Ouvrir le menu principal

iGeneration

Recherche

Code volé en même temps que l’iPhone : comment éviter la catastrophe

Nicolas Furno

jeudi 09 mars 2023 à 20:30 • 38

iOS

Une enquête du Wall Street Journal a levé le voile sur une pratique inquiétante et qui est de plus en plus courante, du moins aux États-Unis. Avant de s’emparer d’un iPhone, les voleurs tentent de repérer par dessus les épaules de son propriétaire le code qui le déverrouille et quand ils l’ont découvert, il est trop tard pour agir. Le code de verrouillage permet de désactiver toutes les protections en place, d’accéder à toutes les informations stockées dans le trousseau iCloud et même de modifier le mot de passe du compte Apple, laissant le propriétaire légitime sans option pour récupérer le compte et toutes les données associées.

Déverrouiller son iPhone en public, attention danger !

Déverrouiller son iPhone en public, attention danger !

Loin des menaces technologiquement sophistiquées qui ont fait le succès de multiples œuvres de fiction, cette attaque est assez simple à mettre en œuvre, notamment dans des lieux de fête bondés, comme des bars. Des dizaines et dizaines de victimes ont été identifiées aux États-Unis et il n’y a pas de solution miracle pour s’en protéger. On peut espérer qu’Apple apporte une meilleure option, mais en attendant, voici quelques pistes pour éviter le pire.

On peut changer le mot de passe du compte iCloud uniquement grâce au code de déverrouillage d’un appareil iOS (image iGeneration).

Avant de commencer, je voulais souligner que tout ce qui suit concerne aussi les iPad et même les Mac. Même si la cible principale est plus naturellement un iPhone, qui sera plus facile à voler et qui sera davantage utilisé en public, les dommages seront les mêmes si une personne récupère votre Mac portable en ayant repéré son mot de passe au préalable.

Ne pas utiliser le trousseau iCloud pour les données les plus sensibles

Si un inconnu met la main sur votre iPhone en connaissant votre code de déverrouillage, il commencera probablement par désactiver le capteur biométrique de l’appareil. Dans les Réglages, puis dans « Face ID et code » ou « Touch ID et code » selon les cas, le code de déverrouillage est demandé par le système, puis vous pouvez réinitialiser la biométrie. C’est également ici que le code de l’appareil peut être modifié, voire supprimé entièrement. Le cas échéant, la biométrie n’a plus aucun rôle et seul le code de déverrouillage sert d’authentification.

Une fois cette étape réalisée, le malandrin peut notamment accéder à toutes les données stockées dans le trousseau iCloud, accessible depuis l’app Réglages, puis « Mots de passe ». Cela veut dire que tous les mots de passe enregistrés par le biais de Safari ou des apps tierces peuvent alors être connus des malfaiteurs, qui peuvent s’en servir, par exemple, pour se connecter à votre banque. C’est ce qui est arrivé à plusieurs victimes, qui ont été volées non seulement d’un iPhone, mais aussi de sommes d’argent plus ou moins significatives selon les règles de leur banque et leur temps de réaction.

Le trousseau iCloud, accessible depuis l’app Réglages uniquement avec le code de déverrouillage une fois Face ID ou Touch ID désactivé. L’accès est alors complet, y compris aux mots de passe qui peuvent être affichés en clair.

Les banques peuvent en général rembourser les sommes volées suite à une affaire de ce genre, mais il faut imaginer toutes les complications associées. Les voleurs peuvent en effet bloquer leurs victimes en modifiant le mot de passe associé à leur compte bancaire et même les éventuelles questions de sécurité. Récupérer son compte peut être complexe dans ces conditions, même après avoir porté plainte, d’autant que les banques utilisent de plus en plus les smartphones eux-mêmes en guise de deuxième facteur.

Soutenez MacGeneration sur Tipeee

Cet article est réservé aux membres du Club iGen


Rejoignez la plus grande communauté Apple francophone et soutenez le travail d'une rédaction indépendante. Le Club iGen, c'est:

  • des articles de qualité rien que pour vous
  • un podcast exclusif
  • pas de publicité
  • un site dédié !

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L’iPad Air M3 en promo à 577 €, un bon prix pour une bonne tablette

20/01/2026 à 22:56

• 1


Les publicitaires échouent à faire interdire l’encadrement du pistage sur iOS

20/01/2026 à 22:20

• 4


Test de l’ALPSTUGA d’IKEA : un capteur de qualité d’air complet et pas cher, mais décevant dans Maison

20/01/2026 à 20:30

• 24


Sony espère s’associer à TCL pour démocratiser ses téléviseurs Bravia

20/01/2026 à 17:30

• 42


En Chine, Apple a marqué un rebond fin 2025 malgré un marché en léger recul

20/01/2026 à 17:10

• 1


Spotify essaye une fonction synchronisant les livres papier avec les livres audio

20/01/2026 à 15:43

• 11


L’iPhone 17 Pro orange se décolore-t-il vraiment ? Un test se veut rassurant

20/01/2026 à 15:21

• 15


Un designer imagine le futur MacBook « low-cost » à puce d’iPhone

20/01/2026 à 14:54

• 33


Détection des chutes : l’Apple Watch et ses rivaux dans le collimateur de la justice

20/01/2026 à 14:16

• 30


CloudGear, un navigateur qui transcende les services de cloud gaming sur iPhone et iPad

20/01/2026 à 13:21

• 8


Bouygues Telecom dévoile une Bbox 5G Wi-Fi 7 et une Extra Bbox de secours

20/01/2026 à 11:24

• 17


Mojo King utilise l’Apple Watch pour suivre votre taux de testostérone

20/01/2026 à 11:24

• 14


Tandis qu’Asus se retire du marché du smartphone, Dreame se prépare à y entrer

20/01/2026 à 10:16

• 9


WhatsApp Web : les appels de groupe pointent enfin le bout de leur nez

20/01/2026 à 06:30

• 7


iPhone 18 : vers une généralisation des 12 Go de RAM ?

20/01/2026 à 06:00

• 19


Une Dynamic Island réduite ou déplacée pour l’iPhone 18 Pro ? Les rumeurs se contredisent

19/01/2026 à 21:44

• 10