Ouvrir le menu principal

iGeneration

Recherche

Déverrouiller son iPhone en public, attention danger !

Mickaël Bazoge

vendredi 24 février 2023 à 20:53 • 223

iPhone

Apple peut multiplier les mesures de sécurité et de protection des données dans l'iPhone, il demeure toujours un point de fragilité qu'il sera bien difficile d'améliorer : le code numérique ou le mot de passe qui permet de déverrouiller le smartphone. Le Wall Street Journal relate l'expérience malheureuse de plusieurs victimes d'une méthode de vol assez récente qui les dépouille de leurs économies et les prive de l'accès à leur compte iCloud.

Les malandrins se postent dans des bars et font semblant de socialiser avec leurs victimes dans l'espoir de les voir déverrouiller leur iPhone. Durant la soirée, ils demandent par exemple de se rendre sur un réseau social ou de prendre un selfie. Ces interactions renseignent les voleurs sur le code de déverrouillage du smartphone, en toute discrétion. Une fois l'iPhone en leur possession — lorsque la victime est bien alcoolisée ou carrément en versant de la drogue dans son verre —, c'est malheureusement trop tard.

Les escrocs peuvent accéder aux applications bancaires installées sur l'iPhone (PayPal, Venmo…) et ainsi réaliser des transactions à leur profit — ce d'autant qu'ils peuvent aussi piocher dans le trousseau iCloud… Rien ne les empêche de souscrire une Apple Card au nom de l'utilisateur pour siphonner la ligne de crédit. Et le deuxième facteur d'authentification n'est pas non plus une protection puisque les malfaiteurs sont en possession de l'appareil de confiance de l'utilisateur.

Mais avant de mettre le souk dans les comptes bancaires, les pendards changent tout de suite le mot de passe du compte iCloud. La section Mot de passe et sécurité des réglages de l'identifiant Apple permet en effet de le modifier simplement en saisissant non pas le mot de passe du compte, mais simplement le code de déverrouillage du smartphone.

Lorsque la victime s'aperçoit du vol de son iPhone, il est trop tard : son mot de passe ayant été changé à son insu, il lui est impossible de verrouiller l'appareil à distance ou d'activer le mode Perdu dans iCloud.com ou depuis l'app Localiser sur un appareil tiers (lire la fiche d'assistance d'Apple ainsi que la procédure à suivre en cas de perte ou de vol).

Une fois que les voleurs ont bien pressuré l'iPhone, ils peuvent effacer tous les réglages et revendre l'appareil parfaitement fonctionnel à un bon prix. Cette méthode n'implique aucune difficulté technique, elle nécessite simplement une bonne dose d'entregent et un peu d'ingénierie sociale.

Un porte-parole d'Apple a expliqué au WSJ que le système de changement de mot de passe du compte iCloud a été conçu pour aider les utilisateurs ayant perdu le sésame. Ça part d'un bon sentiment mais il y a ici une sécurité à renforcer pour éviter de perdre complètement l'accès à son compte iCloud et aux données qu'il contient. Peut-être faudra-t-il répondre à des questions personnelles en plus du code ?

En théorie, Face ID ou Touch ID peuvent limiter l'interception du code de déverrouillage. Néanmoins, les autorités new-yorkaises ont prévenu que cela n'empêchait pas les voleurs de faire du grabuge dans l'iPhone : ils déverrouillent l'appareil avec la tête ou le doigt de l'utilisateur complètement éméché et inconscient de ce qui se passe ! La mairie recommande même aux fêtards de désactiver la reconnaissance faciale, ce qui nous parait quelque peu inconsidéré.

« Nous compatissons avec les utilisateurs qui ont vécu cette expérience et nous prenons très au sérieux toutes les attaques contre eux, aussi rares soient-elles », déclare ce même porte-parole, qui ajoute que ces actes criminels restent rares car il faut posséder à la fois le code de déverrouillage et l'iPhone. Néanmoins, « nous continuerons à faire progresser les protections pour aider à sécuriser les comptes des utilisateurs ».

En attendant, on peut toujours opter pour un code alphanumérique long (dans les réglages Face ID et code) et couvrir l'écran du smartphone quand on le déverrouille en public. Et mieux vaut éviter de stocker le mot de passe de ses applications bancaires dans le trousseau iCloud, choisissez plutôt une app tierce comme 1Password dont l'accès est verrouillé par un autre mot de passe que le code de déverrouillage de l'iPhone.

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

iPhone Ultra ou iPhone Fold, septembre ou novembre : le grand flou du pliable

06:55

• 1


BenQ MA270UP : une dalle brillante pour se rapprocher des écrans d’Apple

07/04/2026 à 22:07

• 0


Une réduction de 25 % sur le sac à dos Scapade AirPack, qui intègre un traqueur Bluetooth

07/04/2026 à 19:30

• 5


En Italie, la justice invalide les hausses de prix de Netflix et les abonnés peuvent obtenir un remboursement

07/04/2026 à 15:32

• 36


Free fait évoluer son modem 4G optionnel, qui sert à éviter les pannes de fibre

07/04/2026 à 15:20

• 14


iPhone Fold : une nouvelle fuite fait planer la menace d’un modèle sans MagSafe

07/04/2026 à 14:28

• 45


AirTag 2 en promo : 30 € l’unité, le pack de 4 tombe à 100 €

07/04/2026 à 13:35

• 0


410 € ! Le juste prix pour un iPhone 16e

07/04/2026 à 13:09

• 0


Netflix diffuse en direct avec un débit variable, ce qui améliore la qualité dans les cas difficiles

07/04/2026 à 12:10

• 8


L’App Store, allié des dictatures : des VPN en moins en Russie, une messagerie supprimée en Chine

07/04/2026 à 11:39

• 59


Apple accusée d’avoir aspiré YouTube pour nourrir son IA

07/04/2026 à 10:04

• 22


iPhone Fold : le pli serait plus difficile à prendre que prévu

07/04/2026 à 08:25

• 56


Après l’iPhone, les AirPods s'envoient aussi dans l'air !

07/04/2026 à 07:33

• 21


App Store : le mystère des mises à jour « fantômes » signées Apple

07/04/2026 à 07:30

• 3


iOS 26.4.1 : une révision dans les tuyaux

07/04/2026 à 06:31

• 5


Proton Mail, Drive, Pass, VPN : tout ce qu'il faut savoir pour enfin quitter Google 📍

06/04/2026 à 21:22

• 0