Décryptage

Comment sécuriser son smartphone ?

18 février 2025
Par Théo
Comment sécuriser son smartphone ?
©DR

Le smartphone est devenu une extension de nous-même, l’objet qui centralise notre mémoire, notre vie sociale et professionnelle, nos loisirs et bien plus encore. Preuve en est : la nomophobie – la peur de perdre son téléphone – est considéré comme le mal du siècle. Pour s’éviter les conséquences désastreuses d’une intrusion dans vos données personnelles, suivez le guide.

Pourquoi sécuriser son smartphone ?

Le smartphone est l’appareil le plus répandu et le plus intime. Il a dépassé l’ordinateur personnel en termes d’accès à internet puisque les trois quarts du temps passé en ligne par les Français se concentre sur le téléphone mobile. Près de neuf personnes sur dix en possèdent un pour une durée d’utilisation de plus de 5 heures par jour en moyenne.

Cet usage intense du smartphone expose les utilisateurs à de multiples risques :

  • Le piratage des données personnelles. Les smartphones contiennent des informations sensibles : photos, contacts, messages, emails, documents, etc. En cas de vol ou d’intrusion, ces données peuvent être exploitées à des fins malveillantes.

  • L’usurpation d’identité. Un smartphone mal protégé peut donner accès à des comptes en ligne (réseaux sociaux, banque, emails). Le risque, c’est de voir le hacker se faire passer pour vous afin de souscrire un crédit ou demander de l’argent à vos proches par exemple. 

  • La fraude financière. Avec les applications bancaires et les paiements via smartphone (Apple Pay, Google Pay), une sécurité renforcée empêche les fraudes financières. Concrètement, un hacker pourra voler vos données bancaires et vider votre compte.

  • Les virus et malwares. Les applications douteuses et les liens frauduleux peuvent installer des malwares pour voler des informations ou espionner l’utilisateur.

  • Le phishing et les arnaques. Les cybercriminels utilisent des techniques pour tromper les utilisateurs et leur faire révéler des informations sensibles via des SMS, emails ou applications frauduleuses.

  • L’interception des communications. Les hackers peuvent intercepter des appels, des messages ou des emails si le téléphone est compromis.

Sécuriser smartphone illustration

Comment protéger ses données personnelles sur son téléphone ?

Un smartphone renferme l’intimité de son utilisateur : les photos et vidéos de ses moments partagés en famille, les communications avec ses proches, les mails professionnels, des documents sensibles. Des données personnelles qui nécessitent de mettre en place des mesures pour en limiter l’accès afin de se prémunir de toute intrusion, vol ou diffusion.

Garder son téléphone avec soi

Un moment de flottement et une personne mal intentionnée peut vous subtiliser votre smartphone. Elle pourrait également abuser de votre bienveillance en vous demandant de prêter votre téléphone pour de passer un appel… afin de l’utiliser à des fins crapuleuses.

En cas de perte ou de vol, signalez l’incident au plus vite auprès de l’opérateur téléphonique et des forces de l’ordre afin de bloquer la carte SIM. Les policiers ou les gendarmes demanderont le code IMEI de l’appareil pour le verrouiller à distance ; il est donc important de le conserver avec soi.

Verrouiller l’accès au smartphone

Code PIN, mot de passe, schéma, empreinte digitale, reconnaissance faciale : les fabricants fourmillent de technologies et de méthodes pour sécuriser l’accès au contenu du téléphone. Attention toutefois : elles ne sont pas inviolables ! Un code PIN ou un mot de passe peut être deviné. En clair, mieux vaut complexifier au maximum son code PIN et son mot de passe. Même la reconnaissance faciale peut être trompée à l’aide d’une photo par exemple. La falsification des empreintes digitales est plus difficile, mais pas impossible non plus.

Par ailleurs, il est important de paramétrer son smartphone de manière à ce que le verrouillage automatique s’active le plus rapidement possible en cas d’inutilisation prolongée.

Chiffrer les données

Lorsque votre smartphone tombe en de mauvaises mains, tout n’est pas perdu ! Si vous avez activé le chiffrement des données, il sera difficile voire impossible à une personne de violer vos données personnelles. Sur Android comme sur iOS, le chiffrement des données ne demande qu’à cocher une option, et c’est même généralement le cas par défaut avec Face ID notamment. Sur Android, le chiffrement se trouve dans « Sécurité et localisation » parmi les paramètres de l’appareil.

Avec le chiffrement, les données sont converties dans un format illisible sans la clé de décryptage, qui s’active avec le code PIN, le mot de passe, l’empreinte digitale ou la reconnaissance faciale.

Tenir l’OS et les applications à jour

Google et Apple proposent régulièrement des mises à jour pour leurs systèmes d’exploitation Android et iOS. Ces dernières peuvent notamment comporter des correctifs de sécurité afin de combler des failles que pourraient exploiter des hackers afin de pirater un appareil à distance. Idem pour les éditeurs, qui diffusent des mises à jour pour renforcer la sécurité des applications. Pour cela, il est recommandé d’appliquer des mises à jour automatiques à la fois dans les paramètres de l’OS et dans le magasin d’applications (Play Store, App Store). A minima, surveillez les notifications lorsqu’une nouvelle mise à jour est proposée.

Gérer les applications avec discernement

Une application mobile peut parfois être le loup dans le poulailler, c’est-à-dire la porte d’entrée pour les hackers afin de prendre le contrôle de votre smartphone à distance. Pour réduire ce risque, il est essentiel de n’installer que des applications issues du magasin officiel de Google ou d’Apple et d’éviter soigneusement les applications d’origines inconnues.

Autre point de vigilance : les autorisations accordées à l’application. Il est prudent de ne pas accorder trop de pouvoir à des applications sollicitant par exemple l’accès à votre répertoire, à vos messages, à votre localisation ou encore à vos mots de passe. Enfin, mieux vaut désinstaller une application inutilisée pour refermer une porte potentielle en matière de faille de sécurité.

utilisateur-smartphone

Ne pas répondre aux sollicitations suspectes

Appel, SMS, mail : les tentatives d’hameçonnage ou de phishing sont nombreuses sur un smartphone. Il suffit parfois de cliquer sur un lien frauduleux contenu dans un message se faisant passer pour votre banque ou un livreur, et vous donnez les clés de votre téléphone et des données personnelles qu’il contient à un hacker. Les systèmes d’exploitation filtrent par défaut ces sollicitations crapuleuses, mais certaines peuvent passer entre les mailles du filet et il vous revient de faire preuve de vigilance et de clairvoyance pour ne pas tomber dans le panneau.

Il existe pour cela des bons réflexes à appliquer comme vérifier l’orthographe et le niveau de langage du message. En cas de doute, contactez vous-même le prétendu expéditeur.

Utiliser une connexion internet sécurisée

Le point de connexion à internet est une autre porte d’entrée pour d’éventuels hackers. C’est par exemple le cas lorsqu’on se connecte à un réseau Wifi public, qui peut comporter des faiblesses en termes de sécurité. Un hacker peut en profiter pour intercepter des données personnelles qui transitent par le réseau Wifi en question. Pour s’éviter une mésaventure, privilégiez l’utilisation d’une connexion sécurisée (un réseau Wifi privé) ou à défaut le réseau mobile.

Effectuer des sauvegardes régulières

Protéger ses données, c’est aussi pouvoir les récupérer à tout moment en cas d’incident (casse, perte ou vol du smartphone). Pour cela, vous devez prévoir des sauvegardes régulières des données contenues dans votre téléphone mobile (répertoire, photos, vidéos, documents, messages, historique des appels, données d’applications, etc.). Sur Android, cela se passe dans « Sauvegarde » dans le menu Google afin de paramétrer les données sauvegardées et la fréquence des sauvegardes automatiques. Sur iPhone, cela se passe dans « iCloud » accessible via les réglages.

empreinte-digitale-smartphone

C’est quoi l’authentification à deux facteurs ?

La double authentification (2FA) consiste à combiner deux méthodes de sécurité pour accéder à un compte. Cette authentification à deux facteurs renforce la sécurité de l’accès aux données du smartphone en vérifiant l’identité de l’utilisateur. On parle à ce titre de «sécurité forte».

La 2FA va par exemple consister à demander deux facteurs parmi les suivants :

  • un mot de passe (un facteur mémoriel) ;

  • l’empreinte digitale ou la reconnaissance faciale (un facteur corporel) ;

  • l’envoi d’une notification, d’un mail ou d’un SMS avec un code de sécurité (un facteur matériel).

Il est possible de configurer la double authentification sur son smartphone Android ou sur son iPhone :

  • Sur Android, suivez le chemin compte «Google» > «Sécurité» > «Comment vous connecter à Google» pour activer cette fonctionnalité.

  • Sur iPhone, il faut se rendre dans «Connexion et sécurité» dans les réglages.

Il existe par ailleurs des applications dédiées à la 2FA (Microsoft Authenticator, Google Authenticator, etc.).

google-authenticator

Comment éviter les virus et les malwares sur Android et iOS ?

Comme les ordinateurs, les smartphones sont vulnérables aux virus et malwares, ces programmes malveillants installés à l’insu de l’utilisateur lors d’une cyberattaque afin de lui nuire. Outre la vigilance face notamment à l’ingénierie sociale, il existe des applications capables de détecter les sites, messages et appels frauduleux ainsi que les publicités et applications malveillantes. Ces solutions de sécurité nécessitent le plus souvent un abonnement payant pour apporter un niveau de protection optimal.

Tous les acteurs de l’univers PC sont présents sur Play Store et l’App Store (Bitdefender Mobile, Avast Antivirus & Sécurité, F-Secure Total Security, Norton 360, McAfee Mobile Security, etc.).

Faut-il utiliser un VPN sur son téléphone mobile ?

Le VPN constitue une autre couche de sécurité supplémentaire pour blinder la protection des données de son smartphone. Le VPN est un réseau privé virtuel, c’est-à-dire un serveur distant situé entre votre appareil et le serveur auquel vous vous connectez. Vous surfez de manière incognito – votre adresse IP est masquée – et les données qui transitent sont chiffrées, donc inviolables par une tierce personne. Utiliser un VPN permet donc de préserver votre confidentialité et de vous prémunir de cyberattaques et de l’espionnage. C’est aussi un moyen de contourner les géo-restrictions pour accéder à certains contenus.

Ce type de service est particulièrement recommandé pour les usages les plus intensifs sur smartphone. Il a néanmoins un coût (abonnement mensuel) et peut ralentir la connexion. On les trouve dans les magasins d’applications (NordVPN, Proton VPN, Surfshark, CyberGhost, etc.).

À lire aussi

Article rédigé par
Théo
Théo
expert High Tech sur Fnac.com
Sélection de produits