Article

Verrouillage: dans quelle mesure votre smartphone est-il sécurisé?

protection click fraud

Le 9 février 2010, l'animateur de MythBusters de Discovery Channel a publié une photo sur Twitter de son camion, garé devant sa maison, avec la légende: "Maintenant, c'est parti au travail." Qu'est-ce que la photo révéler? Le Savage conduit un vieux Toyota Land Cruiser, qu'il quittait chez lui, et les coordonnées GPS exactes de sa porte d'entrée.

Ayant négligé de désactiver la fonction de géolocalisation sur son iPhone, Savage avait par inadvertance affiché son adresse personnelle sous la forme de ses coordonnées de localisation dans les métadonnées de la photo. Il a prétendu être au courant des géolocalisations, mais que «je suppose que c'était un manque de préoccupation parce que je ne suis pas assez célèbre pour être harcelé. Et si je le suis, je veux une augmentation. "

Les célébrités ne sont pas les seules à avoir à se soucier de la géolocalisation qui donne trop d'informations. Vous publiez une photo de votre nouveau téléviseur? S'il comprend des géolocalisations, vous pourriez publier votre adresse pour des cambrioleurs entreprenants. Les géomarquages ​​sont parfaits lorsque vous souhaitez déclarer où vous vous trouvez - pas tant que vous ne le faites pas, mais que vous souhaitez quand même partager une photo.

Il y a quelques années, si j'avais quelque chose qui avait l'air suspect, je l'ouvrirais sur mon mobile, pensant, eh bien, cela ne nuira probablement pas à mon mobile.

Le concept de «paiement mobile» est relativement nouveau et a pris de nombreuses formes. Il n'y a même pas encore eu de norme convenue sur la façon d'accepter les paiements mobiles, les services et les détaillants prenant en charge un éventail d'options, y compris la lecture optique des codes-barres ou des codes QR à l'écran, des messages texte, des paiements via une application et des transferts NFC.

Aux États-Unis, le plus grand système de paiement mobile n'appartient à nul autre que Starbucks. La chaîne de cafés basée à Seattle compte plus de 7 000 emplacements, la plupart prenant en charge les scans de codes à barres affichés par leurs applications mobiles pour le paiement, liés à un gestionnaire de compte basé sur le Web.

À l'échelle mondiale, le plus grand réseau de paiement mobile se trouve au Kenya. Le service bancaire mobile M-Pesa est utilisé par plus de 17 millions de Kenyans. M-Pesa fonctionne sans avoir besoin d'accéder à un emplacement bancaire physique, et les utilisateurs peuvent déposer ou retirer de l'argent de leurs comptes, payer des factures et transférer de l'argent à d'autres utilisateurs de M-Pesa.

Il y a de fortes chances que vous ne partagiez pas le même code de verrouillage PIN que quelqu'un d'autre que vous connaissez (à moins que ce soit quelque chose comme 1234, 0000 ou 2580). Le code PIN typique ne comporte que quatre caractères, ce qui ne donne que 10 000 combinaisons possibles. Il y a donc de fortes chances que quelqu'un d'autre ait le même code que vous. Quelques milliers d'autres personnes.

Une machine dévoilée en 2013 nommée «Robotic Reconfigurable Button Basher» est capable d'essayer toutes ces 10 000 combinaisons possibles, et ne se fatiguera pas. La machine est équipée de trois moteurs bon marché, d'un microcontrôleur et d'une webcam - le tout connecté à un PC bon marché. Il saisit les codes PIN jusqu'à ce qu'il se fraye un chemin avec le téléphone. Capable d'essayer un nouveau code toutes les secondes et découragé par un délai d'attente de 30 secondes après cinq essais incorrects, le R2B2 peut essayer toutes les combinaisons possibles en seulement 20 heures.

Après des craintes très médiatisées des applications accédant subrepticement à des données non liées sans le dire à l'utilisateur, les plates-formes mobiles ont institué des normes d'autorisations claires pour empêcher de nouvelles manigances. Sur iOS, les applications doivent demander l'autorisation d'obtenir la position d'un utilisateur ou d'afficher son calendrier, ses contacts, ses rappels ou sa photo. iOS 7 ajoutera également une exigence d'accès au microphone.

Android permet la micro-gestion des autorisations et le Google Play Store présente aux utilisateurs une liste des autorisations demandées avant d'acheter. Les autorisations incluent les appels téléphoniques et l'envoi de messages texte, la lecture de contacts et de calendriers, l'état du téléphone, l'emplacement et même l'accès au réseau pour télécharger des choses. Les applications Android peuvent également disposer d'autorisations pour l'accès aux données entre applications.

Microsoft permet également la visualisation des autorisations de bas niveau, y compris le calendrier, la caméra, les contacts, l'emplacement, l'orientation, les photos, le microphone, la connaissance du réseau, les notifications push et le navigateur Web de l'appareil, parmi autres. BlackBerry 10 nécessite des autorisations pour accéder au traitement en arrière-plan, aux messages et aux e-mails, à l'appareil photo, aux contacts, à l'emplacement, aux microphones, aux notifications, au téléphone, aux fichiers partagés, etc.

instagram story viewer