Si vous venez de passer à iOS 17, vérifiez ce paramètre

Si vous venez de passer à iOS 17, vérifiez ce paramètre

Le 18 septembre 2023, Apple a lancé iOS 17, apportant une multitude de nouvelles fonctionnalités et d’améliorations pour les utilisateurs d’iPhone. Tout changement important apporte son lot de surprises !

Illustration : Présentation iOS17
©Apple

C’est Mysk, 2 développeurs iOS qui ont donné l’alerte sur X (ex Twitter) le 23 septembre dernier. Après vérification, d’autres rapports de nouveaux utilisateurs confirment que certains paramètres de confidentialité ont été réinitialisés après la mise à jour vers iOS 17. Plus précisément, les réglages concernant les « Lieux importants » et « Analyse de l’iPhone ». En effet, certains utilisateurs avaient désactivé ces 2 paramètres et ont constaté qu’ils avaient été automatiquement réactivés après la mise à jour.

Pourquoi est-ce important ?

Ces paramètres jouent un rôle important dans la protection de la vie privée des utilisateurs d’Apple. Et pour cause ! Ces réglages déterminent comment et quand leurs données de localisation sont utilisées et partagées.

Lieux importants : Cette fonction permet à l’iPhone et aux appareils connectés à iCloud de mémoriser les lieux qui vous sont importants pour fournir des données de localisation dans des applications comme Plans, Calendrier et Photos. Ces lieux sont chiffrés de bout en bout. Ils ne peuvent pas, en théorie, être lu par Apple. Ils sont stockés localement sur l’appareil, et il est possible d’effacer l’historique à tout moment.

Analyse de l’iPhone : Cette fonction permet à la firme de Cupertino de recueillir des informations pour améliorer ses produits et services. Si vous aviez précédemment choisi de désactiver ces paramètres et que vous venez de passer à iOS17, vérifiez leur état.

Que devez-vous faire ?

Après vérification, il apparaît que tout le monde n’est pas concerné… Certains internautes ont confirmé que leurs paramètres ont été réinitialisés et d’autres indiquent qu’ils sont restés tel quel. Dans le doute, vérifiez vos paramètres de confidentialité : Accédez à « Réglages » > « Confidentialité et sécurité » > « Service de localisation » > « Services système » tout en bas de la liste. Assurez-vous que « Lieux importants » et « Analyse de l’iPhone » sont configurés selon vos préférences initiales.

Pour conclure

Un nouvel OS, c’est toujours très excitant, il y a toujours des nouvelles choses à découvrir. Faites toutefois preuve de prudence et prenez quelques minutes pour vérifier vos paramètres, cela pourrait faire toute la différence. Apple est informé du problème, cherche à comprendre et travaille à sa résolution.
Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Chef de projet, je suis régulièrement confrontée aux questions relatives à la confidentialité dans mon activité.

Mode isolement d’Apple : Un an plus tard, un bilan mitigé

Mode isolement d’Apple : Un an plus tard, un bilan mitigé

Il y a un peu plus d’un an, Apple introduisait le mode Lockdown (mode isolement en français), une fonctionnalité conçue pour renforcer la sécurité des utilisateurs d’appareils de la marque à la pomme et plus spécifiquement les iPhones. Lancé en juillet 2022, ce mode est arrivé à un moment où le monde était en émoi face aux révélations concernant Pegasus, un logiciel espion développé par le groupe NSO, capable d’infiltrer les smartphones et d’accéder à des informations sensibles. La peur est un levier puissant, Apple l’a bien compris et pour rassurer ses utilisateurs, la firme a rapidement mis en place le mode Lockdown comme une réponse radicale face à la menace des logiciel espions, offrant une couche de protection supplémentaire contre les tentatives d’accès non-autorisées.

Qu’est-ce que le mode Lockdown ?

Le mode Lockdown ou mode isolement est une initiative d’Apple conçue pour protéger les utilisateurs contre les menaces et attaques numériques ciblées. Il a été introduit avec les sorties d’iOS 16, iPadOS 16 et macOS Ventura. Cette fonctionnalité offre des protections importantes pour les messages, la navigation internet, certains services Apple, les connexions filaires, etc. La firme de Cupertino a spécifiquement conçu ce mode pour les journalistes, les activistes, les lanceurs d’alerte et d’autres individus susceptibles d’être ciblés par des menaces sophistiquées.


Tout le monde peut cependant activer ce mode.

 

Pour activer le mode Lockdown sur un iPhone ou un iPad :

  1. Ouvrez l’application « Réglages ».
  2. Touchez « Sécurité et confidentialité ».
  3. Sous la section « Sécurité », touchez « Mode de confinement ».
  4. Enfin, touchez « Activer le mode de confinement ».

Illustration : activer le mode isolement d'Apple sur un iPhone

©Apple

Comment activer le mode isolement sur macOS :

  1. Sélectionnez le menu Apple (pomme) > Réglages système.
  2. Dans le menu latéral, cliquez sur « Confidentialité et sécurité ».
  3. Faites défiler l’écran vers le bas, cliquez sur « Mode de confinement », puis sur « Activer ».
  4. Cliquez sur « Activer le mode de confinement ». (Vous serez peut-être invité à saisir le mot de passe de l’utilisateur.)
  5. Cliquez sur « Activer et redémarrer ».

Inconvénients et préoccupations en matière de confidentialité

Si le mode Lockdown offre des avantages indéniables en matière de sécurité, il présente également des inconvénients. Cela reste une solution assez extrème en raison des nombreux compromis qu’il vous faudra faire.

En activant ce mode, les utilisateurs verront plusieurs de leurs fonctionnalités habituelles limitées ou désactivées. Les pièces jointes dans les messages, à l’exception des images, seront bloquées et les aperçus de liens désactivés.
La navigation sera également restreinte, avec des technologies comme la compilation JavaScript just-in-time (JIT) désactivées, sauf pour les sites de confiance spécifiquement exclus du mode isolement.
Les services Apple, tels que les appels FaceTime, seront limités, n’autorisant que les contacts avec lesquels l’utilisateur a déjà interagi.

De plus, les connexions filaires à l’iPhone seront bloquées lorsque l’appareil est verrouillé, et l’installation de profils de configuration ou l’inscription à une solution de gestion des appareils mobiles sera impossible.

Ces mesures, bien que drastiques, sont conçues pour protéger l’utilisateur contre les menaces les plus avancées, mais ce n’est pas tout.

L’un des principaux inconvénients est qu’il peut rendre les utilisateurs identifiables en ligne. L’absence de certaines fonctionnalités, comme le chargement de polices personnalisées, peut être détectée par les sites web, ce qui pourrait potentiellement identifier un utilisateur comme étant en mode Lockdown. De plus, des experts, comme John Ozbay, ont souligné que dans certains contextes, comme en Chine, être identifié comme utilisateur du mode Lockdown pourrait poser des risques pour la sécurité personnelle.

Mesures complémentaires pour renforcer la sécurité et la confidentialité

Outre le mode Lockdown, plusieurs outils et pratiques peuvent être adoptés pour renforcer la sécurité et la confidentialité des utilisateurs. Veuillez noter qu’il ne s’agit pas d’une alternative au mode Lockdown.

Utilisation d’un VPN : Un VPN pour iPhone protège la confidentialité de votre navigation en chiffrant votre connexion internet. C’est particulièrement utile sur des réseaux non-sécurisés, comme les Wi-Fi publics.

Illustration : VPN pour iPhone
©NordVPN pour iOS

Mises à jour régulières : Gardez vos appareils à jour avec les dernières versions des systèmes d’exploitation. Ces mises à jour contiennent souvent des correctifs de sécurité essentiels comme ce fut le cas le 10 septembre dernier lorsqu’une vulnérabilité silencieuse de l’iPhone a été siganlée.

Sensibilisation et formation : Soyez vigilant face aux menaces en ligne, comme les tentatives de phishing. Restrez informez et faite preuve de bon sens. Ne paniquer jamais face à un message qui vous presse de faire une action spécifique.

Authentification à deux facteurs (2FA) : Activez cette fonction pour vos comptes essentiels. Elle offre une sécurité supplémentaire en nécessitant une vérification additionnelle lors de la connexion.

Pour conclure : des retours d’utilisateurs en demi teinte

Un an après son introduction, le mode Lockdown suscite des réactions mitigées.

Peu d’utilisateurs déclarent avoir recours, de façon systématique, au mode d’isolement d’Apple. Certains journalistes ont reconnu l’activer lors de certains de leurs déplacements. Nous n’avons trouvé aucunes données fiables quant à une adoption massive de cette fonctionnalité.

Sur des forums comme MacRumors, certains utilisateurs louent ses avantages en matière de sécurité, tandis que d’autres expriment surtout leurs préoccupations quant à ses implications réelles en matière de confidentialité.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Lisa est une experte en cybersécurité avec plus de 10 ans d’expérience dans le domaine des VPN. Lisa écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.

Un VPN vous protège-t-il vraiment des hackers ?

Un VPN vous protège-t-il vraiment des hackers ?

Alors que la France envisageait d’interdire les VPN, une question émerge : la sécurité en ligne sera t’elle compromises avec cette interdiction ? Dans un monde où se connecter à un Wi-Fi public sans protection équivaut à marcher sur un champ de mines numérique, peut-on vraiment se permettre de priver les internautes d’un outil de cybersécurité aussi puissant que les réseaux privés virtuels ?
Avez-vous déjà été piraté ? Moi oui, et même si je n’ai pas perdu grand-chose, je n’ai pas apprécié du tout.
Ça aurait pu être pire, je ne me suis pas fait voler mes coordonnées bancaires ou des fichiers personnels importants. C’est une époque assez lointaine mais si cela devait arrivé aujourd’hui en 2023, est-ce qu’un VPN m’aurait protégée des hackers ?

Cet article fait le point sur le champ d’action d’un réseau privé virtuel face aux tentatives de piratages.

Un VPN me protège-t-il des hackers sur les réseaux Wi-Fi publics ?

Oui, un VPN vous protège contre les cybermenaces sur les réseaux Wi-Fi publics. Ces réseaux, bien que pratiques,ne sont pas sûrs et deviennent un terrain de jeu très prisé des hackers. Le Wi-Fi est intrinsèquement moins sûr qu’une connexion par câble. Il fonctionne sur la base d’ondes radio, et tout comme une radio ordinaire, n’importe qui peut intercepter le signal.

Les pirates sont particulièrement actifs sur ces réseaux. Ils peuvent capter les signaux lorsqu’ils transitent entre votre appareil et le routeur s’ils ne sont pas correctement sécurisés.

Un VPN brouille vos informations en le chiffrant, les rendant illisibles pour quiconque tenterait de les intercepter. Ainsi, même sur un réseau Wi-Fi public, votre navigation reste privée et sécurisée.

Cependant, bien que les VPN offrent une protection solide, ils ne sont pas infaillibles. Dans mon cas, j’ai été piratée, non pas à cause d’une faille de sécurité sur un réseau Wi-Fi, mais parce que j’ai été victime d’ingénierie sociale. Dans cette situation, même le meilleur VPN du marché n’aurait pas pu m’aider, car l’erreur venait de moi.

Illustration : Acces Wifi public
Alors que la France envisage de restreindre l’utilisation des VPN sur les réseaux sociaux, la question de la sécurité en ligne prend une nouvelle dimension.

Dans les cafés, bars, aéroports, gares et autres lieux publics, des milliers de personnes se connectent chaque jour aux réseaux sociaux via des réseaux Wi-Fi publics.

Sans la protection d’un VPN, ces connexions exposent leurs données personnelles à des risques considérables. Dans un monde où la vie privée en ligne est de plus en plus menacée, priver les internautes de moyens de protection efficaces à les laisser vulnérables face aux cybermenaces omniprésentes.

Veuillez noter que, même si les antivirus jouent un rôle essentiel dans la protection contre les logiciels malveillants, ils ne peuvent pas sécuriser les données transmises sur un réseau Wi-Fi public.

Un VPN me protège-t-il des pirates quand je suis chez moi ?

Oui, et protéger votre maison contre les pirates informatiques est quelque chose qui devient indispensable.

Comme vous le savez, l’époque où l’ordinateur personnel était le seul appareil connecté à Internet à la maison est révolue. Nous avons maintenant des smartphones (qui sont souvent piratés…), des enceintes connectées, des réfrigérateurs intelligents, etc. Malheureusement, chaque connexion internet ouverte est une brèche supplémentaire en terme de sécurité.

Illustration : Pirate informatique en action

Les caméras intelligentes, les radios et même les cadres photo présentent des vulnérabilités. L’IOT est un véritable fléau pour la cybersécurité car ces appareils dévoilent votre adresse IP.

Avec un VPN activé, vous ne transmettez plus votre IP.

La navigation privée vous protège-t-elle des pirates informatiques ?

La réponse est un non catégorique. La navigation privée ne vous protège en rien des pirates informatiques. En fait, elle ne vous protège que d’un éventuel embarras chez vous concernant vos habitudes en ligne.

La seule chose que fait la navigation privée est d’effacer votre historique de navigation et vos cookies après avoir fermé la fenêtre. Contrairement aux VPN, elle ne cache pas votre trafic aux FAI, ne change pas votre IP, ne crypte pas votre connexion et ne vous aide pas à éviter les logiciels malveillants.

Comment un VPN vous protège-t-il en ligne ?

Un VPN offre deux protections essentielles :

Chiffrement : Pensez à un coffre-fort pour vos données. Un VPN verrouille vos informations, les rendant presque impossibles à pirater. Même pour les pirates les plus doués, déchiffrer ces données serait une tâche herculéenne.

Masquage de l’adresse IP : Votre adresse IP est comme votre empreinte digitale en ligne. Un VPN vous donne une nouvelle empreinte, rendant difficile pour quiconque de suivre vos activités.

Picto : Masquer son adresse IP

Voici comment un VPN vous défend contre les cybermenaces courantes :

Logiciels malveillants : Bien que tous les VPN ne puissent pas éliminer les virus, beaucoup vous protègent des publicités nuisibles et des tentatives de hameçonnage.

Vol de cookies : Les pirates peuvent espionner vos activités, surtout sur les Wi-Fi publics. Avec un VPN, vous restez sous le radar.

Faux WAP : Les pirates créent de faux réseaux Wi-Fi pour dérober vos données. Un VPN sécurise votre connexion, empêchant ces interceptions.

Attaques « Man-in-the-Middle » : Ces attaques se produisent lorsque les pirates s’interposent entre vous et votre destination en ligne. Avec un VPN, ces attaques sont grandement neutralisées.

Attaques DoS/DDOS : Ces attaques visent à surcharger et à rendre un service indisponible. Avec un VPN, votre véritable adresse IP reste cachée, vous protégeant de ces menaces.

Pour conclure

Avec des menaces omniprésentes et adaptatives, disposer d’un VPN est aussi indispensable qu’un antivirus. Que vous naviguiez sur Internet depuis chez vous, un café ou en déplacement, un réseau privé virtuel vous offre la tranquillité d’esprit en sachant que vous avez sécuriser votre vie privée en ligne.

Face aux tentatives incessantes de piratage et aux risques croissants associés à l’utilisation d’Internet, ne laissez pas votre sécurité au hasard en croisant les doigts pour que ça ne tombe pas sur vous. Agissez ! Équipez-vous d’un VPN fiable et naviguez plus sereinement.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Lisa est une experte en cybersécurité avec plus de 10 ans d’expérience dans le domaine des VPN. Lisa écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.

La vulnérabilité silencieuse de l’iPhone : Apple riposte !

La vulnérabilité silencieuse de l’iPhone : Apple riposte !

La cybersécurité est un domaine où les surprises, souvent désagréables, sont monnaie courante. Récemment, des vulnérabilités zero-day ont été révélées par des chercheurs en cybersécurité de chez CitizenLab (Toronto, Canada), touchant certains modèles d’iPhone. Cette découverte a suscité de vives inquiétudes parmi les utilisateurs et les experts en sécurité. Loin d’être une simple faille, cette vulnérabilité offre un accès sans précédent aux attaquants, les plaçant aux commandes de l’appareil sans aucune interaction de la part de la victime. Face à cette menace silencieuse et redoutable, Apple a réagi.

Qu’est-ce qu’une vulnérabilité zero-day ?

Une vulnérabilité zero-day est une faille de sécurité inconnue du grand public, ce qui signifie qu’il n’existe pas encore de correctif. Dans le cas de l’iPhone, cette vulnérabilité permet à un attaquant d’accéder à distance à l’appareil sans aucune interaction de la part de l’utilisateur. C’est ce qui la rend très dangereuse.

BLASTPASS : la faille silencieuse

Identifiée par Citizen Lab, BLASTPASS est une vulnérabilité exploitée pour déployer le logiciel espion Pegasus, vendu par le NSO Group. Sa particularité ? Elle permet une intrusion sans aucune interaction de la victime, utilisant des pièces jointes malveillantes envoyées via iMessage pour infiltrer l’iPhone.

Illustration NSO groupe

Veuillez noter que Pegasus est tristement célèbre pour avoir été utilisé pour surveiller des journalistes, des militants et des responsables gouvernementaux à travers le monde.

Quels modèles sont concernés et comment Apple a réagi ?

Avant de céder à la panique, assurez-vous de savoir si votre appareil est concerné.

La vulnérabilité zero-day affecte les appareils qui fonctionnent sous les versions iOS 16.6 et iOS 16.6.1, ainsi que iPadOS 16.6.1.

Face à cette menace, Apple a réagi rapidement en publiant des mises à jour correctives le 7 septembre : iOS 16.6.1, iPadOS 16.6.1, et macOS 13.5.2. Ces mises à jour sont conçues pour corriger la vulnérabilité et sécuriser votre iPhone. Si votre appareil est capable de fonctionner sous ces versions, il est impératif de vérifier si vous utilisez bien la dernière mise à jour pour vous assurer que vous n’êtes pas vulnérable.

Illustration iPhone 12
Apple©

Pour conclure : Soyez toujours vigilant

La récente découverte de la vulnérabilité zero-day sur l’iPhone souligne l’importance de la vigilance en matière de cybersécurité. Cette faille est une nouvelle piqure de rappel.

Apple, en réponse à cette menace, a rapidement proposé un correctif. Cependant, la sécurité ne s’arrête pas aux mises à jour. Le mode Lockdown d’Apple, bien qu’introduit comme une mesure de sécurité vraiment extrème, rappelle que la protection totale peut nécessiter des sacrifices en termes de fonctionnalités.

De plus, il faut comprendre les limites des outils de sécurité tels que les VPN ou encore les antivirus. Un VPN pour iPhone, par exemple, offre une protection en ligne, mais ne peut pas vous protéger contre une vulnérabilité au niveau du système d’exploitation.

La meilleure défense est et restera la prudence, la mise à jour régulière des appareils et la connaissance des outils à notre disposition.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Lisa est une experte en cybersécurité avec plus de 10 ans d’expérience dans le domaine des VPN. Lisa écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.

Mozilla s’élève contre un projet de loi française : quels sont les enjeux ?

Mozilla s’élève contre un projet de loi française : quels sont les enjeux ?

📌 Mise à jour — 21 mars 2025

Depuis la publication de cet article, le projet de loi SREN (Sécuriser et Réguler l’Espace Numérique) a été adopté par le Parlement français.

Cette loi inclut des mesures obligeant les navigateurs à bloquer l’accès à des sites figurant sur une liste gouvernementale, sans décision judiciaire préalable. Mozilla a exprimé son opposition à cette mesure, la qualifiant de dangereuse pour la neutralité du net et la liberté d’expression. ​

Mozilla, une figure très connue pour la défense d’un Internet ouvert et sécurisé, est l’organisation à but non-lucratif derrière le navigateur Firefox. Depuis sa création, Mozilla s’est engagée à garantir la liberté, la transparence et l’accessibilité sur le web. Aujourd’hui, face à un projet de loi française visant à à sécuriser et réguler l’espace numérique, Mozilla a ressenti le besoin d’intervenir. La société a récemment lancé une pétition pour exprimer ses préoccupations et sensibiliser le public à l’importance de préserver les principes fondamentaux de l’Internet. Mais quelles sont exactement ces préoccupations et pourquoi cette pétition ?

Le projet de loi

Actuellement toujours en première lecture à l’Assemblée nationale, ce projet de loi propose un ensemble de mesures visant à sécuriser l’espace numérique pour les internautes français. Parmi elles, la protection des mineurs contre les contenus inappropriés en ligne et la mise en place de sanctions pour les services ne respectant pas la vérification d’âge. Une autre mesure controversée est le blocage d’accès à certains services en cas de non-conformité.
De plus, et c’est ce qui pose problème à Mozilla, ce que ce projet de loi, en l’état actuel, suggère la possibilité de demander aux navigateurs de bloquer obligatoirement les sites web figurant sur une liste fournie par le gouvernement, ce qui empêcherait l’accès à ces sites depuis la France.

La réaction de Mozilla

Mozilla s’est rapidement exprimé contre le blocage des sites web via les navigateurs. Selon l’entreprise, bien que la protection des internautes les plus vulnérables soit essentielle, le blocage des sites au niveau du navigateur pourrait avoir un impact important.

Illustration : extrait de la pétition de Mozilla
Extrait de la pétition de Mozilla

Mozilla a donc décidé de lancer une pétition avec pour objectif de sensibiliser le public et les décideurs à l’importance de maintenir un Internet ouvert. La pétition appelle à une réflexion approfondie et à la recherche d’alternatives moins intrusives pour atteindre les objectifs de protection des citoyens.

Le blocage au niveau des navigateurs : une réponse au contournement par VPN ?

Historiquement, en France, les blocages de sites web ont été effectués au niveau des Fournisseurs d’Accès à Internet (FAI).

Cependant, avec l’essor des VPN 100 % gratuits et d’autres outils de contournement, de nombreux utilisateurs ont pu accéder à des sites malgré ces blocages. En demandant aux navigateurs de mettre en place des mesures de blocage, les autorités semblent chercher une solution pour contrer l’utilisation des réseaux privés virtuels à cette fin.

Si cette approche est mise en œuvre, même si un utilisateur se connecte via un VPN, le navigateur lui-même pourrait empêcher l’accès au site bloqué. Toutefois, cette stratégie soulève des questions tant sur le plan technique qu’éthique.

D’une part, il existe une multitude de navigateurs, et tous pourraient ne pas se conformer à ces directives. D’autre part, cela remet en question le rôle des navigateurs en tant qu’outils neutres d’accès à l’information.

Pour conclure

La régulation de l’espace numérique est un sujet complexe qui nécessite une approche équilibrée. La pétition de Mozilla souligne l’importance de préserver les principes fondamentaux de l’internet ouvert tout en protégeant les citoyens. Il est essentiel que toutes les parties prenantes participent au débat pour trouver le meilleur équilibre possible tout en assurant un Internet sûr pour tout le monde.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Lisa est une experte en cybersécurité avec plus de 10 ans d’expérience dans le domaine des VPN. Lisa écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.

Retour de boomerang : Quand un spyware Android se fait pirater

Retour de boomerang : Quand un spyware Android se fait pirater

Difficile de savoir s’il faut rire ou s’inquiéter de cette news. Récemment, WebDetetive, une entreprise de spyware qui opère principalement en Amérique du Sud, a été victime d’une attaque qui a effacé les données de 76 000 appareils Android de ses serveurs. Cette attaque soulève plusieurs questions sur l’écosystème des spywares, les failles de sécurité et les implications éthiques.

WebDetetive, l’espion Android

WebDetetive est une application d’espionnage pour Android qui se distingue par la richesse de ses fonctionnalités. Elle permet non seulement de surveiller les messages échangés sur des plateformes comme WhatsApp, Instagram et Facebook Messenger, mais aussi de suivre en temps réel la localisation de l’appareil ciblé. L’application va même jusqu’à enregistrer les appels téléphoniques et à surveiller tout ce qui est tapé sur le clavier de l’appareil.

Pour les parents, les employeurs soucieux de l’utilisation d’Internet ou encore les jaloux, WebDetetive offre également un accès à l’historique de navigation. De plus, elle permet de visualiser toutes les photos prises ou reçues sur le téléphone. Et si cela ne suffisait pas, l’application propose même une fonction d’écoute en direct, permettant d’entendre ce qui se passe dans l’environnement immédiat du téléphone surveillé. C’est proprement délirant.

illustration : page d’accueil de webdetetive
Page d’accueil de webdetetive

Un VPN pour Android, bien qu’efficace pour sécuriser votre connexion Internet et protéger votre vie privée en ligne, n’est malheureusement pas une solution contre ce type de spywares. En effet, ces applications d’espionnage sont conçues pour accéder directement aux données stockées sur votre appareil, comme les messages, les appels téléphoniques et même les frappes sur le clavier. Ce type d’accès direct n’est pas entravé par le chiffrement du VPN.

Un Coup de Maître et aucune demande de rançon

Des hackers ont réussi à exploiter plusieurs vulnérabilités dans les serveurs de WebDetetive. Ils ont non seulement accédé aux bases de données de l’entreprise, mais ont également réussi à effacer les données des appareils (76 000) victimes du réseau de spyware coupant ainsi toute connexion au serveur pour empêcher le téléchargement de nouvelles données.

illustration : logo hackers
Le glider : symbole des hackers

WebDetetive n’est pas le seul fournisseur de logiciels espions à être la cible d’un piratage destructeur de données au cours des derniers mois. LetMeSpy, un logiciel espion mis au point par un développeur polonais, a fermé ses portes à la suite d’un piratage qui a exposé et supprimé les données téléphoniques volées des victimes sur les serveurs de LetMeSpy. L’entreprise a refusé de répondre aux questions concernant l’incident.

Au moins une douzaine d’entreprises de logiciels espions ont, ces dernières années, exposé, divulgué ou mis en danger les données téléphoniques volées des victimes en raison d’un chiffrement médiocre et de vulnérabilités de sécurité facilement exploitables.

A ce jour, le fondateur de WebDetetive, Leonardo Duarte ne s’est toujours pas exprimé sur le sujet. Nous ignorons si le fabricant de ce logiciel espion informera ses clients ou les victimes de la violation de données, ni s’il dispose encore des données ou des enregistrements nécessaires pour le faire.

Les hackers responsables de ce piratage se sont simplement contenté de laisser une note disant : « Parce que nous le pouvions » assortie du hashtag #fuckstalkerware.

Les racines de WebDetetive

WebDetetive semble être étroitement lié à OwnSpy, une autre application d’espionnage de téléphone bien connue. OwnSpy est développé en Espagne par Mobile Innovations, une entreprise basée à Madrid. Les deux applications partagent plusieurs lignes du même code, et il semble que WebDetetive soit en grande partie une copie repackagée d’OwnSpy.

J’ai envie d’écrire, à qui le tour ?

Questions et implications

1. Qui surveille les surveillants ?

L’incident soulève la question de la réglementation des entreprises de spyware. Qui est responsable de surveiller ces entités qui opèrent dans des zones grises juridiques ?

2. La Faille de la Faille

Comment se fait-il que des entreprises spécialisées dans la surveillance et l’espionnage soient elles-mêmes vulnérables à des attaques ? On appréciera l’ironie de la situation.

3. Éthique et Responsabilité

L’attaque contre WebDetetive a été perçue par certains comme un acte de « hacktivisme ». Est-ce éthique de pirater des pirates ? Où se situe la ligne entre la justice et la vengeance ?

Pour conclure

Le piratage de WebDetetive est un cas d’école sur les dangers et les dilemmes éthiques du monde de la cybersécurité et de la surveillance. C’est un jeu dangereux où les règles sont floues et les enjeux élevés. Il serait temps d’ouvrir le débat sur l’éthique de l’hacktivisme et la nécessité de réglementer les entreprises de spyware.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour vos nombreux partages !

A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Lisa est une experte en cybersécurité avec plus de 10 ans d’expérience dans le domaine des VPN. Lisa écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.