RacingZone

Le signe « V » sur vos photos : les experts alertent, vos empreintes digitales peuvent être copiées

Le signe « V » sur vos photos : les experts alertent, vos empreintes digitales peuvent être copiées

Un simple signe de victoire sur un selfie pourrait suffire à exposer vos empreintes digitales, alertent des spécialistes en sécurité en Chine.

À l’heure où smartphones, ordinateurs et applications se déverrouillent par simple contact du doigt, des experts en cybersécurité chinois, cités par le site d’actualités insolites Oddity Central, mettent en garde contre un geste anodin : le signe « V » réalisé face caméra sur des photos en haute définition.

Un geste de paix qui devient un risque numérique

Le signe « V » effectué avec l’index et le majeur tendus vers l’objectif est devenu un réflexe sur les selfies, en Asie comme en Europe. Symbole de victoire ou de paix, il accompagne photos de vacances, soirées entre amis et publications sur les réseaux sociaux.

Avec la généralisation des appareils photo très haute définition et des logiciels dopés à l’IA, ce geste banal change pourtant de nature. Il se transforme en possible porte d’entrée vers vos données biométriques les plus sensibles : vos empreintes digitales.

Des photos banales publiées sur les réseaux sociaux peuvent, dans certains cas, suffire à reconstruire des empreintes utilisables contre leurs auteurs.

Les experts interrogés en Chine rappellent que l’empreinte digitale n’est pas un simple motif graphique. C’est un identifiant unique, désormais utilisé partout : déverrouillage de smartphone, paiement mobile, accès à des bureaux sensibles, authentification dans certaines administrations ou entreprises.

Un expert chinois démontre le risque sur un plateau télé

La polémique est partie d’une émission de téléréalité chinoise où est intervenu Li Chang, spécialiste en sécurité. Sur le plateau, il a utilisé le selfie d’une célébrité faisant le signe « V » pour illustrer la netteté des doigts et la quantité d’informations biométriques accessibles.

Dans son analyse détaillée, Li Chang explique qu’avec une photo prise à moins d’1,5 mètre, en gros plan et avec les doigts bien orientés vers l’objectif, la probabilité d’extraire entièrement les empreintes est « très élevée ». Les selfies pris à bout de bras, souvent cadrés serré, se trouvent alors particulièrement exposés.

L’expert va plus loin : même à une distance pouvant atteindre 3 mètres, une partie significative des empreintes reste exploitable. Dans ce cas, l’image brute ne suffit pas toujours, mais les outils d’intelligence artificielle prennent le relais pour combler les manques.

Selon les démonstrations de Li Chang, des photos prises jusqu’à 3 mètres permettent de récupérer une portion non négligeable des empreintes, ensuite « complétée » par l’IA.

Quand l’IA rend les empreintes nettes et utilisables

Au cours de l’émission, Li Chang a fait une démonstration qui a glacé une partie des téléspectateurs. À partir d’images floues à l’œil nu, il a montré comment, grâce à un logiciel de retouche et à des outils d’IA, il devenait possible d’améliorer la résolution au point de révéler des empreintes très détaillées.

La technique s’appuie sur deux éléments :

  • les capteurs photo actuels, capables de capturer un niveau de détails très fin, même sans que l’utilisateur s’en rende compte ;
  • des algorithmes d’IA capables de « reconstruire » des lignes manquantes en s’appuyant sur les motifs visibles et sur d’innombrables modèles préalablement appris.

Un autre spécialiste, Jing Jiu, professeur de cryptographie à l’Académie chinoise des sciences, confirme cette possibilité. Il indique que la généralisation des appareils photo haute définition rend « techniquement possible » la reconstruction d’informations détaillées de la main, notamment les empreintes, à partir de la seule pose en « V ».

« Avec la prolifération des caméras haute définition, il devient techniquement possible de reconstituer des informations détaillées de la main, comme les empreintes, à partir de la pose en “V” », a confirmé Jing Jiu.

Vol d’empreintes : un scénario encore complexe, mais crédible

Le buzz suscité par l’expérience de Li Chang sur les réseaux sociaux chinois a nourri des craintes de fuites massives de données biométriques. Certains internautes ont imaginé des pirates capables de déverrouiller n’importe quel téléphone à partir d’un simple selfie.

Des spécialistes tempèrent toutefois ce tableau. Ils rappellent que reconstituer une empreinte exploitable ne se fait pas en un clic. Plusieurs contraintes restent fortes :

  • la qualité de la lumière au moment de la prise de vue ;
  • la mise au point de l’appareil sur les doigts plutôt que sur le visage ;
  • l’absence de flou de mouvement ;
  • la position exacte de la main et l’angle des doigts ;
  • la nécessité, dans l’idéal, de disposer de plusieurs photos de la même personne pour affiner la reconstruction.

Ces paramètres rendent l’attaque plus difficile à mener dans des conditions réelles. Elle exige du temps, des compétences et l’accès à des outils avancés. Selon les spécialistes cités par Oddity Central, il ne s’agit donc pas d’un risque généralisé à court terme, mais d’une menace crédible, notamment pour des personnes ciblées : responsables d’entreprises, personnalités publiques, détenteurs de données sensibles.

Pourquoi les empreintes sont si sensibles

Contrairement à un mot de passe ou à un code PIN, une empreinte digitale ne peut pas être modifiée si elle fuite. Une fois copiée et intégrée dans un système d’attaque, elle reste valable toute la vie de la personne, sauf changement radical de la peau.

Les systèmes biométriques modernes tentent de limiter le risque, en vérifiant non seulement le motif de l’empreinte, mais parfois aussi la présence de chaleur, de circulation sanguine ou de micro-variations. Pourtant, certains dispositifs restent plus rudimentaires et potentiellement vulnérables à de bonnes reproductions.

Les recommandations des experts pour vos selfies

Li Chang ne demande pas d’abandonner totalement le signe « V ». Il invite plutôt à des réflexes de prudence, en particulier avant de poster des images sur des plateformes accessibles à tous.

Pour ceux qui veulent continuer le signe « V », Li Chang conseille de brouiller ou lisser numériquement le bout des doigts avant publication.

Les conseils mis en avant par l’expert chinois peuvent servir de base :

  • Éviter le signe « V » en gros plan, à moins d’1,5 mètre de l’objectif.
  • Limiter la résolution des photos publiées lorsqu’elles montrent clairement les doigts.
  • Flouter légèrement le bout des doigts à l’aide d’un outil d’édition simple avant de partager.
  • Éviter les poses où les paumes sont entièrement visibles et nettes.
  • Restreindre la visibilité des albums aux contacts de confiance plutôt qu’au public.
  • Techniquement, un simple effet de flou ou un léger « lissage » appliqué sur l’extrémité des doigts suffit à perturber les lignes de crêtes qui composent l’empreinte, rendant sa reconstitution bien plus compliquée.

    Que se passe-t-il pour les utilisateurs en France ?

    En France, les usages de la biométrie suivent les mêmes tendances qu’en Chine : empreinte pour déverrouiller un smartphone, authentification dans certaines banques, contrôle d’accès à des bâtiments d’entreprise, voire à des sites classés sensibles. La problématique reste donc comparable.

    La différence majeure tient au cadre légal. L’utilisation et la protection des données biométriques sont encadrées par le règlement général sur la protection des données (RGPD) et par la Commission nationale de l’informatique et des libertés (CNIL). Ces règles imposent des conditions strictes pour la collecte, le stockage et le traitement de ce type de données.

    Pour un utilisateur français, les risques évoqués par les experts chinois concernent surtout :

    • la possibilité qu’un attaquant recrée une empreinte utilisable sur un appareil ou un système peu sécurisé ;
    • le fait de laisser circuler en ligne des données biométriques impossibles à changer ensuite ;
    • l’usage ciblé contre des personnes disposant d’accès sensibles, dans l’entreprise ou l’administration.

    En pratique, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) recommande déjà de ne pas considérer la biométrie comme unique barrière. Les dispositifs les plus robustes combinent plusieurs facteurs : quelque chose que l’on sait (mot de passe), quelque chose que l’on possède (smartphone, carte), quelque chose que l’on est (empreinte, visage).

    Bonnes pratiques pour les Français adeptes des selfies

    Sans changer totalement ses habitudes, un utilisateur français peut réduire son exposition :

    • activer, lorsque c’est possible, une double authentification (mot de passe + empreinte, par exemple) au lieu de ne reposer que sur la biométrie ;
    • réserver le déverrouillage par empreinte à certains usages, et garder un code complexe pour les opérations les plus sensibles ;
    • éviter de multiplier les photos publiques montrant clairement les mains en gros plan ;
    • paramétrer les comptes de réseaux sociaux pour limiter la visibilité des contenus aux contacts.

    Reconnaissance biométrique : atout pratique et angle mort de la vie privée

    La controverse autour du signe « V » illustre une tendance plus large : les mêmes technologies qui rendent le quotidien plus fluide augmentent aussi les surfaces d’attaque possibles. Caméras haute définition, IA d’amélioration d’image, plateformes sociales mondiales créent un environnement où des détails autrefois invisibles deviennent exploitables.

    Les empreintes digitales, la géométrie du visage ou même la manière de marcher (la « démarche », étudiée en biométrie comportementale) peuvent être captées à distance, parfois sans que la personne en ait conscience. Une photo de groupe, une vidéo de concert ou un selfie anodin pris en soirée peuvent contenir bien plus d’informations qu’on ne l’imagine.

    Dans ce contexte, le simple fait de réfléchir aux gestes que l’on adopte face à l’objectif, de vérifier la qualité des images publiées et de jouer avec les options de flou ou de stickers devient une forme d’hygiène numérique. L’alerte lancée depuis la Chine sur le signe « V » rappelle que la biométrie n’est pas seulement une fonctionnalité pratique de nos smartphones, mais aussi une donnée à protéger avec la même vigilance qu’un mot de passe ou qu’un numéro de carte bancaire.

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    Défiler vers le haut