Actualité

iPhone

Comment ces voleurs d'iPhone détournent-ils la fonction de "récupération du compte" ?

Par Laurence - Mis à jour le

Depuis quelques mois, aux États-Unis, on observe une recrudescence des vols d’iPhone dans des bars et autres lieux publics. A tel point que le très sérieux Wall Street Journal s’est penché sur la question.

Comment ces voleurs d'iPhone détournent-ils la fonction de "récupération du compte" ?


Les photos du petit dernier en victimes collatérales



Outre la perte de son smartphone, les propriétaires malheureux sont également victimes de la dépossession de leur Apple ID, avec les conséquences que l’on peut imaginer sur leur compte iCloud et certaines données personnelles. Mais, en réalité, les voleurs ne sont pas vraiment intéressés par la photo du petit dernier, mais bien plus par les comptes en banque. Au passage, ils ont même acquis certaines compétences pour bloquer la fonction Localiser.

En pratique, ils procèdent de la même manière : ils repèrent une proie dans dans la foule et se présentent à elle en victime prétendant avoir perdu leur propre iPhone. Ils demandent alors de l’aide pour passer un appel. La cible déverrouille alors son iPhone sans prendre garde et tape son code sous les yeux des voleurs (évidemment cela ne fonctionne pas si la personne utilise Face ID).

Comment ces voleurs d'iPhone détournent-ils la fonction de "récupération du compte" ?


Une fonctionnalité de sécurité détournée



Après avoir volé l’iPhone, les voleurs bien informés vont utiliser une fonctionnalité de sécurité mis en place par Apple visant à réinitialiser immédiatement le mot de passe de son identifiant Apple, sans avoir à connaître le mot de passe actuel, demandant une Clé de secours. Car il suffit simplement d’avoir le téléphone et d’avoir le code d’accès afin de le déverrouiller.

Ce paramètre se trouve dans l’app Réglages > son Apple ID > Mot de passe et sécurité > Récupération de compte > Clé de secours. Une fois cette clé de secours activée, plus rien ne relie l’iPhone volé à son véritable propriétaire, la politique d'Apple ne donne aux utilisateurs pratiquement aucun moyen de revenir sur leurs comptes sans cette clé de récupération.

En réponse, Apple a déclaré qu'elle étudie toujours sur des protections supplémentaires contre les menaces émergentes comme celle-ci. Affirmant sa sympathie envers les victimes, elle précise qu'elle étudie toujours des protections supplémentaires contre les menaces émergentes comme celle-ci.

Comment ces voleurs d'iPhone détournent-ils la fonction de "récupération du compte" ?


Sécuriser son iPhone via le Temps d'écran



Outre les précautions d'usage (verrouillage par Face ID, Touch ID ou code d'accès alphanumérique ; ne pas laisser son iPhone sans surveillance sur une table...), Il existe une autre possibilité qui peut être bien utiliser : utiliser Temps d’écran et un code différent de son PIN .

Pour cela, il faut se rendre dans Réglages > Temps d’écran > Utiliser le code de Temps d’écran. Puis, il faut accéder à Contenu et confidentialité (toujours dans temps d’écran) > Modifications de comptes > Ne pas autoriser. La manoeuvre permettra de gagner du temps