Avant de commencer, rappelons rapidement certains faits :

Environ 97% des français utilisent un téléphone mobile, dont :

  • 55% utilisent la géolocalisation de leur smartphone
  • 67% se connectent tous les jours à un réseau social
  • 46% stockent des données médicales
  • 85% stockent des photos & vidéos
  • 40% stockent des informations très sensibles (mot de passe, code de carte bancaire…etc)

En somme, les smartphones sont remplis de données personnelles voire très personnelles.

Alors qu’en comparaison à cette sensibilité des données, on apprend que :

  • 47% des utilisateurs de smartphones sauvegardent leurs données
  • 71% téléchargent des applications sans lire les conditions d’utilisation
  • 9% ont installé un antivirus
  • 27% ne connaissent pas ou négligent le verrouillage du smartphone
  • 65% estiment que leurs données ne sont pas bien protégées

Source : Sondage CNIL – Etude Smartphone.

« 40% des utilisateurs stockent des informations très sensibles sur leur smartphone »Cliquez pour tweeterPartager sur FacebookPartager sur LinkedIn

Les smartphones regorgent donc non seulement de données très personnelles mais en plus très peu protégées.

L’article d’aujourd’hui a ainsi pour but de vous aider à sécuriser votre iPhone.

Si vous disposez d’un mobile sous Android, vous trouverez l’article en question ici :

https://www.leblogduhacker.fr/securiser-son-smartphone-android

Sécuriser son iPhone

iOS, le système d’exploitation mobile de Apple est le deuxième système le plus installé sur les smartphones actuels.

Une idée reçue populaire concernant les systèmes d’Apple veut qu’ils soient sécurisés contre toutes les menaces.

La base de cette idée vient de deux vérités :

  • Les malwares visent en priorité les systèmes où il y a le plus d’utilisateurs, et surtout les plus fragiles.
  • Les systèmes d’exploitation d’Apple sont également fermés et on ne peut « pas » installer d’applications en dehors de l’App Store.

Mais même si la politique d’Apple est ici celle du système fermé, de nombreux iPhone sont jailbreakés. Et qui dit jailbreak dit gratuité ou liberté dans un sens, mais possibilités accrues pour les cybercriminels de venir s’introduire dans nos smartphones.

Voici les 8 étapes à suivre pour protéger son iPhone.

1. Le code de verrouillage

Le code de verrouillage ou du moins la technique de verrouillage utilisée est la première barrière de sécurité à mettre en place, car c’est celle qui empêche l’accès au mobile et donc aux données qu’il contient.

L’idéal est de trouver une technique de verrouillage qui est à la fois facile à utiliser et sécurisée.

Le code de verrouillage est facile à mettre en place par défaut sur un iPhone.

Il s’agit de le définir en choisissant le paramètre :

Réglage -> Général -> Verrouillage par code

Sur la dernière mise à jour d’Apple (actuellement la version 8.4) :

Il faut aller dans : Réglage -> Code puis choisir un code.

Le but est de choisir un code le plus compliqué possible tout en étant facile à retenir.

Selon le développeur d’application iPhone Daniel Amitay, les codes les plus communs sont :

1234, 0000, 2580, 1111, 5555, 5683, 0852, 2222, 1212, et 1998.

Si votre code en fait partie, il est grand temps de le changer. Il est d’ailleurs conseiller d’utiliser un mot de passe ou la fonctionnalité Touch ID pour garantir un niveau de sécurité maximal et non un simple code à quatre chiffres.

Vous pouvez par la même occasion définir le verrouillage automatique de façon à verrouiller assez rapidement le téléphone lorsqu’il n’est pas utilisé.

NOTE : les captures d’écran sont faites sur une ancienne version d’iOS. Je n’ai pas de nouvel iPhone sous la main pour les mettre à jour…

sécuriser son iphone

Si votre iPhone contient des données très privées à protéger à tout prix, n’hésitez pas à activer l’option « Effacer les données » qui permettra d’effacer les données de l’iPhone après 10 tentatives échouées.

effacerdonnees

Enfin, il est recommandé de désactiver l’utilisation de Siri ou d’autres fonctionnalités communiquant potentiellement des données personnelles via l’écran de verrouillage.

siri

2. Chiffrer les données à l’intérieur de l’iPhone

Chiffrer ses images ou ses informations personnelles à l’intérieur de l’iPhone est devenu une nécessité surtout lorsqu’elles contiennent des codes PIN, numéros de cartes et autres données sensibles.

Voici quelques applications parmi les plus populaires pour chiffrer les données de votre iPhone :

Picture Safe

picsafe

Picture Safe permet de créer un espace de stockage sécurisé pour contenir vos photos. Vous n’aurez plus besoin de vous inquiéter lorsqu’un(e) ami(e) fait défiler les photos stockées sur votre iPhone.

Plus précisément, Picture Safe permet de :

  • Prendre des photos privées à partir de l’application
  • Cacher rapidement une image en la remplaçant par une autre de votre choix
  • Verrouiller toutes vos photos privées dans un espace sécurisé
  • Envoyer les personnes non autorisées vers des images génériques de votre choix
  • etc…

iDiscrete

idiscrete

iDiscrete fonctionne un peu de la même manière que Picture Safe en protégeant toutes sortes de contenus (vidéos, images, documents…etc).

iDiscrete permet de :

  • Utiliser un faux écran de chargement pour les utilisateurs non autorisés
  • Ouvrir une fausse application Notes si la séquence de touches entrées est incorrecte
  • Cacher les données de façon totalement transparente : On ne remarque rien
  • Les fichiers protégés peuvent être transférés vers un ordinateur via Wi-Fi
  • etc…

Sécurité Intelligente

secuintel

Sécurité Intelligente vous permet de dissimuler et protéger tous types de données confidentielles sans devoir verrouiller votre appareil.

Voici quelques unes de ses fonctionnalités :

  • Stockage de cartes bancaires avec cryptage AES-256
  • Archiver secrètement des photos et vidéos prises à l’intérieur de l’application, via votre album photo ou téléchargées en ligne
  • Dissimuler vos informations personnelles comme vos contacts, notes, mots de passe…etc.
  • Utiliser un navigateur web privé avec un gestionnaire de téléchargements comportant une protection de mot de passe web
  • etc…

3. Activer la vérification en deux étapes

La vérification en deux étapes est une mesure de plus en plus utilisée qui permet d’empêcher un pirate d’accéder à votre compte même si il possède votre mot de passe.

Typiquement, lors d’une connexion réussie à votre compte (par exemple pour réaliser un achat), un message avec un code de confirmation sera d’abord envoyé sur l’un de vos appareils pour que vous puissiez confirmer ou refuser l’action.

Pour l’activer vous pouvez suivre la procédure ici :

https://support.apple.com/fr-fr/HT5570

4. Désactiver la synchronisation avec iCloud

Partager ses photos privées automatiquement avec tous les autres appareils n’a jamais été une très bonne idée niveau sécurité bien que cela soit très pratique dans de nombreux cas.

Le piratage d’iCloud de l’année dernière révélant des photos de célébrités nues a fait le tour du monde. C’est une leçon à prendre sur les problèmes de sécurité liés au partage des données sur le cloud.

url

Pour désactiver la synchronisation automatique, rendez-vous ici :

https://support.apple.com/kb/PH2613?locale=fr_FR&viewlocale=fr_FR

Par la même occasion vous pouvez désactiver la connexion automatique au réseau Bluetooth et au réseau Wi-fi :

Réglages -> Wi-Fi -> Désactiver la connexion automatique

5. Être prêt(e) à réagir en cas de vol de l’iPhone

Beaucoup d’applications existent pour géolocaliser un iPhone perdu ou volé mais aussi pour supprimer automatiquement les données à distance.

Localiser mon iPhone

localisermoniphone

La fameuse application permettant de localiser son iPhone en cas de perte ou de vol permet de :

  • Localiser un iPhone, iPad, iPod Touch ou Mac sur une carte
  • Faire sonner l’appareil avec le volume au maximum
  • Afficher un message personnalisé sur l’écran de verrouillage
  • Effacer à distance les données et les réglages de l’appareil
  • etc…

Lookout

lookout

Lookout est une application similaire à Localiser mon iPhone.

Elle permet notamment de :

  • Géolocaliser votre iPhone sur une carte
  • Sauvegarder la localisation avant que la batterie ne soit déchargée
  • Faire retentir un signal d’alarme
  • Afficher un message personnalisé sur l’écran de verrouillage
  • etc…

6. Utiliser des applications de sécurité

Voici quelques applications de sécurité pour iPhone vous permettant d’améliorer votre vie privée.

Wickr

 wickr

Wickr est une application de messagerie privée, elle permet de :

  • Envoyer et recevoir des messages, photos, vidéos, documents chiffrés
  • Faire expirer les messages envoyés
  • Vous protéger contre le pistage et l’écoute de vos messages
  • Supprimer concrètement tous vos médias de façon à ce qu’ils ne puissent plus jamais être retrouvés
  • etc…

mSecure

mSecure

mSecure est un gestionnaire de mots de passe pratique pour garder vos données en lieu sûr.

mSecure permet de :

  • Chiffrer vos informations personnelles (numéros de comptes, mots de passe…etc)
  • Définir l’auto-destruction en cas de tentatives de récupération de données échouées
  • Utiliser un navigateur web privé
  • Sauvegarder automatiquement vos données
  • etc…

HotSpot Shield VPN

hotspotshield

HotSpot Shield permet d’accéder à des sites bloqués et de chiffrer vos données sur le réseau.

Vous pourrez notamment :

  • Changer de localisation facilement (Australie, Canada, Chine, Japon…etc)
  • Sécuriser toute votre activité en ligne
  • Masquer votre véritable adresse IP
  • Accéder à des services et sites habituellement bloqués
  • etc…

7. Sauvegarder ses données

Il s’agit de l’un des points les plus importants à mettre en place avant que le mal soit fait. Sauvegarder ses données permet d’éviter bien des soucis en cas de vol, de perte ou encore de crash de l’appareil.

Les données peuvent être sauvegardées sur le cloud (avec précautions) ou sur votre ordinateur personnel de façon plus ou moins automatique.

Voici des applications liées à la sauvegarde de vos données :

SFR Sécurité Mobile

Destinée au clients SFR, cette application permet notamment de sauvegarder, restaurer et protéger vos données à distance dont les contacts de votre appareil.

Sauvegarde via iCloud et iTunes

Il existe divers programmes pour sauvegarder les données sur votre ordinateur dont iTunes lui-même.

Voici tous les détails sur le site d’Apple : https://support.apple.com/fr-fr/HT203977

Des alternatives sont disponibles :

8. Mettre à jour

Mettre à jour son smartphone est l’un des meilleurs moyens de contrer un piratage. Les mises à jour corrigent des vulnérabilités systèmes extrêmement importantes.

Saviez-vous que :

  • Une vulnérabilité dans iOS 8 permet à un pirate de faire crasher n’importe quel iPhone ou iPad
  • Une autre vulnérabilité permet de désactiver l’application « Localiser mon iPhone »
  • Encore une autre vulnérabilité permet de passer outre le code de verrouillage

Source

Pour mettre à jour iOS vous pouvez vous rendre sur le lien suivant :

https://support.apple.com/fr-fr/HT4623

Vos propres connaissances doivent également être à jour : En connaissant les attaques et les possibilités de se faire pirater on se défend bien mieux.

Articles similaires

Menu