En 2022, près de 40 millions d’euros ont été dérobés par des escrocs. © ISTOCK

À quel point faut-il protéger son smartphone ?

Comme les ordinateurs, les téléphones mobiles constituent des proies appétissantes pour les virus et autres tentatives de fraude.

Il y a longtemps que le smartphone est devenu la version électronique du couteau suisse. En plus d’être multi usages, il abrite le plus souvent quantité de données personnelles, professionnelles et sensibles, parfois en plus grand nombre encore que sur l’ordinateur : informations financières ou d’état civil, mots de passe, photos... Pour un criminel, le smartphone peut se transformer en voie d’accès royale au réseau de votre entreprise comme aux serveurs de votre banque. Il peut aussi devenir un moyen de contrôle ou un outil de chantage. Et vu leur popularité, les smartphones constituent aujourd’hui l’une des plateformes les plus susceptibles d’être attaquées par des escrocs. Comment s’en protéger ?

Dans la guerre entre police et cybercriminels, ces derniers ont souvent une longueur d’avance. Ils cherchent la faille informatique partout où ils le peuvent et, lorsqu’ils en trouvent une, ils s’efforcent d’en profiter au maximum... avant qu’elle ne soit colmatée, par exemple par une mise à jour du système d’exploitation ou par un correctif de l’application. Il est donc vivement recommandé d’installer rapidement chaque mise à jour suggérée par le fabricant.

En théorie, face aux malwares, sites malveillants, tentatives de phishing et autres joyeusetés du style, un smartphone récent sera mieux protégé qu’un modèle ancien. Mais, connecté à internet, branché sur un réseau WiFi public ou encore en mode réception de fichier via Bluetooth, un smartphone est  » exposé « . Qu’il tourne sous Android (Archos, Honor, Huawei, Motorola, Nokia, Samsung, Sony...) ou sous iOS (Apple). Quel est le sentiment des fabricants à ce sujet ? Nous avons approché les trois grands (Samsung, Apple, Huawei) pour connaître leur position. Elle est la même : aucun n’a souhaité réagir. Malaise ?

C’est pour ma pomme

Comme les utilisateurs de Mac, les aficionados d’iPhone ont parfois tendance à croire leur appareil immunisé contre les cyberattaques. La réalité est différente. A fortiori pour ceux qui se laisseraient aller à  » jailbreaker  » (débrider) leur téléphone : à ne jamais faire ! Si elle semble jouissive en ouvrant la porte à davantage de fonctionnalités ou à l’installation d’applications réservées à d’autres régions, par exemple, cette opération est à très hauts risques puisque elle élimine toutes les sécurités mises en place par Apple. Or, même si elles peuvent irriter ou frustrer, ces procédures sont des éléments essentiels de la meilleure protection dont bénéficie l’iPhone. Mais meilleure ne veut pas dire totale.

Voilà pourquoi on trouve sur l’App Store quelques applications à vocation sécuritaire. Faut-il en installer ? Il n’existe pas de réponse formelle. Parce qu’aucun produit ne démontre une couverture exhaustive ni une efficacité optimale. Et la protection obtenue peut parfois impacter le fonctionnement général de l’appareil ou de telle ou telle application. À chacun de voir ! Si elle est loin d’être complète, Avira Mobile Security apparaît comme l’une des solutions les plus intéressantes sur l’App Store. Point faible : elle n’existe qu’en anglais. Autres pistes : McAfee Mobile Security, Norton Security for iOS.

Dans la jungle d’Android

Un cybercriminel cherche tout naturellement à faire un maximum de victimes. Il s’attaque donc prioritairement à la plateforme dominante. Dans le monde des ordinateurs, il cible d’abord Windows et, dans celui des smartphones, il vise avant tout les modèles tournant sous Android : ils représentent plus de 80% du marché et comptent plus d’un milliard d’utilisateurs. Cerise sur le gâteau pour les pirates : le taux de mise à jour des téléphones Android est beaucoup plus faible que sous iOS.

Certains smartphones, même récents, ne peuvent tout simplement pas accéder aux dernières versions du système d’exploitation. Du pain béni pour les criminels. Et on ne parle évidemment pas des utilisateurs ayant choisi de  » rooter  » (équivalent du  » jailbreak  » de l’iPhone) leur appareil. Irresponsable ! Face à cette situation, Google a développé la qualification Android One. Ce label caractérise des téléphones mobiles qui bénéficient notamment de mises à jour de sécurité mensuelles via le système Play Protect. Plusieurs nouveaux modèles Android en sont équipés d’origine. Pas le vôtre ? Google Play Protect peut être téléchargée gratuitement sur le Google Play Store. Mais vérifiez d’abord que votre smartphone n’est pas déjà doté d’une solution de protection choisie par le fabricant. Ainsi, le récent Galaxy S10 de Samsung est pourvu d’origine du McAfee Mobile Security. Au-delà, de façon générale, faut-il installer une application dédiée à la sécurité sur un téléphone Android ? Pas plus que pour l’iPhone, il n’existe ici de réponse nette et fondée.

Même si elle fait preuve d’une certaine efficacité, une telle application peut entraîner une baisse des performances de l’appareil, voire drastiquement réduire son autonomie. Sa présence est néanmoins de nature à vous rassurer ? Pour l’obtenir, passez impérativement par le Google Play Store. Et choisissez par exemple Avast Mobile Security, AVL ou Bitdefender Mobile Security & Antivirus.

Prudence... élémentaire, mon cher Watson

Dans tous les cas, quel que soit votre smartphone, les risques d’être victime d’un cybercriminel peuvent être limités par l’adoption de quelques mesures de précaution :

  • utilisez un mot de passe fort plutôt qu’un simple code de 4 chiffres
  • modifiez-le au moins une fois par an
  • téléchargez uniquement des applications via l’App store (iOS) et le Play Store (Android)
  • désactivez le Bluetooth et le NFC quand vous n’en avez plus usage
  • lors de l’installation d’une application, contrôlez les informations auxquelles elle pourra accéder
  • n’installez que les applications dont vous avez vraiment besoin et ne les conservez pas si vous n’en avez plus usage

Et puis, n’oubliez jamais que votre smartphone peut être perdu ou volé. Pensez à réaliser des sauvegardes de vos documents et à ne pas conserver de données que vous ne voudriez pas voir tomber dans les mains d’un inconnu.

Contenu partenaire