Language Selection

SecurityVibes Magazine

Main Content

Left content

Le guide de survie Android

auteur de l'article Jérôme Saiz , dans la rubrique Alertes & Menaces

9. Ton téléphone tu verrouilleras, aussi…

Dernier point, enfin : il est bien entendu impératif de verrouiller l’accès à son téléphone par un code ou un « geste » de sécurité. Un téléphone laissé ouvert est exposé à l’installation d’un quelconque mouchard en quelques instants (il suffit d’une visite sur un site web spécifique) par un époux / parent / associé / ami peu scrupuleux. De la copie des SMS dans le cadre d’une procédure de divorce à l’intimidation dans la cours d’école après avoir dérobé des photos privées, les cas ne manquent pas où l’entourage de la victime a abusé d’un téléphone mobile naïvement laissé ouvert.

Leçon : le temps « perdu » à composer le code de verrouillage du téléphone est gagné en tranquillité d’esprit.

Ces conseils permettront d’éviter la grande majorité des menaces actuelles sous Android. Elles n’empêcheront certes pas une application malveillante qui se serait glissée dans l’Android Market d’exploiter une vulnérabilité non-corrigée afin d’obtenir des autorisations supplémentaires ou de « rooter » votre téléphone (c’est déjà arrivé). Mais le risque d’être confronté à une telle succession d’incidents est largement moindre.

« Il n’y a pas, par défaut, de réglage dangereux sous Android. Ce qui est dangereux, c’est que l’on fait de son téléphone. La menace vient donc essentiellement des applications malveillantes, des vulnérabilités éventuelles (visite d’un site web piégé, par exemple) et de l’accès physique au téléphone », conclue Arnaud Dupuis.

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

  • GregAlexandre

    Jérôme,
    Pour les points 2 à 9 pas de problème, une analyse des risques à la louche conduit vers

  • GregAlexandre

    Jérôme,
    Pour les points 2 à 9 pas de problème, une analyse des risques à la louche conduit vers les mêmes recommandations.
    Par contre pour le premier point : ne pas mettre à jour son OS. J’ai beaucoup plus de mal à avoir une position aussi tranchée.
    Le choix est cornélien :
    1/ Laisser l’Androïd de base (customisé ou non par son opérateur) et avoir les mises à jour de l’OS pendant environ six mois après la sortie du premier téléphone. L’arrêt des mises à jour OS peut être même avant la fin de la commercialisation du téléphone (cf. certains modèles d’une future filiale à 12,5M$ de Google). Même si les applicatifs des constructeurs sont mis à jour pendant plus longtemps.
     2/ Avoir une « MOD » correctement « supportée » et mise à jour régulièrement par des contributeurs assez connaisseurs en sécurité pour casser les barrières tentant de verrouiller le « bootloader. Mais donc avec aucune personne morale contre qui se retourner en cas de problème.
    Pas de mise à jour de sécurité ou des mises à jour à prendre avec précaution ?
    Cordialement.

    • http://twitter.com/securityvibesfr SecurityVibes France

      Très juste ! Et je penche également, à titre personnel, pour la seconde solution. Mais lorsqu’il s’agit de conseiller une approche à des utilisateurs sans verni technique, la seconde approche disparaît (il est nécessaire de trouver la bonne mise à jour, tracker ses évolutions, etc…). L’update automatique par l’opérateur devient hélas la seule solution réaliste dans ce cas. Mais dans l’absolu, je suis parfaitement d’accord : c’est ce qu’un utilisateur un peu débrouillard ou concerné devrait faire. Hélas, avec la déferlante de smartphones à 1€ sous Android, ils ne sont pas forcément les plus nombreux !

  • Papirhtc

    Point 7: même en décochant l’option déboggage USB, dès qu’on connecte le smartphone (ICS 4.03) au PC (windows 7 pro) , en cliquant sur la suggestion « activer la mémoire de stockage USB » qui apparait  même si le smartphone est verrouillé, le PC a accès au données

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder