La sécurité des appareils mobiles.

La protection des appareils mobiles

Les téléphones mobiles intelligents (smartphones) et tablettes informatiques sont devenus des instruments pratiques du quotidien, tant pour un usage personnel que professionnel. Leurs capacités ne cessent de croître et les fonctionnalités qu’ils offrent s’apparentent, voire dépassent parfois, celles des ordinateurs. Ils contiennent tout autant et plus d’informations sensibles ou permettent d’y accéder. Ils sont plus faciles à perdre ou à se faire voler. Ces appareils mobiles sont, malgré tout, généralement bien moins sécurisés que les ordinateurs par leurs propriétaires.

Contact

Vos téléphones et tablettes font l'objet de tentative d'intrusion ?

Contact : Alain STEVENS - Tél 06 12 55 19 80 - Mail : vigifraude@gmail.com

Sommaire du kit de sensibilisation

Nous vous proposons de découvrir des extraits du site cybermalveillance.gouv.fr qui sont sous licence Licence Ouverte / Open Licence. Ces documents sont donc diffusables, modifiables et réutilisables librement à condition de mentionner l’origine des contenus (textes et visuels) comme étant issus de la plateforme Cybermalveillance.gouv.fr et de repartager les productions sous les mêmes conditions. En dehors de ces citations et extraits (ci-dessous en italique), les autres publications sont protégées par les textes de loi sur la propriété intellectuelle. Important : lire également la licence propre au kit de sensibilisation, le site Pacta.com n'est en aucun cas lié au site https://www.cybermalveillance.gouv.fr/, et nous ne sommes pas en partenariat ni agréés par la plateforme. Les informations sont publiées comme sources publiques.

10 bonnes pratiques à adopter pour la sécurité de vos appareils mobiles

1 - Mettez en place les codes d’accès. Qu’il s’agisse du code de déverrouillage ou du code PIN, ces protections complémentaires (voir encadré) empêcheront une personne malintentionnée de pouvoir se servir facilement de votre appareil si vous en perdez le contrôle (perte, vol, abandon) et donc d’accéder à vos informations. Bien entendu, vos codes d’accès doivent être suffisamment difficiles à deviner (évitez 0000 ou 1234, par exemple). Activez également le verrouillage automatique de votre appareil afin que le code d’accès soit demandé au bout de quelques minutes si vous laissez votre appareil sans surveillance.

2- Chiffrez les données de l’appareil. En cas de perte ou de vol, seul le chiffrement des données contenues dans votre appareil vous assurera qu’une personne malintentionnée ne pourra pas contourner les codes d’accès et accéder quand même à vos informations. Tous les appareils récents proposent cette option qu’il suffit d’activer dans les paramètres et qui est quasi transparente à l’utilisation. Si vous utilisez une carte d’extension mémoire pour stocker vos informations, vérifiez qu’elle est également chiffrée.

3 - Appliquez les mises à jour de sécurité. Qu’il s’agisse du système d’exploitation (Android, iOS) ou des applications qui sont sur votre appareil, installez sans tarder les mises à jour dès qu’elles sont proposées car elles corrigent souvent des failles de sécurité qui pourraient être exploitées par des cybercriminels pour prendre le contrôle de votre appareil et accéder à vos informations.

4 - Faites des sauvegardes. Votre appareil mobile contient généralement des informations que vous n’avez nulle part ailleurs, comme votre répertoire de contacts, vos messages, vos photos… Pensez à le sauvegarder régulièrement car vous pourriez tout perdre en cas de casse, de perte ou de vol.

5 - Utilisez une solution de sécurité contre les virus et autres attaques. De nombreuses solutions de sécurité existent pour aider à se protéger des différentes attaques que peuvent subir les appareils mobiles au même titre que les ordinateurs de bureau comme les virus, les rançongiciels (ransomware), l’hameçonnage (phishing)… Des cybercriminels se spécialisent dans les attaques d’appareils mobiles qu’ils savent souvent bien moins sécurisés que les ordinateurs de bureau. Il est donc important d’avoir un bon niveau de protection et de s’équiper d’un produit spécialisé.

6 - N’installez des applications que depuis les sites ou magasins officiels. Seuls les sites ou magasins officiels vous permettent de vous assurer au mieux que les applications que vous installez ne sont pas piégées. Méfiez-vous des sites « parallèles », qui ne contrôlent pas les applications qu’ils proposent ou qui offrent gratuitement des applications normalement payantes en téléchargement illégal: elles sont généralement piégées. Consultez le nombre de téléchargements et les avis des autres utilisateurs avant d’installer une nouvelle application. Au moindre doute, n’installez pas l’application et choisissez-en une autre

7 - Contrôlez les autorisations de vos applications. Vérifiez également les autorisations que vous donnez à vos applications lors de leur première installation, mais aussi après leurs mises à jour car leurs autorisations peuvent évoluer. Certaines applications demandent parfois des droits très importants sur vos informations et qui peuvent être « surprenants ». Par exemple, un simple jeu de cartes « gratuit » qui vous demanderait l’autorisation d’accéder à votre répertoire, vos mots de passe, vos messages, votre position GPS ou encore votre appareil photo est évidemment suspect. Au moindre doute, n’installez pas l’application et choisissez-en une autre.

8 - Ne laissez pas votre appareil sans surveillance. Une personne malintentionnée pourrait profiter de votre manque de vigilance pour accéder à vos informations ou piéger votre appareil. Pour ces mêmes raisons, il est fortement déconseillé de laisser un tiers se servir de votre appareil mobile (pour passer un appel par exemple) sans que vous ne puissiez contrôler physiquement l’utilisation réelle qu’il en fait.

9 - Évitez les réseaux wifi publics ou inconnus. Ces réseaux peuvent être contrôlés par des cybercriminels qui peuvent intercepter vos connexions et récupérer au passage vos comptes d’accès, mots de passe, données de carte bancaire… afin d’en faire un usage délictueux. D’une manière générale, désactivez toutes les connexions sans fil quand vous ne vous en servez pas (Wi-Fi, Bluetooth, NFC…) car elles sont autant de portes d’entrée ouvertes sur votre appareil. De plus, elles épuisent votre batterie inutilement.

10 - Ne stockez pas d’informations confidentielles sans protection. Ne notez jamais d’informations secrètes comme vos mots de passe ou vos codes bancaires dans votre répertoire de contacts, votre messagerie ou un fichier non chiffré sur votre appareil mobile. Un cybercriminel qui aurait pris le contrôle de votre appareil pourrait facilement les récupérer. En outre, certaines applications que vous avez installées peuvent aussi accéder et récupérer ces informations dont vous perdriez alors le contrôle. Pour protéger vos informations secrètes, utilisez une solution de chiffrement avec un mot de passe solide.

Conseil pratique de sécurité

Conservez le code imei de votre appareil mobile. Composé de 15 à 17 chiffres, le code IMEI est le numéro de série de votre appareil mobile. Il est généralement inscrit sur sa boîte d’emballage. En cas de perte ou de vol, ce code peut permettre de bloquer l’usage du téléphone sur tous les réseaux. Notez le soigneusement et si vous l’avez égaré vous pouvez le récupérer en tapant *#06# sur votre clavier.

Sommaire du kit de sensibilisation

Source : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/kit-de-sensibilisation

Les appareils mobiles et les risques en matière de cybercriminalité

Vous avez besoin de preuves dans les litiges numériques en cybercriminalité ?

Contact : Alain STEVENS - Tél 06 12 55 19 80 - Mail : vigifraude@gmail.com

Vos litiges en cybercriminalité - Enquêtes numériques

Nous sommes spécialisés depuis 1999 dans la recherche de preuves en cybercriminalité. Nous vous invitons à découvrir notre rubrique Opendata et bénéficier de nos services en matière de prévention des risques et investigation.