Pourquoi Face ID est beaucoup plus sécurisé que Face Unlock d’Android



L’identification faciale pour déverrouiller son smartphone est devenue une fonctionnalité très prisée, notamment grâce à l’implémentation par Apple de son système Face ID. Bien qu’Android propose une option similaire depuis 2015, appelée Trusted Face, cette dernière est loin d’offrir le même niveau de sécurité et de performance.

Le fonctionnement du Face ID

Apple a développé une technologie complexe pour que Face ID soit à la fois intuitif, précis et extrêmement sûr. Concrètement, ce système crée une représentation 3D de votre visage en combinant l’analyse de la lumière infrarouge et la capture d’images. Un article de Forbes explique en détail ce processus:

Un éclairage infrarouge (IR) est utilisé pour illuminer votre visage tout en prenant des images. Cette technique permet une utilisation efficace de jour comme de nuit, en intérieur comme en extérieur. Les ondes infrarouges, situées juste au-delà du spectre visible de la lumière, garantissent que l’écran de l’iPhone ne vous éblouira pas, même dans l’obscurité.

En résumé, le système Face ID se sert de divers capteurs, associés à l’appareil photo de l’appareil, pour modéliser une carte 3D réaliste de votre visage. C’est ce qui lui permet de fonctionner dans toutes les conditions de luminosité, que vous portiez un chapeau, des lunettes ou non. L’intégration de ce matériel est la principale raison de la présence de l’encoche sur les modèles iPhone X et suivants.

Ainsi, le Face ID repose sur une analyse beaucoup plus élaborée qu’une simple image.

Les limites de Trusted Face

À l’inverse, la fonctionnalité Trusted Face d’Android (anciennement nommée Déverrouillage par le visage) se contente d’enregistrer une image de votre visage. Cette approche est très vulnérable, car elle peut être facilement contournée avec une photo imprimée. Ce manque de sécurité est un véritable problème.

Il existe des exceptions, notamment lorsque les téléphones Android combinent le déverrouillage par le visage avec d’autres méthodes biométriques, comme le scan de l’iris présent sur certains modèles Samsung Galaxy. Cependant, même dans ce cas, cette mesure de sécurité est principalement utilisée pour le déverrouillage du téléphone. Elle ne peut pas servir à valider l’accès à des applications sensibles, telles que les applications bancaires ou de gestion financière, qui nécessitent habituellement une authentification par empreinte digitale.

La raison est simple : le système Trusted Face n’offre pas un niveau de sécurité suffisant. Les applications reconnaissent la fiabilité de Face ID, ce qui n’est pas le cas pour Android. De plus, les API nécessaires pour une telle intégration ne sont même pas encore disponibles.

L’avenir du déverrouillage facial sur Android

Google est conscient que les utilisateurs recherchent un système de déverrouillage facial réellement sécurisé, en particulier ceux qui ont déjà expérimenté la performance de Face ID. Des rumeurs suggèrent qu’Android Q, la prochaine version du système d’exploitation, qui devrait être disponible plus tard cette année, proposera une fonctionnalité similaire à Face ID.

Pour atteindre le même niveau de sécurité que Face ID, un support matériel spécifique sera nécessaire. La numérisation infrarouge et la cartographie de la profondeur sont des prérequis indispensables. Les téléphones qui ne disposent pas déjà de ce matériel (c’est-à-dire presque tous les modèles actuels) ne pourront pas bénéficier de cette fonctionnalité améliorée, même s’ils sont mis à jour vers Android Q.

Il est important de préciser qu’il ne s’agit pour l’instant que de spéculations. Quelques lignes de code laissent supposer une amélioration de la fonctionnalité Trusted Face (qui pourrait potentiellement changer de nom). Nous devrons attendre l’annonce officielle de Google pour en être certains. Cela devrait avoir lieu plus tard cette année.

En attendant, il est important de se rappeler que Trusted Face ou Face Unlock ne sont que des options de confort et n’offrent pas une sécurité véritable.