Comment ces voleurs d'iPhone détournent-ils la fonction de "récupération du compte" ?
Par Laurence - Mis à jour le
Depuis quelques mois, aux États-Unis, on observe une recrudescence des vols d’iPhone dans des bars et autres lieux publics. A tel point que le très sérieux Wall Street Journal s’est penché sur la question.
Outre la perte de son smartphone, les propriétaires malheureux sont également victimes de la dépossession de leur Apple ID, avec les conséquences que l’on peut imaginer sur leur compte iCloud et certaines données personnelles. Mais, en réalité, les voleurs ne sont pas vraiment intéressés par la photo du petit dernier, mais bien plus par les comptes en banque. Au passage, ils ont même acquis certaines compétences pour bloquer la fonction Localiser.
En pratique, ils procèdent de la même manière : ils repèrent une proie dans dans la foule et se présentent à elle en victime prétendant avoir perdu leur propre iPhone. Ils demandent alors de l’aide pour passer un appel. La cible déverrouille alors son iPhone sans prendre garde et tape son code sous les yeux des voleurs (évidemment cela ne fonctionne pas si la personne utilise Face ID).
Après avoir volé l’iPhone, les voleurs bien informés vont utiliser une fonctionnalité de sécurité mis en place par Apple visant à réinitialiser immédiatement le mot de passe de son identifiant Apple, sans avoir à connaître le mot de passe actuel, demandant une Clé de secours. Car il suffit simplement d’avoir le téléphone et d’avoir le code d’accès afin de le déverrouiller.
Ce paramètre se trouve dans l’app Réglages > son Apple ID > Mot de passe et sécurité > Récupération de compte > Clé de secours. Une fois cette clé de secours activée, plus rien ne relie l’iPhone volé à son véritable propriétaire,
En réponse, Apple a déclaré qu'elle
Outre les précautions d'usage (verrouillage par Face ID, Touch ID ou code d'accès alphanumérique ; ne pas laisser son iPhone sans surveillance sur une table...), Il existe une autre possibilité qui peut être bien utiliser : utiliser Temps d’écran et un code différent de son PIN .
Pour cela, il faut se rendre dans Réglages > Temps d’écran > Utiliser le code de Temps d’écran. Puis, il faut accéder à Contenu et confidentialité (toujours dans temps d’écran) > Modifications de comptes > Ne pas autoriser. La manoeuvre permettra de gagner du temps
Les photos du petit dernier en victimes collatérales
Outre la perte de son smartphone, les propriétaires malheureux sont également victimes de la dépossession de leur Apple ID, avec les conséquences que l’on peut imaginer sur leur compte iCloud et certaines données personnelles. Mais, en réalité, les voleurs ne sont pas vraiment intéressés par la photo du petit dernier, mais bien plus par les comptes en banque. Au passage, ils ont même acquis certaines compétences pour bloquer la fonction Localiser.
En pratique, ils procèdent de la même manière : ils repèrent une proie dans dans la foule et se présentent à elle en victime prétendant avoir perdu leur propre iPhone. Ils demandent alors de l’aide pour passer un appel. La cible déverrouille alors son iPhone sans prendre garde et tape son code sous les yeux des voleurs (évidemment cela ne fonctionne pas si la personne utilise Face ID).
Une fonctionnalité de sécurité détournée
Après avoir volé l’iPhone, les voleurs bien informés vont utiliser une fonctionnalité de sécurité mis en place par Apple visant à réinitialiser immédiatement le mot de passe de son identifiant Apple, sans avoir à connaître le mot de passe actuel, demandant une Clé de secours. Car il suffit simplement d’avoir le téléphone et d’avoir le code d’accès afin de le déverrouiller.
Ce paramètre se trouve dans l’app Réglages > son Apple ID > Mot de passe et sécurité > Récupération de compte > Clé de secours. Une fois cette clé de secours activée, plus rien ne relie l’iPhone volé à son véritable propriétaire,
la politique d'Apple ne donne aux utilisateurs pratiquement aucun moyen de revenir sur leurs comptes sans cette clé de récupération.
En réponse, Apple a déclaré qu'elle
étudie toujours sur des protections supplémentaires contre les menaces émergentes comme celle-ci. Affirmant sa sympathie envers les victimes, elle précise qu'elle étudie
toujours des protections supplémentaires contre les menaces émergentes comme celle-ci.
Sécuriser son iPhone via le Temps d'écran
Outre les précautions d'usage (verrouillage par Face ID, Touch ID ou code d'accès alphanumérique ; ne pas laisser son iPhone sans surveillance sur une table...), Il existe une autre possibilité qui peut être bien utiliser : utiliser Temps d’écran et un code différent de son PIN .
Pour cela, il faut se rendre dans Réglages > Temps d’écran > Utiliser le code de Temps d’écran. Puis, il faut accéder à Contenu et confidentialité (toujours dans temps d’écran) > Modifications de comptes > Ne pas autoriser. La manoeuvre permettra de gagner du temps