Apple : un brevet pour verrouiller l'iOS en cas de vol ou d'utilisation par un tiers

Julien L. - publié le Samedi 21 Août 2010 à 11h09 - posté dans High-Tech

Apple a déposé un brevet visant à sécuriser un peu plus ses appareils électroniques. Brièvement, le document vise à distinguer les utilisateurs autorisés des autres, en se fondant sur différents paramètres (image, timbre de la voix et même rythme cardiaque). En cas d'utilisation non autorisée, l'appareil pourrait se limiter à quelques fonctions uniquement.

À l'heure actuelle, Apple propose deux types de protection sur ses appareils mobiles. Le verrouillage par code (composé de 4 chiffres) et la restriction au niveau des applications (navigateur web, YouTube, iTunes, appareil photo, géolocalisation...) ou au niveau des contenus (achats, musique, podcasts, films, séries TV, applications...). Des sécurités qui sont manifestement insuffisantes pour la firme de Cupertino.

Ars Technica rapporte que l'entreprise américaine a obtenu la validation un brevet le 19 août dernier auprès de l'United States Patent and Trademark Office, le bureau en charge des brevets pour les États-Unis. Intitulé "Systèmes et méthodes pour l'identification des utilisateurs non autorisés d'un appareil électronique", il vise - comme son nom l'indique - à repérer les utilisateurs non autorisés.

Si c'est le cas, l'appareil doit alors désactiver certaines fonctionnalités sensibles (comme l'accès au répertoire téléphonique, le navigateur web ou à la boite aux lettres) et diffuser des alertes sur certains services de communication. Cela peut aller des applications VoIP (Skype) aux messageries instantanées (Windows Live Messenger) sans oublier les réseaux sociaux (Facebook) ou les réseaux de micro-blogging (Twitter).

Mais comment un appareil électronique va-t-il pouvoir différencier le propriétaire de l'appareil d'un proche, d'un collègue de bureau ou d'un voleur ayant dérobé le produit ? Le brevet explore plusieurs pistes : cela peut aller de la vérification visuelle de l'utilisateur, via la comparaison avec des photos, à l'analyse du timbre de la voix. Mais la méthode la plus inattendue serait le contrôle du rythme cardiaque.

"Un senseur du rythme cardiaque peut être utilisé pour déterminer l'identité d'un utilisateur. Globalement, chaque personne possède un battement de coeur unique. Par exemple, en analysant le ratio entre les pointes hautes et basses mesurées dans un électrocardiogramme [...], une signature cardiaque unique se distingue entre chaque utilisateur" explique le brevet.

D'autres voies sont évoquées dans le brevet. Il y a l'analyse des actions de l'utilisateur sur l'appareil. En cas d'activité particulière ou inattendue, l'appareil pourrait exiger la confirmation de l'identité de l'utilisateur. Cela pourrait survenir lorsque le propriétaire met à jour son répertoire téléphonique de façon conséquente par exemple.

Le brevet pourrait également trouver un certain intérêt en cas de vol. Selon le descriptif, des photographies pourraient être prises automatiquement pour être diffusées sur les différents services de communication cités plus haut. Même chose au niveau des coordonnées GPS.

Mais en cas d'utilisation commune d'un appareil (comme l'iPad), un tel brevet ne risque-t-il pas d'affecter l'expérience de chaque utilisateur ? Selon Apple Insider, le brevet prend également en considération le cas où plusieurs utilisateurs sont autorisés à manipuler l'appareil. Dans les grandes lignes, cela fonctionnerait sur le même principe que les sessions, avec des réglages plus ou moins stricts en fonction des utilisateurs.

Pour l'heure, Apple n'a pas encore traduit ce brevet en une mise à jour du logiciel ou en une application à télécharger sur l'App Store. Cependant, comme le souligne nos confrères, il est certain qu'une telle protection serait accueillie favorablement dans le monde de l'entreprise.

Reste enfin la question du jailbreaking. Un tel brevet pourrait-il remettre en cause cette pratique ? Apple n'a jusqu'à présent jamais poursuivi d'utilisateurs de développeurs pour un mobile jailbreaké. Toutefois, la firme de Cupertino n'est pas favorable du tout à ce type de déplombage. De nombreuses mises à jour ont été déployées au fil des ans pour combler les failles exploitées par ces applications.

Rappelons que fin juillet, le bureau américain de la propriété intellectuelle, rattaché à la bibliothèque du Congrès, a assoupli le DMCA pour autoriser le contournement des mesures techniques de protection à des fins d'interopérabilité.

Publié par Julien L., le 21 Août 2010 à 11h09
 
 
20
Commentaires à propos de «Apple : un brevet pour verrouiller l'iOS en cas de vol ou d'utilisation par un tiers»
 
C'est super comme filtre parental !
Quand l'ado va surfer sur un site de boules, ça l'excite, son rythme cardiaque change... et hop déconnexion. :-)
Bon en plein milieu d'une partie de RTS ou de FPS ça va aussi couper quand on sera en plein sous pression des adversaires. Mais c'est bien connu les utilisateurs de Mac ne jouent pas et ne vont pas sur des sites chauds... :-)
Tu connais beaucouop de RTS ou de FPS tournant sous iOS ?
et pourquoi pas un controle par puce rfid du proprietaire , vue que c est pour notre bien ça feras meme pas mal :)
Bizarre, où est l'innovation là-dedans? Toutes ces méthodes existent déjà, non?
Et la plupart ne sont pas applicables quotidiennement ( le corps humain n'est pas statique: voix, c?ur, visage... changent souvent: éclairage, angle, météo, émotion, effort, maquillage/barbe...)
Mais je leur donne l'idée: l'iMachin vérifie votre RFID.
Mindo, le 21/08/2010 - 11:09
À l'heure actuelle, Apple propose deux types de protection sur ses appareils mobiles. Le verrouillage par code (composé de 4 chiffres) et la restriction au niveau des applications (navigateur web, YouTube, iTunes, appareil photo, géolocalisation...) ou au niveau des contenus (achats, musique, podcasts, films, séries TV, applications...). Des sécurités qui sont manifestement insuffisantes pour la firme de Cupertino.

.../...

Reste enfin la question du jailbreaking. Un tel brevet pourrait-il remettre en cause cette pratique ? Apple n'a jusqu'à présent jamais poursuivi d'utilisateurs de développeurs pour un mobile jailbreaké. Toutefois, la firme de Cupertino n'est pas favorable du tout à ce type de déplombage. De nombreuses mises à jour ont été déployées au fil des ans pour combler les failles exploitées par ces applications.

Rappelons que fin juillet, le bureau américain de la propriété intellectuelle, rattaché à la bibliothèque du Congrès, a assoupli le DMCA pour autoriser le contournement des mesures techniques de protection à des fins d'interopérabilité.Lire la suite

le jailbreaking est clairement cité dans ce brevet:

What is claimed is:

1 . A method for identifying an unauthorized user of an electronic device, the method comprising: determining that a current user of the electronic device is an unauthorized user; gathering information related to the unauthorized user's operation of the electronic device in response to determining, wherein the unauthorized user's operation comprises operations not related to the authentication; and transmitting an alert notification to a responsible party in response to gathering.

2 . The method of claim 1, wherein determining further comprises: determining the identity of the current user; comparing the determined identity to the identity of one or more authorized users of the electronic device; and detecting that the determined identity does not match the identity of at least one of the one or more authorized users.

3 . The method of claim 1, wherein determining further comprises: identifying a particular activity performed by the current user that indicates suspicious behavior.

4 . The method of claim 3, wherein the particular activity comprises one or more of hacking the electronic device, jailbreaking the electronic device, unlocking the electronic device, removing a SIM card from the electronic device, and moving at least a predetermined distance away from a synced device. .../...

Apple se réserve donc le droit d'identifier le jailbreaking comme étant un comportement anormal d'un utilisateur et d'agir de pleins droits (bloquage de l'iphone ?) et de manière automatique.

Source (ce brevet)

mais comme le dit Mindo, quid de sa réelle application ?
Franchement, si je venais a trouver l'ipad oublie d'un touriste en cette belle periode d'ete, la premiere chose a faire est d'installer un nouvelle OS. Il faut etre un bleu pour demarrer l'OS d'origine. Ensuite, bien je le revends pour m'acheter un touchbook :)
Tout ça c'est bien joli mais je suis étonné qu'Apple n'ait pas pensé à l'analyse d'urine.
J'y vois 2 avantages évidents :

1. Ca permet de faire fonctionner son iphone/ipad etc ... (cf les piles Nopopo fonctionnant à l'urine)

2. Apple peut contrôler encore plus finement le comportement de ses fans, s'assurer de leur bonne santé, qu'il ne vont pas trop au macdo et font suffisamment d'exercice, etc ... " Votre taux de glucose est trop élevé pour un fan d'apple; votre utilisation de nos produit est donc bridée. Faites de l'exercice ! "
L'étau du monde merveilleux d'Apple se resserre chaque jour un peu plus, mais pendant ce temps le nombre des adeptes de la pomme se multiplie, c'est à croire qu'ils aiment cela...
aubasmots, le 22/08/2010 - 05:34
L'étau du monde merveilleux d'Apple se resserre chaque jour un peu plus, mais pendant ce temps le nombre des adeptes de la pomme se multiplie, c'est à croire qu'ils aiment cela...
oué, à quand le suicide collectif ?
Il va être content le commandant mitchell quant il aura un autre rhume...

aubasmots, le 22/08/2010 - 05:34
L'étau du monde merveilleux d'Apple se resserre chaque jour un peu plus, mais pendant ce temps le nombre des adeptes de la pomme se multiplie, c'est à croire qu'ils aiment cela...
+1
Mindo, le 21/08/2010 - 11:09
Apple n'a jusqu'à présent jamais poursuivi d'utilisateurs de développeurs pour un mobile jailbreaké.
Quoi?
corrector1, le 22/08/2010 - 14:38
Mindo, le 21/08/2010 - 11:09
Apple n'a jusqu'à présent jamais poursuivi d'utilisateurs de développeurs pour un mobile jailbreaké.
Quoi?

Ah oui, faut que tu fasses l'effort que tu imposes aux autres, à savoir ' imaginer ' le mot manquant...
Je te le refais rien que pour toi :
Apple n'a jusqu'à présent jamais poursuivi d'utilisateurs NI/OU de développeurs pour un mobile jailbreaké.
Ca va mieux comme ça ?
Tu comprends mieux ?
Sinon, si tu sais que ce n'est pas le cas, informes nous donc, toi qui saute sur toute allégation qui touche de près ou de loin le cadre juridique.
Gnommy, le 22/08/2010 - 15:15
corrector1, le 22/08/2010 - 14:38
Mindo, le 21/08/2010 - 11:09
Apple n'a jusqu'à présent jamais poursuivi d'utilisateurs de développeurs pour un mobile jailbreaké.
Quoi?

Ah oui, faut que tu fasses l'effort que tu imposes aux autres, à savoir ' imaginer ' le mot manquant...
Je te le refais rien que pour toi :
Apple n'a jusqu'à présent jamais poursuivi d'utilisateurs NI/OU de développeurs pour un mobile jailbreaké.
Ca va mieux comme ça ?
Tu comprends mieux ?
Sinon, si tu sais que ce n'est pas le cas, informes nous donc, toi qui saute sur toute allégation qui touche de près ou de loin le cadre juridique.
Et? quelqu'un pour corriger?
Severe, le 21/08/2010 - 13:54
Bizarre, où est l'innovation là-dedans? Toutes ces méthodes existent déjà, non?
Et la plupart ne sont pas applicables quotidiennement ( le corps humain n'est pas statique: voix, c?ur, visage... changent souvent: éclairage, angle, météo, émotion, effort, maquillage/barbe...)
C'est bien ce qui rend la biométrie non triviale!

Dès qu'on parle de biométrie, il faut prendre en compte le risque d'erreur, dans un sens ou dans l'autre. Je me demande si les clients de ces systèmes prennent sérieusement en compte ces risques.
kraftonZ, le 21/08/2010 - 14:02
Apple se réserve donc le droit d'identifier le jailbreaking comme étant un comportement anormal d'un utilisateur
Par définition c'est un comportement anormal de contourner et de désactiver les controles d'accès d'un système.

kraftonZ, le 21/08/2010 - 14:02
Apple se réserve donc le droit () d'agir de pleins droits (bloquage de l'iphone ?) et de manière automatique.
Qu'est-ce que ça veut dire? Par définition, Apple se réserve le droit d'empêcher le jailbreaking... qui par définition est une façon de passer outre les réserves d'Apple.
[HS]
croustibat, le 21/08/2010 - 12:48
Tu connais beaucouop de RTS ou de FPS tournant sous iOS ?
NOVA, marche pas mal du tout, exploitant le Gyro intégré dans cette dernière version de l'iPhone 4
http://www.dailymoti...gyro_videogames
C'est très intéressant comme concept. Très fluide, très précis, avec une qualité d'image bluffante avec les 326DPI de l'écran... faut le tester, ça vaut le détour.
[/HS]

Le brevet n'est pas idiot, mais on peut craindre que ça renforce encore un peu le côté big brother de nos appareils connectés au net : pour "profiler" encore plus facilement quels sont les utilisateurs qui accèdent à quoi parmi ceux qui l'utilisent.
Lugh, le 22/08/2010 - 20:14
Le brevet n'est pas idiot, mais on peut craindre que ça renforce encore un peu le côté big brother de nos appareils connectés au net : pour "profiler" encore plus facilement quels sont les utilisateurs qui accèdent à quoi parmi ceux qui l'utilisent.
Tout dépend si les données sont centralisées ou non... Ce serait très grave si elles l'étaient.
Et demain c'est quoi ? Impossibilité d'utiliser les produits Apple pour les noirs, jaunes, femmes, séropo, cancéreux, juifs, musulmans, gays, lesbiennes ? Fonctions étendues et spéciales pour les républicains membres du partie ? YAAAAAAAAAAAA so gut! Et les bases de données en fonctions de tels ou tels critères, ça va être wunderbach tout ça !
Wow,top !! encore plus de sécurité ! encore plus de traçage ! d'espionnage !! quel bel avenir on nous prépare !!! :)
J'espère qu'apple pourra aussi faire un verrouillage grâce à nos pets et nos rots,avec une analyse poussée de l'odeur personnelle aussi...ou alors pourquoi pas l'acidité de la transpiration ??
Dommage que le verrouillage ne puisse pas se faire par l'intensité de la connerie aussi...enfin là,on risque d'avoir trop de doublons (j'en fais partie,rassurez vous) ;)
Je suis sûr que la CNIL va adorer ce brevet. Une putain d'intrusion dans la vie privée. Surveillé par ses propres objets et à son insu. Qui sait à quoi vont servir les données récupérées. Et qui sait si Apple ne va pas récupérer d'autres données sur ses utilisateurs à l'insu de leur plein gré comme cela s'est déjà vu avec les IPhone.
Bienvenue dans le monde de Blanche-Neige où l'appétissante pomme est empoisonnée
Télécharger
BearShare
P2P - autres réseaux - Client Gnutella multilingue
 
aTuner
Optimisation - Optimiser sa carte ATI ou nVidia
 
Hide IP NG
Cryptage - Cacher son adresse IP
 
ID3 Renamer
Editeur de tags ID3 - Editeur de tag pour grosses bibliothèques
 
eNutile
eMule (et mods eMule) - Utilitaire pour eMule
 
Août 2010
 
Lu Ma Me Je Ve Sa Di
26 27 28 29 30 31 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC