Thanksgiving, le Black Friday, le Cyber Monday et Noël arrivent chaque année, avec des offres exceptionnelles sur tellement de choses que ça me fait mal à l’esprit d’y penser. Pourquoi je te dis ça? Eh bien, avec toutes les offres entrantes, vous pourriez envisager de prendre un nouveau smartphone. 2017 nous a donné une nouvelle génération d’iPhone, ainsi que d’excellents combinés Android (nos critiques Samsung Galaxy S8 et OnePlus 5).
Mais avant de vous précipiter et de prendre l’un ou l’autre, considérez ceci: quel est le système d’exploitation de smartphone le plus sécurisé? Est-ce un appareil Android ou un iPhone?
Présentation des fonctionnalités de sécurité
Commençons par examiner les principales fonctionnalités de sécurité des smartphones. Il s’agit de l’ensemble de fonctionnalités de sécurité dont aucun système d’exploitation de smartphone ne devrait se passer.
- Contrôle global de l’appareil, y compris la suppression de l’application bloatware, le verrouillage, les codes PIN et les mots de passe
- Sécurité de l’App Store / Play Store, y compris les autorisations des applications
- Bug et exploiter la sécurité, fréquence de mise à jour
- Protection contre les logiciels malveillants et les ransomwares
Examinons les fonctionnalités de sécurité offertes par Android 8.0 Oreo et Apple iOS 11.
Bloatware
Il est important d’avoir un contrôle global de votre appareil. Cela ressemble à quelque chose de basique. Mais quiconque a acheté un smartphone de marque sait très bien que cela peut parfois être loin de la vérité. Les applications non supprimables, les mises à jour inconnues, l’utilisation supplémentaire de la batterie et de la bande passante et le stockage réduit ne sont que quelques-uns des pièges de cette situation. Alors, comment Android et iOS gèrent-ils ce problème?
iOS
iOS 11 est livré avec plusieurs applications préinstallées. Vous pouvez supprimer la majorité des applications intégrées d’iOS 11 (trouver la liste complète ici). Et avoir ce contrôle est une grande fonctionnalité. Mais encore mieux, le fait que si vous conservez les applications préinstallées, vous savez qu’elles sont développées et signées par Apple. La grande majorité des applications préinstallées conçues par Apple sont restées sécurisées au fil des ans.
Pour supprimer une application iOS 11 préinstallée:
- Touchez et maintenez le symbole de l’application jusqu’à ce qu’il bouge.
- Appuyez sur l’application, puis appuyez sur Supprimer
- appuyez sur la Accueil bouton pour terminer
Android
Android est une affaire complètement différente. Google développe le système d’exploitation Android, mais un large éventail de fabricants d’appareils l’utilisent. En tant que tel, différents smartphones sont livrés avec différentes applications préinstallées. Le niveau de bloatware est parfois stupéfiant. J’ai acheté un Samsung Galaxy S8, et il a même fallu des mois à Samsung pour permettre aux utilisateurs de désactiver le bouton assistant intelligent Bixby (sans rooter le téléphone), sans parler des autres applications préinstallées.
Samsung n’est cependant pas le seul contrevenant. Ce n’est même pas le pire. Certains opérateurs américains considèrent les applications préinstallées comme un moyen de vous piéger davantage dans les systèmes de paiement. En tant que tel, la suppression des applications préinstallées Android est généralement une expérience difficile.
Et, contrairement à Apple, les applications préinstallées Android sont principalement développées par le fabricant de l’appareil. En tant que tel, il n’y a pas d’approche uniforme de la pré-installation. Ceci est exacerbé par la gamme de systèmes d’exploitation Android en fonctionnement. Les appareils plus anciens avec des versions de système d’exploitation vieillissantes présentent des vulnérabilités différentes par rapport aux appareils plus récents (et les fabricants sont beaucoup moins incités à patcher les anciens appareils également). En tant que telles, les vulnérabilités apparaissent de manière inattendue, entièrement dépendantes de l’appareil.
Vous voulez supprimer les bloatwares Android? Vous devrez effectuer une recherche sur Internet pour votre « [your device] + supprimer les bloatwares. » Il y a tout simplement trop de téléphones pour que nous puissions offrir des conseils spécifiques. En plus de cela, vous aurez probablement besoin d’un accès root complet pour supprimer complètement le bloatware Android – un ensemble de problèmes complètement différent. (Consultez notre guide si vous n’êtes pas sûr!)
Résultat Bloatware
iOS remporte ce tour. Les applications préinstallées sont faciles à désinstaller (pour la plupart). La plate-forme iOS restrictive offre une meilleure sécurité globale que Android open-source.
Verrouillage, codes PIN, mots de passe
Ensuite, nous examinerons les options de verrouillage de votre appareil à l’aide d’un code PIN, d’un mot de passe ou autre. Naturellement, vous protégerez votre smartphone avec un mot de passe ou une alternative, mais quel système d’exploitation convient le mieux?
iOS
La sortie d’iOS 11 a suscité un intérêt considérable. Le nouveau système d’exploitation a permis aux utilisateurs de verrouiller et déverrouiller leur appareil en utilisant uniquement leur visage. La nouvelle technologie iOS, appelée FaceID, a déjà fait l’objet d’un examen minutieux. En fait, alors que j’écrivais cet article, l’équipe de recherche vietnamienne Bkav a affirmé avoir craqué la sécurité FaceID en utilisant simplement un masque. Le monde de la technologie attend toujours une confirmation supplémentaire, mais vous devriez toujours regarder la vidéo ci-dessous.
Cela dit, cela est assez élaboré et ne vous affectera pas à l’heure actuelle.
Suite à FaceID, TouchID est présent sur tous les iPhone depuis 2013 (à l’exception du récent iPhone X). TouchID permet le déverrouillage des empreintes digitales pour un accès rapide à l’appareil. TouchID est présenté comme la méthode de verrouillage iOS la plus sécurisée, mais a également été compromis par des pirates informatiques entreprenants.
Vkansee a montré comment pirater un capteur d’empreintes digitales iPhone à l’aide de Play-Doh # MWC16 pic.twitter.com/FRY7JGMh2M
– Arjun Kharpal (@ArjunKharpal) 24 février 2016
TouchID a également été compromis par d’autres moyens. La plupart des hacks restent difficiles et nécessitent un accès direct à un appareil ou à votre main. (Les utilisateurs peuvent désactiver TouchID en appuyant rapidement cinq fois sur le bouton d’alimentation. Cela ouvre le «mode d’urgence», permettant à un utilisateur d’appeler le 911 sans déverrouiller complètement l’appareil.)
Si vous n’utilisez pas TouchID ou FaceID, vous définissez un code d’accès fort. Les options de code d’accès iOS sont les suivantes:
- Mot de passe à six chiffres
- Code numérique à quatre chiffres
- Code numérique personnalisé (n’importe quel nombre de chiffres)
- Code alphanumérique personnalisé (n’importe quel nombre de lettres et de chiffres)
Lorsque vous utilisez un mot de passe, il existe une autre option à considérer: Effacer les données. Cette option supprime toutes les données sur l’appareil après dix tentatives de mot de passe infructueuses. Si cette option est désactivée, l’appareil devra être restauré dans iTunes (après dix tentatives infructueuses).
Android
Android proposait la technologie de déverrouillage facial avant iOS, mais a rencontré les mêmes problèmes. Le verrou de reconnaissance faciale du Samsung Galaxy S8 a été facilement trompé par une photo. Découvrez la vidéo ci-dessous.
Comme avec beaucoup de choses Android, vos options de sécurité sont quelque peu spécifiques à votre appareil. Par exemple, mon S8 dispose d’un scanner d’iris, mais pas d’autres appareils récents d’autres fabricants. De même, les scanners d’empreintes digitales ne sont pas disponibles avec tous les appareils.
Pour la plupart, les utilisateurs d’Android 8.0 auront accès aux fonctionnalités de verrouillage standard suivantes:
- Swipe: Aucune protection, arrête l’ouverture des applications dans la poche
- Motif: protection faible à moyenne, parfois deviné par des taches sur l’écran du smartphone, un logiciel de craquage existe
- PIN: Protection moyenne à élevée, jusqu’à 16 chiffres
- Mot de passe: protection moyenne à élevée, jusqu’à 16 caractères alphanumériques
La meilleure option consiste à combiner des fonctionnalités de sécurité, comme une analyse d’empreintes digitales avec un code PIN, etc. De cette façon, si une barrière est brisée, il y a toujours une sauvegarde.
Cependant, Android étant open source est une bénédiction et une malédiction. Un logiciel open source existe pour casser les verrous de modèle Android, généralement en moins de cinq tentatives. En outre, il existe plusieurs méthodes pour contourner complètement l’écran de verrouillage standard et entrer dans le cœur d’un appareil Android. Attendez-vous le côté positif? Il existe de nombreuses excellentes applications de sécurité Android supplémentaires. Vous pouvez facilement renforcer votre sécurité gratuitement. De plus, les utilisateurs d’Android peuvent définir des zones Smart Lock. Par exemple, lorsque vous vous connectez à votre réseau Wi-Fi domestique, votre appareil reste déverrouillé.
Comme pour les bloatwares, les problèmes rencontrés par les appareils Android sont directement liés à la version du fabricant. Il y a plus d’une fois où une version d’Android développée par le fabricant est susceptible de rencontrer des problèmes de remplacement du code PIN et du mot de passe tandis que le stock Android reste sécurisé.
Verrouillage, PIN, résultats des mots de passe
Une section proche, mais je pense que iOS 11 le borde. iOS 11 permet une longueur de mot de passe alphanumérique illimitée. Cela signifie que les utilisateurs peuvent créer de longs codes d’accès comme martyr silencieux aveugle remorquage loups tonneau troupeau ou dérouter axiome après un sarcasme dégingandé aligner la thérapie. Ces codes d’accès utilisent 44 caractères et prendront un âge à la force brute. Ce qui suit est extrêmement pertinent xkcd:
Et bien que vous puissiez étendre votre sécurité Android avec des applications qui autorisent de longs codes d’accès, elle n’est pas intégrée à la fonctionnalité de base.
Comme mentionné ci-dessus, combinez les options de sécurité pour vous offrir une plus grande couverture.
Sécurité de l’App Store et du Play Store
L’App Store d’Apple et le Google Play Store sont les sites où les utilisateurs iOS et Android téléchargent des applications, respectivement. De nombreuses applications sont disponibles dans les deux magasins, mais cela ne rend pas leur sécurité identique. L’approche de sécurité des deux boutiques d’applications s’est alignée ces dernières années, Apple et Google apprenant l’un de l’autre (Google, en particulier). Mais quelle app store a la meilleure sécurité?
iOS: App Store
L’App Store a longtemps été considéré comme beaucoup plus sûr que son homologue Android. Pourquoi? Parce qu’Apple contrôle étroitement le processus de développement pour iOS. Il y a beaucoup plus de cerceaux à franchir, attirant un processus d’appréciation et de sécurité plus approfondi.
Cela ne veut pas dire que l’App Store reste à l’écart des problèmes de sécurité.
En 2015, Apple a supprimé des centaines d’applications infectées par le malware XCodeGhost. Et avant cela, il y avait WireLurker, Masque Attack et AceDeceiver, ainsi que des problèmes SSL sous-jacents (tous sont résolus depuis longtemps). Au moment d’écrire ces lignes, Apple purge les applications tierces qui ne respectent pas leur facturation. Cela inclut les applications qui incluent du code superflu ou qui tentent d’injecter des publicités alternatives après le téléchargement. En outre, un récent rapport Skycure [PDF] l’exploration du piratage iOS a révélé une augmentation trimestrielle des logiciels malveillants iOS.
Android: Play Store
Le Google Play Store a plus de quelques problèmes de logiciels malveillants. En fait, les chiffres sont surprenants. Une étude récente a trouvé des applications malveillantes avec jusqu’à 4,2 millions de téléchargements. Les chercheurs en sécurité de Check Point ont noté que même après la suppression des applications incriminées par Google, de nouvelles versions apparaissaient, attirant instantanément des téléchargements.
Récemment, les utilisateurs d’Android se sont heurtés à des logiciels malveillants tels que Xavier, Judy, ExpensiveWall, Googlian, Godless et SonicSpy. Un avantage majeur pour les développeurs de logiciels malveillants est la gamme complète d’appareils Android, dont beaucoup exécutent des versions Android très obsolètes. Ces appareils vulnérables et non corrigés sont le fruit délicieux et peu coûteux pour les développeurs de logiciels malveillants.
La réponse de Google aux problèmes de logiciels malveillants n’a pas toujours été aussi rapide que les utilisateurs d’Android le souhaiteraient. En 2017, cependant, Google a introduit un certain nombre de mesures pour empêcher la prolifération des applications infectées par des logiciels malveillants. La plus grande mise à jour des fonctionnalités a été Google Play Protect, une suite de sécurité d’application qui assure votre sécurité de plusieurs manières, y compris l’analyse de votre appareil, la vérification des applications avant le téléchargement et le suivi de l’appareil.
Android sera toujours menacé. Comme l’attesteront les utilisateurs de Windows, si vous utilisez le système d’exploitation le plus populaire, vous êtes une cible potentielle pour les logiciels malveillants.
Parce que n’importe qui, n’importe où peut facilement développer une application Android, le système est ouvert aux abus. Et les gens en abusent. Le système Google Play Protect n’est pas non plus incroyablement difficile à jouer. Les développeurs configurent simplement l’aspect malveillant de leur code pour qu’il se déploie sur une minuterie ou télécharge le code malveillant après que l’utilisateur a installé une application légitime.
Résultats de l’App Store et du Play Store
Il y a clairement un gagnant ici: iOS. Apple s’efforce constamment de garder son App Store totalement exempt de logiciels malveillants, régnant dans le processus de développement d’applications et gardant un œil sur ceux qui souhaitent publier leurs applications. Google fait des progrès dans la protection des utilisateurs d’Android. Malheureusement, le grand nombre d’appareils exécutant des versions obsolètes et vulnérables d’Android signifie que cette lutte perpétuelle doit se poursuivre.
Bogues, exploits et fréquence de mise à jour
Je ne vais pas me plonger dans cette section aussi à fond que les autres. Autrement dit, iOS a moins de bugs et moins d’exploits qu’Android. La fréquence des mises à jour est légèrement plus controversée.
Quand Apple met à jour iOS, ils mettent à jour le noyau entier: les applications, le numéroteur, Siri et tout le reste entre les deux. Apple a également tendance à prendre en charge ses appareils plus longtemps. Cependant, une fois la prise en charge d’un appareil iOS terminée, il s’agit d’une affaire plus terminale. Les appareils plus anciens craquent sous le poids des nouvelles versions d’iOS et cessent de fonctionner.
D’un autre côté, un ancien appareil Android ne recevra pas de mises à jour complètes, mais fonctionnera toujours en raison de la large gamme de prise en charge d’applications pour les versions obsolètes. (Il s’agit d’un argument de vente Android majeur et d’une raison sûre quant à sa popularité mondiale.)
Protection contre les logiciels malveillants et les ransomwares
Nous considérerons la protection contre les logiciels malveillants et les ransomwares dans notre dernière section. Nous avons examiné l’App Store et le Play Store, mais comment les systèmes d’exploitation protègent-ils contre les menaces directes?
iOS
Apple a intégré la sécurité iOS dès le départ. iOS a un excellent sandboxing entre les applications et le système d’exploitation. Cela réduit à lui seul (les quelques-unes) les vulnérabilités de son code, ce qui rend les utilisateurs iOS extrêmement sûrs. Apple est même allé jusqu’à supprimer un tas d’applications antivirus en 2015 car elles étaient inutiles (au point qu’elles ont effectivement introduit des vulnérabilités).
Toutes les applications sont en bac à sable, ne peuvent pas accéder aux fichiers stockés par d’autres appareils, ni même apporter des modifications non sollicitées à un iDevice. La sécurité globale des applications iOS repose sur la signature de code, l’analyse des processus d’exécution et la prise en charge des extensions spécialisées.
Donner la Guide de sécurité iOS [PDF] une lecture car c’est vraiment fascinant.
Android
Android propose également un haut niveau de fonctionnalités de sécurité intégrées. Le sandbox d’application Android isole les données d’application et l’exécution de code, sécurisant les données entre les applications. Et, comme iOS, les applications ne peuvent pas communiquer entre elles.
Il existe cependant deux différences majeures entre iOS et Android. Le premier est les autorisations des applications contrôlées par l’utilisateur. Un code malveillant peut tirer parti des autorisations pour des applications individuelles et abuser du système. Le second concerne la nature d’Android. Comme indiqué précédemment, Android est beaucoup plus ouvert que iOS. À son tour, cela signifie que les utilisateurs d’Android sont simplement exposés à une plus large gamme de logiciels malveillants.
Par exemple, Rapport Symantec [PDF] qu’entre 2014 et 2016, le nombre de nouveaux logiciels malveillants Android des familles diminué, mais le nombre total de variations augmenté.
Résultat de la protection contre les logiciels malveillants et les ransomwares
Android et iOS protègent les utilisateurs à l’aide d’un système de couche de sécurité sophistiqué. Malheureusement, les utilisateurs d’Android rencontrent beaucoup plus de logiciels malveillants et de rançongiciels en raison de la nature ouverte du système d’exploitation.
En tant que tel, iOS offre une meilleure protection contre les logiciels malveillants et les ransomwares.
Fonctions de sécurité supplémentaires
Certains utilisateurs considéreront ces fonctionnalités de sécurité standard. Mais ils sont avancés pour la majorité des utilisateurs.
Chiffrement complet du disque
Les utilisateurs Android et iOS ont accès au cryptage complet du disque. Cependant, les utilisateurs iOS utilisent le cryptage complet du disque par défaut, tant qu’ils ont un code d’accès activé. Vous vous souvenez de l’énorme divergence entre le gouvernement américain et Apple concernant l’iPhone de San Bernardino? C’était parce qu’il était crypté! Le chiffrement complet du disque iOS et Android est lié au matériel du système, ce qui rend les clés privées difficiles à extraire.
Dans le passé, cependant, les appareils Android ont été compromis et il existe une plus large gamme de vecteurs d’attaque potentiels pour ces appareils.
Prise en charge VPN
IOS et Android ont tous deux une prise en charge VPN intégrée étendue. Android propose une gamme plus large de solutions VPN personnalisables qui fonctionnent directement avec le système d’exploitation.
Batterie amovible
À la recherche d’une «vraie» vie privée, certains utilisateurs de smartphones retirent leur batterie pour couper l’alimentation de leur appareil. Les appareils iOS sont scellés – la batterie est inaccessible. Si cela vous inquiète, envisagez les appareils Android fabricant par fabricant.
Et le gagnant est?
Dans l’ensemble, iOS est le système d’exploitation mobile le plus sécurisé. Il existe certainement des moyens d’améliorer la sécurité d’un appareil Android énormément. Mais hors de la boîte, iOS bat Android dans presque tous les sens.
Vous en tenez-vous à iOS pour sa sécurité? Ou Android peut-il être tout aussi sécurisé? Quelles sont vos fonctionnalités de sécurité pour smartphone incontournables? Faites-le nous savoir dans les commentaires ci-dessous!
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.
























