Le chiffrement du téléphone est souvent présenté comme un fait unique : votre téléphone est chiffré, donc il est en sécurité. C'est vrai, et ce n'est pas non plus toute l'histoire. Le type de vol de téléphone qui se produit réellement le plus souvent (un vol sur une table, un arrachage des mains, un téléphone sorti d'une poche distraite en plein défilement) contourne entièrement ce chiffrement, car le téléphone n'a jamais été verrouillé en premier lieu.

La partie qui est véritablement résolue

Rendons à César ce qui est à César : les téléphones modernes gèrent bien le chiffrement au repos, par défaut, sans rien demander. Les iPhone utilisent un chiffrement matériel lié à l'enclave sécurisée de l'appareil ; Android utilise le chiffrement basé sur les fichiers par défaut depuis Android 10. Lorsqu'un téléphone est verrouillé, extraire la puce de stockage et la lire directement donne à un attaquant des données illisibles, pas une liste de fichiers. Il s'agit d'une protection réelle et mature, et elle est activée automatiquement ; il n'y a pas d'équivalent à « n'oubliez pas d'activer FileVault » comme il y en a sur les ordinateurs portables.

La partie qui ne l'est pas : le téléphone était déjà déverrouillé

Voici la faille que le chiffrement au repos ne touche pas : la plupart des vols de téléphones ne visent pas un téléphone verrouillé et intouché. Ils visent un téléphone dans la main de quelqu'un, déverrouillé, en cours d'utilisation, lorsqu'il est arraché. Un cycliste s'en empare sur une table de café. Un pickpocket le sort d'une poche alors qu'il est toujours connecté à tout depuis dix minutes. Dans chacun de ces cas, le propre chiffrement du téléphone n'est pas pertinent, car le voleur n'essaie pas de s'y introduire. Il l'a déjà ouvert.

Ce qui est accessible à ce moment-là, c'est essentiellement tout ce à quoi le téléphone était déjà connecté : les applications de messagerie, la photothèque, l'e-mail, l'application bancaire ou de paiement qui n'avait pas son propre verrouillage distinct, et tout mot de passe ou numéro de carte que le navigateur avait enregistré et qu'il remplirait automatiquement sur demande. Rien de tout cela ne nécessitait de déjouer le chiffrement. Cela ne nécessitait rien du tout, car le déverrouillage s'était déjà produit avant le vol.

La fuite de l'écran de verrouillage que la plupart des gens ne désactivent pas

Même un téléphone volé et véritablement verrouillé peut fuir plus que prévu à cause d'un paramètre souvent négligé : les aperçus des notifications. Le texte complet du message et, pire encore, les codes d'authentification à deux facteurs s'affichent souvent directement sur l'écran de verrouillage par défaut, lisibles par quiconque tient le téléphone sans jamais le déverrouiller. Un voleur (ou toute autre personne brièvement en possession de l'appareil) n'a pas besoin de votre code d'accès pour lire un code à usage unique qui vient d'arriver, s'il se trouve en texte clair sur l'écran de verrouillage. Désactiver le contenu de l'aperçu, de sorte que les notifications n'affichent que « Nouveau message » plutôt que son contenu, comble cette faille spécifique et facile à manquer.

La première heure, dans l'ordre

Si un téléphone est volé, la vitesse compte plus que presque tout le reste :

  1. Verrouillez-le ou effacez-le à distance en utilisant Localiser mon iPhone ou Localiser mon appareil depuis un autre appareil, immédiatement, avant que le voleur n'ait le temps de désactiver les services de localisation ou de réinitialiser le téléphone.
  2. Suspendez la carte SIM via votre opérateur, afin qu'elle ne puisse pas recevoir d'appels ou de codes de vérification par SMS qui pourraient être utilisés pour prendre le contrôle d'autres comptes.
  3. Modifiez d'abord le mot de passe de votre e-mail, depuis un autre appareil. L'e-mail est la méthode de récupération pour la plupart des autres comptes, donc le sécuriser en premier limite l'effet domino du vol.
  4. Vérifiez et révoquez les sessions actives sur vos comptes les plus importants (services bancaires, e-mail principal, gestionnaire de mots de passe) depuis un navigateur, car un téléphone connecté peut avoir laissé des sessions actives qu'un simple changement de mot de passe ne tuera pas.
  5. Vérifiez ce qui a été laissé rempli automatiquement dans le navigateur du téléphone ; les cartes et les adresses enregistrées sont souvent les éléments les plus immédiatement utilisables sur un téléphone volé déverrouillé.

Où une deuxième serrure aide réellement

C'est la faille spécifique pour laquelle une application de coffre-fort avec son propre code PIN indépendant est conçue : elle ne dépend pas du tout de l'état de verrouillage du téléphone. Si un téléphone est arraché déverrouillé, l'écran de verrouillage du système d'exploitation n'aurait jamais aidé de toute façon, puisqu'il a déjà été contourné par le vol lui-même. Les fichiers à l'intérieur d'un coffre-fort séparé, protégés par leur propre code PIN, restent verrouillés, que le téléphone qui les entoure ait été ouvert ou non lorsqu'il a été pris.

Pour la version la plus brutale de cette menace, être forcé physiquement de déverrouiller un téléphone plutôt que de se le faire voler alors qu'il est sans surveillance, un Decoy Vault ou Duress Vault offre une option plus sereine que de refuser ou de tout livrer : un coffre-fort conçu pour être montré, ou un autre conçu pour disparaître dès qu'il est ouvert sous la contrainte.

En résumé

Le propre chiffrement d'un téléphone volé est fort exactement quand vous vous y attendez : lorsqu'il est verrouillé. Le scénario de vol réaliste ignore entièrement cette protection, car le téléphone est généralement pris alors qu'il est déjà déverrouillé et utilisé, et non pas forcé à froid. Désactiver les aperçus de l'écran de verrouillage, connaître par cœur les étapes de la première heure et conserver les fichiers qui feraient réellement mal derrière une deuxième serrure indépendante couvre la partie que la propre sécurité du téléphone n'a jamais été conçue pour atteindre. (Voir Que se passe-t-il avec vos données lorsque votre ordinateur portable est volé pour la même faille côté bureau, où la mécanique diffère mais la leçon non.)

Ajoutez une deuxième serrure qui ne dépend pas de l'état de l'écran de votre téléphone. Les 10 premiers fichiers gratuits sur vaultine.app.