Mille et une menaces planent sur nos smartphones
Sortez couvert, jetez votre smartphone
Tout le monde se doute bien que nos smartphones peuvent être vulnérables aux cyberattaques, mais pas à quel point. Les vecteurs d’attaques sont nombreux, à la fois sur le terminal, son système d’exploitation, ses applications et fonctionnalités, mais aussi les réseaux mobiles. L’ANSSI dresse un panorama de la menace
L’ANSSI commence par dresser un rapide portrait, rappelant que depuis trois ans elle doit intervenir de plus en plus souvent sur des téléphones compromis à des fins d’espionnage : « des attaquants s’appuient sur les réseaux mobiles, le Wi-Fi, le Bluetooth ou encore le NFC, qui présentent de nombreuses faiblesses, afin d’intercepter les informations échangées, voire d’en altérer les données pour déployer des logiciels espions. Il arrive aussi que des vulnérabilités jour-zéro soient présentes dans le système d’exploitation et que les applications soient utilisées pour infecter les téléphones sans aucune interaction des utilisateurs ».
L’Agence précise que les attaques sont toujours plus sophistiquées, furtives et arrivent à rester invisibles des solutions de détection, compliquant les investigations. Depuis 2024, la France et d’autres pays (dont les États-Unis, mais pas la Chine) sont engagés dans le Processus de Pall Mall pour « lutter contre la prolifération et l’usage irresponsable des capacités d’intrusion cyber disponibles sur le marché ». Un code de bonnes pratiques a été mis en ligne (pdf, 12 pages)… pas sûr que cette initiative réunisse l’ensemble des pays et qu’elle arrive donc à son but.

















