Activer la protection des appareils volés dans iOS 17.3

Activer la protection des appareils volés dans iOS 17.3

2024-01-25 21:44:24

Comme promis, Apple a construit le nouveau Protection des appareils volés technologie dans le tout nouveau iOS 17.3. Il offre une protection facultative contre une forme d’attaque particulièrement inquiétante mise en lumière par les journalistes Joanna Stern et Nicole Nguyen du Wall Street Journal dans une poignée d’articles et de vidéos (voir notre série « iPhone Passocde Thefts »).

En bref, un voleur découvrirait le code d’accès de l’iPhone de la victime en surfant sur l’épaule, en filmant clandestinement ou en ingénierie sociale, puis s’emparerait de l’iPhone et s’enfuirait. Dans certains cas, les criminels ont drogué, menacé ou attaqué des personnes pour leur soutirer leur mot de passe. Peu de temps après, le voleur utilisait le mot de passe pour modifier le mot de passe de l’identifiant Apple de la victime, la verrouiller hors de son compte et utiliser des applications et des données sur l’iPhone pour voler de l’argent, commander des marchandises et, de manière générale, faire des ravages.

Les attaques ont fonctionné parce qu’Apple avait facilité la réinitialisation du mot de passe d’un identifiant Apple pour ceux qui ne pouvaient se souvenir que de leur mot de passe. De nombreuses personnes oublient les mots de passe de leur identifiant Apple. Apple a donc décidé qu’il valait la peine d’échanger une certaine sécurité pour permettre aux utilisateurs de récupérer facilement un mot de passe oublié. Cela a également sans aucun doute réduit les frais généraux du service client d’Apple en fournissant une option en libre-service pour réinitialiser les mots de passe de l’identifiant Apple. Malheureusement, chaque fois qu’il y a une faille ou une porte dérobée, les criminels finissent par la trouver.

Heureusement, Apple permet désormais aux utilisateurs d’éliminer cette faille de sécurité grâce à la protection des appareils volés pour iPhone. Il n’est pas disponible pour l’iPad ou le Mac. Apple n’a bien sûr pas expliqué pourquoi, mais il existe deux possibilités pour l’iPad. Apple envisage peut-être d’ajouter cette fonctionnalité à l’iPad dans une future mise à jour (l’iPad est souvent à la traîne par rapport à l’iPhone) ou la société peut estimer qu’il est peu probable que les utilisateurs d’iPad soient ciblés de la même manière. (La plupart des vols de codes d’accès iPhone signalés ont eu lieu dans des bars où les victimes n’étaient pas très attentives et pouvaient avoir les facultés affaiblies par l’alcool.) Les Mac semblent encore moins susceptibles d’être ciblés, étant donné la difficulté supplémentaire de découvrir un mot de passe de connexion.

Détails de la protection des appareils volés

Voici ce qui se passe lorsque vous activez la protection des appareils volés. Tout fonctionne comme avant lorsque vous vous trouvez dans un endroit familier : à la maison, au travail ou partout où votre iPhone a déterminé que vous l’utilisez fréquemment à l’aide de la fonction basée sur l’appareil. Lieux importants système. Vous pouvez modifier le mot de passe de votre identifiant Apple, désactiver Find My, accéder aux mots de passe dans le trousseau et bien plus encore sans nouvelles exigences.

Cependant, chaque fois que vous vous trouvez dans un endroit inconnu, les modifications critiques apportées à votre compte ou à votre appareil nécessitent une authentification Face ID ou Touch ID, sans alternative ni solution de secours par code d’accès. Les actions de sécurité les plus importantes nécessitent également un délai d’une heure (indiqué par un compte à rebours) avant d’effectuer une deuxième authentification biométrique. Ce délai réduit les chances qu’un attaquant vous oblige à vous authentifier sous la menace de violence.

Apple indique que vous devez utiliser l’authentification Face ID ou Touch ID dans des endroits inconnus pour :

  • Utilisez des mots de passe ou des clés d’accès enregistrées dans le trousseau
  • Utiliser les modes de paiement enregistrés dans Safari (remplissage automatique)
  • Désactiver le mode perdu
  • Effacer tout le contenu et les paramètres
  • Demander une nouvelle Apple Card
  • Afficher un numéro de carte virtuelle Apple Card
  • Effectuer certaines actions Apple Cash and Savings dans Wallet (par exemple, les transferts Apple Cash ou Savings)
  • Utilisez votre iPhone pour configurer un nouvel appareil (par exemple, Quick Start)

Notamment, vous pouvez toujours utiliser le code d’accès de l’iPhone pour les achats effectués avec Apple Pay. Mais comme Apple Pay nécessite une connexion Internet en direct, il ne s’agit que d’une légère vulnérabilité. Un voleur pourrait voler votre mot de passe et votre iPhone et se lancer rapidement dans une virée shopping, mais vous seriez en mesure de verrouiller l’iPhone à distance pour l’arrêter. (Find My met en file d’attente les demandes de verrouillage et d’effacement, de sorte que lorsqu’un appareil hors ligne se reconnecte à Internet, il exécute la commande presque instantanément.) Apple a probablement estimé qu’il serait trop ennuyeux d’avoir un échec Face ID ou Touch ID en essayant de payer quelque chose dans un magasin et ne pas pouvoir se fier au mot de passe.

Vous pouvez également désactiver les emplacements importants avec un code de secours après un échec d’authentification biométrique, mais cela ne fait qu’éliminer les emplacements familiers afin de contourner la biométrie. (Apple prétend que les emplacements importants doivent être activés pour utiliser la protection des appareils volés, mais cela ne semble pas être vrai, et sa désactivation ne désactive pas la fonction de protection contre le vol.)

Apple indique quelles actions nécessitent un délai de sécurité d’une heure et une deuxième authentification biométrique. Ceux-ci incluent lorsque vous souhaitez :

  • Modifiez le mot de passe de votre identifiant Apple (Apple note que cela peut empêcher l’emplacement de vos appareils d’apparaître sur iCloud.com pendant un certain temps)
  • Déconnectez-vous de votre identifiant Apple
  • Mettre à jour les paramètres de sécurité du compte Apple ID (tels que l’ajout ou la suppression d’un appareil de confiance, d’une clé de récupération ou d’un contact de récupération)
  • Ajouter ou supprimer Face ID ou Touch ID
  • Changez le mot de passe de votre iPhone
  • Réinitialiser tous les réglages
  • Désactivez Localiser mon
  • Désactiver la protection des appareils volés

Le délai de sécurité peut prendre fin avant l’expiration de l’heure si votre iPhone détecte que vous vous êtes déplacé vers un endroit familier. Autrement dit, vous pouvez le court-circuiter en rentrant chez vous.

Le fait que la désactivation de la protection des appareils volés nécessite un délai de sécurité et une authentification biométrique signifie que vous devez veiller à la désactiver avant de vendre, de donner ou d’échanger votre iPhone. Une fois qu’il est hors de votre contrôle physique, il ne sera plus possible à quiconque de le réinitialiser.

Activer la protection des appareils volés

Activer la protection des appareils volés est simple et je recommande à toute personne utilisant Face ID ou Touch ID de le faire. Accédez à Paramètres > Face ID/Touch ID et code d’accès, saisissez votre code d’accès et appuyez sur Activer la protection. (S’il est activé, appuyez sur Désactiver la protection pour supprimer ses protections supplémentaires.)

La protection des appareils volés comporte une poignée d’exigences. Apple dit que vous devez :

  • Utilisez l’authentification à deux facteurs pour votre identifiant Apple (à ce stade, presque tout le monde le fait)
  • Configurez un mot de passe pour votre iPhone
  • Activez Face ID ou Touch ID
  • Activer Localiser mon
  • Activez les emplacements importants (Paramètres > Confidentialité et sécurité > Services de localisation > Services système > Emplacements importants), bien que cela ne semble pas être obligatoire

Pour parler franchement, je ne vois aucune bonne raison d’éviter d’activer toutes ces fonctionnalités requises, de toute façon ! À la légère exception des emplacements significatifs, qui affiche l’emplacement important le plus récent à toute personne disposant du mot de passe, tous augmentent votre sécurité sans aucun inconvénient en matière de confidentialité grâce à la conception soignée d’Apple et au cryptage de bout en bout. En particulier, quiconque pense que les systèmes biométriques d’Apple sont moins sécurisés ou moins privés qu’un mot de passe se trompe et se met en danger.

Cela dit, certaines personnes ont des difficultés avec l’authentification biométrique, Touch ID plus que Face ID. L’incapacité de chaque utilisateur d’iPhone à s’appuyer sur l’authentification biométrique est l’une des principales raisons pour lesquelles Apple a rendu facultative la protection des appareils volés. Si vous faites partie de ce groupe, la protection des appareils volés serait problématique car elle nécessiterait une authentification biométrique dans des endroits inconnus. Si vous étiez en voyage, par exemple, la protection des appareils volés et l’impossibilité de vous authentifier avec Face ID ou Touch ID vous empêcheraient d’utiliser des mots de passe dans le trousseau.

J’ai activé la protection des appareils volés et je l’ai déclenchée en désactivant les emplacements importants et en essayant de désactiver divers paramètres de sécurité. À chaque fois, j’ai rencontré une boîte de dialogue d’avertissement et un délai de sécurité. Éteindre et rallumer l’iPhone a simplement arrêté le délai de sécurité, m’obligeant à le redémarrer. Lorsqu’il expire enfin (une heure, c’est long lorsque vous testez !), iOS vous en avertit. Vous pouvez ensuite vous authentifier à nouveau et effectuer l’une des actions précédemment restreintes.

Laissez-moi vous laisser avec un dernier conseil. Il faudra peut-être un certain temps au monde criminel avant que tout le monde sache que le vol de code d’accès sur iPhone ne fonctionne plus, et bien sûr, cela continuera à fonctionner contre ceux qui ne mettent pas à niveau vers iOS 17.3 et n’activent pas la protection des appareils volés. La meilleure chose que vous puissiez faire pour décourager d’éventuels vols d’iPhone, même s’ils ne peuvent pas gâcher votre vie numérique, est ce que je dis depuis le début : ne saisissez jamais le code d’accès de votre iPhone en public.



#Activer #protection #des #appareils #volés #dans #iOS
1706211116

Facebook
Twitter
LinkedIn
Pinterest

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.