
Astuces
Sécuriser votre vie numérique : Les essentiels pour protéger vos données
Raphaël |
Aux réunions de famille de fin d'année, je parlais de sécurité numérique à un proche. Pensant qu'il n'a rien à cacher et que les mots de passe sont la plaie du XXIᵉ siècle, il m'a montré un téléphone sans aucune sécurité avec un accès non restreint à tous ses mots de passe.
Même si ce n'est pas conscient, nous avons tous quelque chose à cacher. C'est pour cette raison que l'on verrouille la porte des toilettes, que l'on cesse de danser devant notre miroir de la salle de bain quand un proche entre, ou que le vote est à bulletin secret. Ça s'appelle l'intimité. Votre téléphone partage votre intimité et un pirate pourrait cibler votre téléphone pour l'exploiter contre vous : publication malvenue sur vos réseaux sociaux, demande de rançon, etc.
Voici donc quelques pistes pour compliquer la vie des pirates.
1. Protégez votre téléphone avec un code PIN ou un mot de passe
Importance : ★★★★★
Risques : perte de données, détournement de réseaux sociaux, vol d'informations personnelles, atteinte aux proches, vol d'argent, perte de moyens de communication…
Imaginez qu'une personne malveillante mette la main sur votre appareil : elle pourrait accéder à vos réseaux sociaux, vos e-mails, vos photos et bien plus encore. Pour éviter cela, il est essentiel de protéger votre téléphone avec un code PIN ou un mot de passe, éventuellement avec une fonction de biométrie qui déverrouillera votre téléphone avec votre empreinte digitale ou, sur certains téléphones, votre iris ou votre visage. Pour aller plus loin, certains téléphones proposent le chiffrement de données, rentant vos informations personnelles illisibles, même pour une personne qui arriverait à démonter votre terminal.
Voici comment procéder pour les téléphones les plus courants :
Le déverrouillage par reconnaissance faciale est déconseillé : certains téléphones sont assez permissifs pour se déverrouiller sur une simple photo. Les iPhone scannent les visages en 3D pour éviter cela, mais tous les téléphones ne fonctionnent pas de la même manière.
2. Utilisez un gestionnaire de mots de passe
Importance : ★★★★★
Risques : détournement de réseaux sociaux, vol d'informations personnelles, atteinte aux proches, vol d'argent…
Les mots de passe sont la clé de voûte de votre sécurité numérique. Si quelqu'un met la main sur vos mots de passe, il prend le contrôle de votre vie numérique. Pour éviter cela, utilisez un gestionnaire de mots de passe, qui stockera tous vos mots de passe de manière sécurisée et vous aidera à en créer de nouveaux, toujours uniques.
Retrouvez notre comparateur de gestionnaires de mots de passe dans notre article dédié au sujet.
Voici comment faire :
- Téléchargez un gestionnaire de mots de passe depuis le Google Play Store ou l'App Store.
- Suivez les instructions pour créer un compte et configurer l'application.
- Utilisez l'application pour générer et stocker vos mots de passe.
- Lorsque vous avez besoin de vous connecter à un service ou une application nécessitant un mot de passe, ouvrez votre gestionnaire de mots de passe et laissez la magie opérer.
3. Utilisez un VPN
Importance : ★★★
Risques : détournement de réseaux sociaux, vol d'informations personnelles, atteinte aux proches, vol d'argent… lors d'une connexion à un réseau piégé (non détectable). Très efficace en cas d'attaque ciblée.
Lorsque vous vous connectez à un réseau détourné par un pirate, vous exposez vos données. Pour vous protéger, utilisez un VPN qui chiffre votre connexion, rendant plus difficile pour les pirates de vous cibler. Ça peut même être utile à la maison si vous avez un voisin un peu farceur.
4. Mettez à jour votre téléphone
Importance : ★★★
Risques : perte de données, détournement de réseaux sociaux, vol d'informations personnelles, atteinte aux proches, vol d'argent, perte de moyens de communication… en cas de contamination du téléphone.
Les mises à jour de votre système d'exploitation sont cruciales pour corriger les failles de sécurité. Assurez-vous que votre téléphone réalise bien les mises à jour pour vous protéger contre les logiciels malveillants.
Voici comment faire :
- Ouvrez les paramètres de votre téléphone.
- Recherchez l'option de mise à jour du système.
- Suivez les instructions pour installer les mises à jour disponibles.
5. Désinstallez les applications inutiles
Importance : ★
Risques : vol d'informations personnelles à des fins d'espionnage de masse, de ciblage publicitaire ou d'analyse statistique marketing.
Certaines applications peuvent être nocives pour votre téléphone ou vos données. Il y a seulement quelques mois, l'entreprise américaine Cox Media a fait scandale pour avoir proposé un système qui écoute les conversations des utilisateurs de smartphone à leur insu pour afficher des publicités plus proche de ce qu'ils seraient susceptibles d'acheter.
Désinstallez les applications que vous n'utilisez pas et évitez d'installer des applications non sûres. En particulier, évitez les petits jeux gratuits et les applications en dehors du magasin d'applications proposé par votre téléphone. Si un pirate arrive à vous faire installer une application nocive, il peut obtenir tous les droits sur votre téléphone (y compris l'accès à votre caméra et votre micro) et sur l'ensemble de votre vie numérique.
6. Sauvegardez vos données
Importance : ★
Risques : perte de données.
La sauvegarde de vos données est une étape importante pour éviter la perte d'informations en cas de vol ou de panne de votre téléphone. Assurez-vous de sauvegarder régulièrement vos données sur un service de stockage en ligne sécurisé. Attention cependant à bien choisir votre solution de sauvegarde : si un pirate met la main sur une de vos sauvegardes, il a accès à toute votre vie numérique. Préférez donc les solutions chiffrées de bout-en-bout.
7. Utilisez Signal pour les échanges sensibles
Importance : ★
Risques : vol d'informations personnelles, viol de vie privée.
Pour les échanges sensibles, utilisez une application de messagerie sécurisée comme Signal. Signal est le réseau considéré comme l'un des plus sûrs, car il chiffre les conversations de bout en bout et ne conserve pas l'historique des échanges sur ses serveurs.
À l'opposé, WhatsApp explicite dans ses conditions que les conversations de groupe sont susceptibles d'être consultées par un employé de la firme. Évitez donc d'avoir des échanges trop intimes avec des proches sur ce réseau.
8. Ne jamais communiquer de mot de passe
Importance : ★★★★★
Risques : perte de données, détournement de réseaux sociaux, vol d'informations personnelles, atteinte aux proches, vol d'argent, perte de moyens de communication…
Quelles que soient les circonstances, même en cas d'urgence, ne jamais communiquer de mot de passe par téléphone, SMS ou e-mail. En cas d'attaque ciblée, un pirate saura imiter la voix d'un proche et il trouvera les mots pour vous retourner la cervelle.
Si on vous appelle pour avoir un mot de passe, même si c'est la voix d'un proche, même si c'est urgent ou grave, vous raccrochez. Si vous pensez que c'est légitime, rappelez en visio (avec Signal par exemple), puis vous vérifiez que vous avez bien à faire avec la véritable personne (et non une vidéo), en demandant de montrer les environs par exemple. Jamais une institution (banque, assurance, Sécurité sociale, etc.) ne vous demandera un mot de passe.
Si vous recevez un e-mail ou un SMS d'une institution (banque, Sécurité sociale, opérateur électrique, etc.) vous invitant à cliquer pour vous connecter à votre compte, même si vous avez toutes les raisons de croire que c'est légitime, ne cliquez pas. Ouvrez manuellement votre navigateur et rendez-vous sur le site concerné et identifiez-vous. S'il y a quelque chose d'important, vous le verrez.
9. Ne jamais brancher d'appareil inconnu
Importance : ★★★★★
Risque : total en cas d'attaque ciblée.
Si vous êtes la cible d'un attaquant, il peut utiliser ou vous faire utiliser des appareils spéciaux. Par exemple, un câble de charge malveillant ayant l'apparence exacte d'un câble officiel du constructeur peut prendre le contrôle de votre téléphone ou de votre ordinateur, extraire des informations, l'infecter durablement, infecter tout le réseau auquel il est connecté ou même le détruire physiquement. Il m'a fallu le voir de mes yeux pour y croire, mais ça existe.
L'une des parades est de refuser de brancher quoi que ce soit à votre téléphone, y compris un simple câble de charge ou une clé USB.
Conclusion
Protéger votre vie numérique est essentiel pour garantir la sécurité de vos données et de votre vie privée. En suivant ces conseils simples, vous pouvez considérablement réduire les risques et vous protéger contre les menaces en ligne. N'hésitez pas à partager vos propres astuces et à poser vos questions dans les commentaires ci-dessous. Ensemble, construisons un monde numérique plus sûr !