais là la personne en veut vraiment) de le trouver…

  13. Et Google de répondre “Non, ce n’est pas un problème, suffit d’essuyer votre écran avec votre t-shirt!” ??

    Blague à part, c’est quand même problématique pour la sécurité du smartphone, heureusement que le code alphanumérique a refait son apparition avec la 2.2.

  14. A la lecture des commentaires, certaines personnes ne semblent pas savoir l’utilité de ce code.
    Il ne s’agit pas d’un code PIN pour la SIM (que l’on peut désactiver sur Android comme partout ailleurs). C’est un code de verrouillage du tél. Pour que personne n’aille lire les SMS ou emails, même si la SIM est débloquée (le code PIN c’est pour ce qui concerne le réseau).
    Il n’est pas activé par défaut (du moins sur les téléphones que j’ai utilisés)
    Je préfère largement cette figure que l’on peut faire de la taille voulue (pas seulement 4 points) qu’un mot de passe qu’il faut saisir (moins chiant).

  15. Il me semble que sur mon hero (2.1) je peux choisir l’alphanumérique… donc je vois pas ou est le soucis ? Sinon vous avez les mains crades ? On voit rien sur mon hero !

  16. Oui il faut remettre les choses à leur place c’est une code de déverrouillage de l’écran : l’équivalent du # + bar bleue (si mes souvenirs sont bons) sur nokia !! Oui oui vous savez la protection qui est là pour empêcher votre téléphone de faire sa vie tout seul dans votre poche !

    Après il y a des choses bien plus grave niveau sécurité qu’une personne peut faire en dérobant un téléphone (peu importe le modèle ou lOS) comme retirer la carte SD pour voir ce qu’il y a dessus via un PC.

  17. @rhcp6 : le verrouillage équivalent au nokia, c’est le “slide to unlock”, pas ce code graphique. Aussi, je pense qu’une bonne partie des données sensibles sur la SD de l’Android ne sont pas lisibles (car cryptées, comme les SMS). Mais la je peux me tromper.

    1. @F. Oui sur mon Hero je n’en ai pas mis donc il me suffit de faire un slide vers le bas. Ce code Graphique est un bonus de protection (certe pas infaillible mais ça reste un bonus). Les SMS ne sont pas sur la SD (ils sont dans la mémoire interne du tel) par contre les photos que tu prends avec ton tel le sont (sur la SD) par exemple.

  18. Perso je l’utilise sur iPhone, car c’est sympa je trouve,
    Appli cydia bien entendu.
    C’est bien pasque ca ajoute une sécurité au traditionnel “Slide to unlock”
    et c’est bien plus rapide à exécuter qu’un simple code.

    Et c’est drôle car même avec un pattern ultra simple, personne ne trouve.

    Après c’est vrai que ca laisse une trace, et que c’est une sacrée faille.
    et pas besoin de sortir du MacDo pour ca !

    Pour info :
    ilock ou androidlock pour iPhone.

    Respect à google pour cette ptite invention !

  19. Pourquoi ne pas faire comme les banques ? Les chiffres qui sont placé de manière aléatoire à chaque connexion ? Problème résolu 😀 (en moins compliqué : nettoyer l’écran)

  20. j’ai cette appli, mais comme je nettoie très souvent mon legend pour supprimer elsdites traces ….

  21. moi je possède un x10i de la maison sonyericson, et je pense que cè preferable dessuyer sur le t chirt apres chak verrou sinon il es impossible de l’eviter a moins que les maisons fabriquante soi plus attentif les prochaines fois!

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *