Mille et une menaces planent sur nos smartphones
Sortez couvert, jetez votre smartphone
Tout le monde se doute bien que nos smartphones peuvent être vulnérables aux cyberattaques, mais pas à quel point. Les vecteurs d’attaques sont nombreux, à la fois sur le terminal, son système d’exploitation, ses applications et fonctionnalités, mais aussi les réseaux mobiles. L’ANSSI dresse un panorama de la menace.
Le 26 novembre à 17h36
10 min
Sécurité
Next
L’ANSSI commence par dresser un rapide portrait, rappelant que depuis trois ans elle doit intervenir de plus en plus souvent sur des téléphones compromis à des fins d’espionnage : « des attaquants s’appuient sur les réseaux mobiles, le Wi-Fi, le Bluetooth ou encore le NFC, qui présentent de nombreuses faiblesses, afin d’intercepter les informations échangées, voire d’en altérer les données pour déployer des logiciels espions. Il arrive aussi que des vulnérabilités jour-zéro soient présentes dans le système d’exploitation et que les applications soient utilisées pour infecter les téléphones sans aucune interaction des utilisateurs ».
L’Agence précise que les attaques sont toujours plus sophistiquées, furtives et arrivent à rester invisibles des solutions de détection, compliquant les investigations. Depuis 2024, la France et d’autres pays (dont les États-Unis, mais pas la Chine) sont engagés dans le Processus de Pall Mall pour « lutter contre la prolifération et l’usage irresponsable des capacités d’intrusion cyber disponibles sur le marché ». Un code de bonnes pratiques a été mis en ligne (pdf, 12 pages)… pas sûr que cette initiative réunisse l’ensemble des pays et qu’elle arrive donc à son but.
Face aux risques cyber, tout le monde est concerné
Il reste 87% de l'article à découvrir.
Déjà abonné ? Se connecter
Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.
Accédez en illimité aux articles
Profitez d'un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Mille et une menaces planent sur nos smartphones
-
Face aux risques cyber, tout le monde est concerné
-
La 2G à la poubelle, Bluetooth, Wi-Fi et NFC avec parcimonie
-
On ne se branche pas n’importe où en USB !
-
Si besoin, des protections renforcées sont disponibles sur iOS et Android
-
Censure et porte dérobée by design
-
Voici le EaaS : Espionnage as a Service
-
Des piratages peuvent mettre en péril l’ordre public
Commentaires (23)
Le 26/11/2025 à 18h36
Le 26/11/2025 à 18h37
Mais sur la partie connectivité du téléphone, c'est beaucoup plus facile : quand on a se sert pas du Wifi, Bluetooth ou NFC, on coupe. J'ai toujours fait ça, déjà pour la batterie, mais surtout car c'est logique. Moins c'est mieux.
Le 27/11/2025 à 08h34
Et aucun n'a la discipline de couper le wifi en sortant de chez eux, pour ceux qui comprenne la différence entre wifi et données mobiles.
Le bluetooth c'est mort, connexion avec la voiture ou des écouteurs, montres, etc....
Le 30/11/2025 à 17h54
Le NFC ne consomme strictement rien : c'est le lecteur qui réveille le téléphone en "induction",
Le Bluetooth consommait un peu il y'a 20ans,depuis une paire d'années ça n'a plus aucun impact sur l'autonomie. Côté sécurité il faut désactiver le mode "visible" mais ça aussi c'est +/- du passé ce mode ne s'active que quelques minutes quand tu le demandes à ajouter un périphériques avant de repasser en mode invisible tout seul.
Le GPS ne consomme absolument rien, tant que tu n'as pas validé la popup de géolocalisation, ça n'émet aucun donnée de ton téléphone et ne peut en aucun cas servir de faille.
Si on est parano / sensible à la sécurité il ne faut jamais prendre de photo : les apps photos lancent des algos à la volée (recherche de visage, reconnaissance d'objets, de texte à traduire..., ou simplement des QRcode à décoder...)
rien ne dit que ce ne soit pas un vecteur de zero-day un jour... une pub un peu étrange en arrière-plan et ton appareil photo fait un dépassement de buffer et charge une charge active.
Au début des QRcode, il n'y avait aucune confirmation : le QRCode était exécuté tel quel : que ce soit ouvrir un lien (exploitant une faille de navigateur) ou connecter un wifi de type "man-in-the-middle". La situation actuelle n'est toujours pas idéale : t'as un simple lien (souvent tronqué) qui est affiché, trés facile à lancer en faisant simplement une photo, et de toute manière pas offusqué par un raccourcisseur d'URL 1 fois sur 2...
Le 30/11/2025 à 19h50
Le 26/11/2025 à 18h39
- Microsoft : Attendez, je peux expliquer !
- Apple : Vos utilisateurs savent que vous les espionnez ?
- Google : Vous n'espionnez que vos utilisateurs ? Moi c'est le Web entier !
- Linux : Vous espionnez vos utilisateurs ?
Le 26/11/2025 à 19h17
Le 26/11/2025 à 19h24
Le 26/11/2025 à 22h10
Le 27/11/2025 à 08h09
Modifié le 28/11/2025 à 15h16
Modifié le 26/11/2025 à 18h59
Bon, pour le tel du boulot, OSEF un peu (y'a déjà Intune qui fout ses doigts partout donc bon
Le 27/11/2025 à 08h11
https://droidwin.com/remove-uninstall-bloatware-apps-from-android-via-adb-commands/
Modifié le 27/11/2025 à 08h55
Par curiosité, j'ai essayé d'activer le mode développeur et sans surprise, je me prends un "action non autorisée" dès le premier clic sur le build number
Le 27/11/2025 à 09h53
Le 27/11/2025 à 10h20
Le 27/11/2025 à 13h17
Je triche un peu, ce n'est pas dire le contraire, c'est simplement dire que ce n'est plus d'actualité.
Mais bon, couper le bluetooth quand tu t'en sers pas, je sais pas, c'est comme éteindre la lumière en sortant de la pièce, c'est plutôt bon signe.
Modifié le 27/11/2025 à 17h03
Je n'installe que les applications vraiment nécessaires (genre VLC, AntennaPod, OpenCamera et deux ou trois autres mais je n'en ai aucune de réseaux sociaux ou de ma banque).
Question : je voulais savoir si des policier.e.s peuvent débloquer un téléphone perdu, sans code PIN et code de déverrouillage ?
Le 27/11/2025 à 18h46
Il y a un doc qui explique ça précisément pour le logiciel Cellebrite (utilisé par la police/gendarmerie) qui est consultable sur les forums de GrapheneOS
Le 27/11/2025 à 23h11
Le mien était éteint donc ça me rassure. :-P
Je ne connaissais pas Cellebrite, je vais me renseigner à ce sujet.
Le 28/11/2025 à 20h45
Le 28/11/2025 à 20h54
-
-
Le 29/11/2025 à 00h17
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?