Publié le 28 novembre 2023 14h30. Les agences de cybersécurité américaine et britannique mettent en garde contre une nouvelle vague d’attaques ciblant les smartphones, via des logiciels espions sophistiqués capables de contourner le cryptage des applications de messagerie les plus populaires.
- La CISA (Agence américaine de cybersécurité et de sécurité des infrastructures) alerte sur l’utilisation de logiciels espions comme Étourneau pour accéder aux conversations privées sur WhatsApp, Signal et Telegram.
- Des mesures simples peuvent être prises pour renforcer la sécurité des appareils iOS et Android, limitant ainsi les risques d’intrusion.
- Le National Cyber Security Centre (NCSC) du Royaume-Uni recommande également des pratiques de sécurité de base pour protéger les données personnelles.
La sécurité des smartphones est devenue une préoccupation majeure à l’heure où nos appareils mobiles concentrent une quantité croissante d’informations sensibles. L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a récemment émis un avertissement urgent, signalant une recrudescence des cyberattaques visant les utilisateurs d’iPhone et d’Android. Ces attaques exploitent des logiciels espions de plus en plus perfectionnés, capables de s’infiltrer dans les applications de messagerie chiffrées et de lire les conversations privées.
Selon les informations disponibles, un nouvel outil d’espionnage baptisé Étourneau serait capable de contourner les protocoles de cryptage et d’accéder directement aux messages échangés sur des plateformes telles que WhatsApp, Signal et Telegram. Face à cette menace, la CISA a publié des recommandations détaillées pour les personnes susceptibles d’être visées. Cependant, l’agence souligne que tout utilisateur de smartphone est potentiellement une cible.
La CISA a partagé une série de conseils pratiques, étape par étape, pour renforcer la sécurité des appareils iOS et Android. Ces recommandations visent à réduire les risques d’infection par des logiciels espions et à protéger les données personnelles des utilisateurs.
Pourquoi les cyberattaques se multiplient
Les cyberattaques prennent de nombreuses formes et visent un large éventail de cibles, des entreprises et gouvernements aux particuliers. Les smartphones, en raison de la richesse des informations qu’ils contiennent – opérations bancaires, réseaux sociaux, courriels professionnels, échanges privés – constituent une cible particulièrement attractive pour les pirates informatiques.
La CISA précise que certaines catégories de personnes, telles que les journalistes, les responsables politiques, les militaires et les employés du gouvernement, sont plus exposées aux risques. Toutefois, même les utilisateurs ordinaires peuvent être affectés, ne serait-ce que comme dommages collatéraux. Dans ce contexte, la sécurisation de son téléphone est une mesure de précaution judicieuse pour tous.
Comment sécuriser votre iPhone
Pour les utilisateurs d’iPhone, la CISA recommande les actions suivantes :
- Activer le mode de verrouillage. Cette fonctionnalité permet de limiter l’accès aux applications, aux sites web et aux fonctions de l’appareil, réduisant ainsi les risques d’attaque par logiciel espion.
- Désactiver l’option « Envoyer en SMS ». Cela empêche l’envoi de messages texte non chiffrés lorsque iMessage n’est pas disponible.
- Utiliser le relais privé iCloud. Cette fonctionnalité masque l’activité internet de l’utilisateur, notamment ses requêtes DNS, aux attaquants potentiels.
- Vérifier les autorisations des applications. Supprimer toutes les autorisations qui ne sont pas strictement nécessaires, notamment l’accès à la caméra, au microphone et à la localisation.
Ces quelques ajustements peuvent considérablement améliorer la sécurité de votre iPhone.
Comment sécuriser votre Android
Les utilisateurs d’Android doivent également prendre certaines précautions :
- Choisir des téléphones bénéficiant d’un support de sécurité à long terme. Certaines marques offrent de meilleures mises à jour et une sécurité matérielle plus robuste.
- Utiliser exclusivement la messagerie RCS chiffrée. S’assurer que le chiffage de bout en bout est activé.
- Configurer un DNS privé. Il est possible d’utiliser des services DNS de confiance tels que 1.1.1.1, 8.8.8.8 ou 9.9.9.9.
- Activer les connexions sécurisées dans Chrome. Choisir les options « Toujours utiliser les connexions sécurisées » et « Protection renforcée ».
- Maintenir Google Play Protect activé. Cet outil permet de détecter les applications malveillantes.
- Vérifier les autorisations des applications. Comme sur iPhone, supprimer les accès inutiles.
En suivant ces recommandations, vous ajoutez des couches de protection supplémentaires à votre appareil Android.
Conseils du National Cyber Security Centre du Royaume-Uni
Le National Cyber Security Centre (NCSC) du Royaume-Uni a également publié un avis similaire, soulignant l’importance d’utiliser un code de verrouillage d’écran robuste, d’activer les fonctionnalités de suivi de l’appareil et de mettre régulièrement à jour son téléphone et ses applications. Ces mesures contribuent à se protéger contre les attaques courantes.
Le NCSC met également en garde contre la connexion à des réseaux Wi-Fi inconnus. Bien que le risque soit limité grâce aux sites web chiffrés, l’utilisation de vos données mobiles reste plus sûre en cas de doute.
Face à l’escalade des cybermenaces, la CISA et le NCSC s’accordent sur un point : un smartphone sécurisé n’est plus un luxe, mais une nécessité.