Dans quelle mesure Face ID et Touch ID sont-ils sécurisés?

Oct 23, 2025
Confidentialité et sécurité
CONTENU NON CACHÉ

Apple affirme que Face ID et Touch ID sont sécurisés, et dans l'ensemble, c'est vrai. Il est extrêmement improbable qu'une personne au hasard puisse déverrouiller votre téléphone. Mais ce n’est pas le seul type d’attaque dont il faut s’inquiéter. Creusons un peu plus loin.

Bien qu'ils utilisent des méthodes d'authentification biométrique différentes, Face ID et Touch ID sont très similaires sous le capot. Lorsque vous essayez de vous connecter à votre iPhone, que ce soit en regardant l'appareil photo à l'avant ou en posant votre doigt sur le capteur tactile, le téléphone compare les données biométriques qu'il détecte avec les données enregistrées dans l'Enclave sécurisée —Un processeur distinct dont le seul objectif est de protéger votre téléphone. Si le visage ou l'empreinte digitale correspond, votre iPhone se déverrouille. Sinon, vous êtes invité à saisir votre mot de passe. Bien que tout cela sonne bien sur le papier, est-il sécurisé?

Face ID et Touch ID sont généralement sécurisés

En général, Touch ID et Face ID sont sécurisés. Réclamations Apple qu'il y a 1 chance sur 50 000 que l'empreinte digitale de quelqu'un d'autre déverrouille à tort votre iPhone et 1 chance sur 1 000 000 que le visage de quelqu'un d'autre le fasse. Il y a 1 personne sur 10 000 qui pourrait simplement deviner un code à quatre chiffres et 1 chance sur 1 000 000 de deviner votre code à six chiffres (et ils obtiennent trois essais avant d'être verrouillés). Cela devrait mettre les choses en perspective.

La chance que quelqu'un puisse prendre au hasard - ou voler - votre téléphone, puis pouvoir le déverrouiller en utilisant son empreinte digitale, son visage ou même en devinant votre mot de passe est incroyablement mince.

EN RELATION: Comment utiliser un code d'accès iPhone plus sécurisé

La seule mise en garde à cela est que les jumeaux ou frères et sœurs identiques qui se ressemblent beaucoup sont plus susceptibles de créer un faux positif. Dans ce cas, il est possible que votre frère ou sœur puisse déverrouiller votre téléphone avec Face ID. cependant, les jumeaux identiques ne représentent que 0,003% de la population, ce n'est donc pas un risque qui s'applique à beaucoup . Si cela vous inquiète, vous pouvez désactiver Face ID et utiliser un mot de passe sécurisé .

Mais se prémunir contre ce type d’intrusion occasionnelle n’est pas la seule chose à craindre.

Face ID et Touch ID peuvent être vulnérables aux attaques ciblées

S'il est presque certain qu'aucun inconnu au hasard ne pourra pénétrer dans votre téléphone, si vous êtes victime d'une attaque ciblée, les choses pourraient être un peu différentes.

Touch ID et Face ID sont complètement vulnérables si quelqu'un peut vous forcer à vous connecter, soit en tenant votre doigt contre le capteur (même lorsque vous êtes endormi) ou en vous faisant regarder votre téléphone. Et ces deux types d'attaques sont beaucoup plus faciles à réaliser que de forcer quelqu'un à donner son mot de passe.

Alors, qu'en est-il des fausses empreintes digitales? Eh bien, Touch ID a été piraté avec succès. Des chercheurs ont pu utiliser de fausses empreintes digitales pour déverrouiller des appareils sécurisés avec Touch ID . Cependant, les mêmes chercheurs appellent la technique «tout sauf triviale» et «encore un peu dans le domaine d'un roman de John le Carré».

Fondamentalement, les attaquants ont besoin d'une copie haute résolution complète et non tachée de votre empreinte digitale, ainsi que de milliers de dollars d'équipement. En théorie, une personne vraiment déterminée pourrait probablement entrer dans votre téléphone de cette façon - peut-être même à partir d'une photo de votre empreinte digitale . Le fait est que les données sur les iPhones de la grande majorité des gens ne valent tout simplement pas le coût et les tracas de ce type d'attaque.

De plus, si vous disposez de données sensibles ou précieuses, vous prenez probablement des mesures supplémentaires pour sécuriser ces informations. Ce n'est pas le genre de chose qui peut être faite rapidement à des inconnus au hasard.

Face ID n'a pas encore été piraté, mais en réalité, il sera probablement vulnérable au même type d'attaques que Touch ID. Wired a dépensé plusieurs milliers de dollars pour tenter de le faire et a échoué , mais cela ne veut pas dire que cela ne peut pas être fait. Marc Rogers, un hacker qui a conseillé Wired sur la pièce, est «toujours sûr à 90% que [hackers] peut tromper cela.» L'iPhone X n'est sorti que depuis quelques mois, nous verrons donc à quoi ressemblera la situation dans un an.

Tout cela se résume à l'un des truismes de la sécurité. Aucune méthode d'authentification ne résistera jamais à un attaquant suffisamment déterminé. Il y a toujours des défauts qui peuvent être utilisés; ce n’est qu’une question de facilité d’utilisation.

Rien ne vous protège du gouvernement

Aucun niveau de sécurité ne peut vraiment vous protéger contre une agence gouvernementale déterminée, américaine ou autre, avec des ressources essentiellement illimitées et le désir d'accéder à votre téléphone. Non seulement ils peuvent vous obliger légalement à utiliser Touch ID ou Face ID pour déverrouiller votre téléphone , mais ils ont également accès à des outils comme le GreyKey . GreyKey peut censément déchiffrer n'importe quel mot de passe d'appareil iOS, ce qui rend Touch ID et Face ID inutiles. Apple travaille dur pour fermer les dispositifs de vulnérabilité comme cet exploit, mais les gens qui espèrent un jour de paie travaillent tout aussi dur pour en ouvrir de nouveaux.


Touch ID et Face ID sont incroyablement pratiques et, s'ils sont sauvegardés avec un mot de passe fort, sécurisés pour une utilisation quotidienne par presque tout le monde. Cependant, si vous êtes la cible d'un pirate informatique ou d'une agence gouvernementale déterminé, il se peut qu'ils ne vous protègent pas longtemps.

Crédits d'image: XKCD .

How To Secure Google Drive With Face ID And Touch ID On IPhone - TechOZO

How Well Does The IPhone X Face ID Work? And Is It Secure? We Tested It.

How To Lock WhatsApp With Face ID And Touch ID On IPhone

Touch ID Vs Face ID - Why I Hate Face ID!

Are Iris Scanning And Face ID Safe For Your Eyes?

IPhone 12 — Touch ID?!

Face ID Vs Touch ID - Why Face ID Comes Out On Top!

How To Passcode Protect Pictures & Videos On IPhone With Face Id Or Touch Id

Using Face ID With A Mask!

Touch To Activate: Touch ID, Face ID And LocalAuthentication – Secret Swift, Part 4

The Dark Side Of IPhone’s Face ID

Why Apple's Face ID Feature Is A Security "compromise"

IPhone Face ID - All The Tips & Tricks To Know About.

Apple's Face ID Security Questioned By The US Senate | Engadget Today

Why Biometric Security Fails At Being Secure


Confidentialité et sécurité - Most Popular Articles

Comment activer l'authentification à deux facteurs et sécuriser votre compte Ring

Confidentialité et sécurité Dec 20, 2024

CONTENU NON CACHÉ Justin Duino Suivant rapports des acteurs malveillants ayant accès à la sonnette et aux caméras de sécurité du Ring, ..


Comment supprimer les informations synchronisées dans Chrome

Confidentialité et sécurité Apr 29, 2025

Lorsque vous vous connectez à Chrome à l'aide de votre compte Google, un grand nombre de vos informations personnelles sont enregistrées et synchronisées sur tous vos appareils,..


Non, vous n'avez pas besoin d'antivirus sur un Chromebook

Confidentialité et sécurité Dec 14, 2024

Récemment, Malwarebytes a annoncé un antivirus pour les Chromebooks (via son application Android). Mais voici le truc: ce sont des conneries complètes. Vous n'avez..


Comment enregistrer un appel téléphonique sur Android

Confidentialité et sécurité Jul 3, 2025

Il peut arriver ou non un moment de votre vie où vous devez enregistrer un appel téléphonique. Bien que nous n'abordions pas les raisons spécifiques pour lesquelles vous pourrie..


Comment vérifier si votre ordinateur dispose d'une puce Trusted Platform Module (TPM)

Confidentialité et sécurité Jul 12, 2025

TPM hardware fournit un moyen inviolable de stocker des clés de chiffrement sur un ordinateur. Sous Windows 10, 8 et 7, un TPM est normalement requis pour activer et ut..


Comment assurer votre électronique personnelle contre les dommages et le vol

Confidentialité et sécurité Aug 3, 2025

CONTENU NON CACHÉ Comme les voitures et les maisons avant eux, les appareils mobiles sont devenus une partie intégrante de nos vies, quelque chose dont nous avons tous besoin po..


Désactiver les notifications contextuelles du centre de sécurité dans Windows Vista

Confidentialité et sécurité Jun 15, 2025

Si vous décidez de désactiver les mises à jour automatiques, vous serez énervé à mort par les messages contextuels du centre de sécurité qui vous demandent de "Vérifier la sécurité..


Ouvrir une session automatiquement sur Windows 7, 8.x ou Vista

Confidentialité et sécurité Nov 7, 2024

Avez-vous déjà souhaité ne pas avoir à saisir votre mot de passe à chaque démarrage de Windows, mais vous ne voulez pas perdre la sécurité supplémentaire associée à un mo..


Catégories