Tech&Co
Réseaux sociaux

Au Royaume-Uni, les mineurs contournent la vérification d'âge pour les sites porno en utilisant l'image du héros du jeu vidéo "Death Stranding"

placeholder video
Depuis le 25 juillet, le Royaume-Uni oblige de nombreux réseaux sociaux et des sites pornographiques à vérifier l’âge des internautes. Mais certains malins ont utilisé le mode photo de "Death Stranding" pour duper les systèmes de reconnaissance faciale.

Une législation facile à contourner. Vendredi 25 juillet, le Royaume-Uni a dégainé l'Online Safety Act. Il oblige les sites et plateformes diffusant des contenus pornographiques à vérifier l’âge de leurs utilisateurs et à mettre en place des outils pour empêcher les mineurs d’accéder à des contenus inappropriés.

Avec un objectif: protéger les jeunes internautes. Les sites pornographiques, mais aussi certains réseaux sociaux comme Discord, Reddit ou X, ex-Twitter, sont concernés.

Discord et Reddit dupés

Sans surprise, les internautes ont rapidement tenté de contourner ces nouvelles règles. Si certains se sont tournés vers des VPN, pour accéder librement à ces contenus, d'autres se sont montrés plus inventifs. C'est le cas de Dany Sterkhov. Comme le rapporte The Verge, le jeune homme a découvert qu'il était possible de duper les outils de reconnaissance faciale... grâce à une photo d'un personnage du jeu vidéo Death Stranding.

En effet, il suffit d'ouvrir Death Stranding et d'utiliser le mode photo du jeu. Il suffit ensuite de pointer la caméra de son appareil sur Sam Bridges, le héros de la saga, et le tour est joué.

Sur Discord, k-ID, le service de reconnaissance faciale demande simplement à l'internaute d'ouvrir et de fermer la bouche. Une option proposée via les expressions faciales du mode photo sur Death Stranding. Sur Reddit, l'outil Persona exige de bouger le visage. Sur le jeu, il suffit de déplacer la caméra autour de Sam Bridges. Dans les deux cas, il ne faut que quelques minutes à des mineurs pour contourner ces contrôles d'âge. Les deux systèmes n'ont pas réussi à faire la différence entre des visages humains et numériques. En revanche le système Yoti, utilisé par Bluesky, ne s'est pas fait avoir par le Sam Bridges virtuel.

"Dès que cette tentative de contournement du processus de vérification de l'âge de Discord a été identifiée, nous avons mené une enquête avec notre fournisseur, qui a rapidement apporté une solution", assure un porte-parole de Discord à Tech&Co. La faille sur Reddit ne semble toutefois pas avoir été corrigée.

La reconnaissance faciale n'est pas le seul outil à disposition des plateformes pour contrôler l'âge des utilisateurs. L'Online Safety Act autorise également les systèmes de vérification avec une pièce d’identité ou une carte de crédit, l’attestation d’âge via un fournisseur de confiance, ou encore l'utilisation de bases de données tierces.

En cas de non-respect, les plateformes s’exposent à des amendes pouvant atteindre 18 millions de livres sterling (plus de 20 millions d’euros), ou 10% de leur chiffre d’affaires mondial si ce montant est plus élevé. En cas de récidives, le site pourra tout simplement être bloqué.

Salomé Ferraris