Le « mode de verrouillage » d’Apple pourrait empêcher le gouvernement de s’introduire dans votre iPhone

En janvier, le FBI a fait la une des journaux après avoir perquisitionné le domicile de la journaliste du Washington Post, Hannah Natanson. Il s’agit d’un cas choquant où les forces de l’ordre ont outrepassé non seulement la vie privée d’un journaliste, mais aussi l’intégrité de l’ensemble de l’organisation de presse. Les appareils saisis par le FBI – qui comprenaient des appareils personnels ainsi qu’un ordinateur portable émis par le Washington Post – contenaient les contacts personnels de Natanson, sa correspondance et les chaînes Slack du Washington Post lui-même.

Mais même si le FBI a pu accéder à certains appareils, il n’a pas pu accéder à l’iPhone de Natanson. En effet, l’appareil était en mode verrouillage, ce qui empêchait l’équipe d’analyse informatique (CART) du FBI d’y pénétrer. Ce paramètre n’est pas réservé aux journalistes : cette option est également intégrée à votre iPhone et vous pouvez choisir de l’activer à tout moment. Le fait est que, à moins que vous ne soyez une cible très médiatisée, vous ne voudrez probablement pas le faire.

Comment fonctionne le mode verrouillage ?

Le mode verrouillage est une option sur les iPhones, iPads, Apple Watches et Mac, conçue pour les utilisateurs susceptibles d’être la cible de cyberattaques sophistiquées. Pensez aux politiciens, aux hommes d’affaires, aux militants et, bien sûr, aux journalistes – en réalité, à toute personne de haut niveau qui travaille ou agit d’une manière susceptible de susciter la colère d’organisations ou de gouvernements puissants.

Étant donné que les attaquants ciblent les appareils avec des logiciels espions, l’objectif du mode verrouillage est de réduire la surface d’attaque de votre appareil afin d’empêcher d’éventuelles cyberattaques de fonctionner. Les attaquants peuvent installer des logiciels espions sur l’appareil d’une cible de différentes manières, via des liens, des pièces jointes, des connexions filaires et des téléchargements de fichiers, de la même manière que vous pouvez installer des logiciels malveillants en cliquant sur un lien malveillant dans un e-mail ou en téléchargeant une extension corrompue à partir du Web. Le mode verrouillage verrouille ces vulnérabilités et élimine autant de voies d’attaque potentielles que possible.

Pour y parvenir, le mode verrouillage affecte gravement un certain nombre de fonctions que vous pouvez utiliser quotidiennement sur votre appareil. Selon Apple, cela inclut les éléments suivants :

  • Messages: Le mode de verrouillage bloquera la plupart des types de pièces jointes aux messages, autres que « certaines images, vidéos et audio ». Les liens et les aperçus de liens sont bloqués.

  • Navigation sur le Web: La fonctionnalité bloque les « technologies Web complexes », qui pourraient avoir un impact sur le chargement ou le fonctionnement de certains sites Web. Il se peut que vous ne voyiez pas certaines polices Web et que vous voyiez des icônes d’image manquantes à la place des images.

  • FaceTime: Les appels FaceTime entrants sont bloqués, sauf pour les contacts que vous avez appelés au cours des 30 derniers jours. Vous ne pouvez pas utiliser SharePlay ni prendre de Live Photos lors des appels FaceTime.

  • Services Apple: Les invitations aux services Apple, comme les invitations à gérer une maison intelligente, sont bloquées, sauf si vous avez préalablement invité cette personne. GameCenter ne fonctionnera pas et Focuses ne fonctionnera pas « comme prévu ».

  • Photos: Le mode de verrouillage supprime les photos de leurs données de localisation lorsque vous les partagez, et les albums partagés sont supprimés de votre application Photos. Vous ne pourrez pas recevoir de nouvelles invitations à des albums partagés. Vous pouvez toujours voir les albums partagés sur les appareils sur lesquels le mode de verrouillage n’est pas activé.

  • Connexions des appareils: Votre appareil doit être déverrouillé avant de pouvoir communiquer avec un autre ordinateur. De plus, votre Mac nécessite également votre approbation explicite avant que la connexion puisse être établie.

  • Connectivité sans fil: Vous ne rejoindrez pas automatiquement les réseaux wifi non sécurisés et vous vous déconnecterez des réseaux wifi non sécurisés existants. Le mode de verrouillage bloque également la prise en charge cellulaire 2G et 3G.

  • Profils de configuration: vous ne pouvez pas installer de profils de configuration et l’appareil ne peut pas s’inscrire dans la gestion des appareils mobiles.

Apple tient à préciser que les appels téléphoniques et les « messages en texte brut » fonctionneront normalement, mais que les appels entrants ne sonneront pas sur votre Apple Watch. Le SOS d’urgence continuera également à fonctionner.

Ces restrictions rendent beaucoup plus difficile pour un acteur malveillant l’installation de logiciels espions sur votre appareil, mais elles rendent également plus difficile l’installation de logiciels espions sur votre appareil. utiliser votre appareil. Une invitation à un album partagé peut contenir des logiciels malveillants, mais en supprimant complètement la fonctionnalité, vous manquez les photos de vos amis et de votre famille. Tout logiciel espion provenant d’un lien ou d’une image malveillante sera bloqué, mais si vous envoyez fréquemment des photos, des vidéos et d’autres pièces jointes dans Messages, vous ne le manquerez pas.

C’est pourquoi ces mesures sont réellement conçues uniquement pour les individus qui pensent qu’ils seront la cible d’acteurs sophistiqués. Il semble que cela pourrait inclure des gouvernements installant secrètement des logiciels espions sur les appareils des cibles, ou le FBI volant votre appareil lors d’un raid. Il convient de noter que le FBI a pu accéder aux autres appareils de Natanson, y compris un MacBook Pro déverrouillé avec son empreinte digitale. Le mandat de l’agence obligeait Natanson à déverrouiller ses appareils avec la biométrie s’ils étaient activés. Le mode de verrouillage n’aurait pas pu empêcher cela, on ne sait donc pas pourquoi le FBI n’a pas également forcé Natanson à déverrouiller l’iPhone en question.

Comment activer le mode de verrouillage

Si vous comprenez les restrictions, mais que vous souhaitez quand même essayer le mode verrouillage, vous devrez exécuter la version logicielle suivante sur chacun des appareils Apple avec lesquels vous souhaitez utiliser le mode verrouillage :

  • iPhone : iOS 16 ou version ultérieure

  • iPad : iPadOS 16 ou version ultérieure

  • Apple Watch : watchOS 10 ou version ultérieure

  • Mac : macOS Ventura ou version ultérieure

Apple indique que des « protections supplémentaires » sont disponibles pour iOS 17, iPadOS 17 ou macOS Sonoma ou version ultérieure. De plus, vous devez mettre à jour votre appareil avec la dernière version du logiciel avant d’activer le mode de verrouillage si vous souhaitez bénéficier de toutes les dernières protections.

Vous pouvez activer le mode de verrouillage sur n’importe lequel de vos appareils Apple, mais vous devez le faire individuellement sur chacun. Vous trouverez l’option au bas de la section « Confidentialité et sécurité » dans Paramètres (Paramètres système sur Mac). Appuyez sur « Activer le mode de verrouillage », puis examinez la fenêtre contextuelle qui apparaît et choisissez à nouveau « Activer le mode de verrouillage ». Vous devrez choisir « Activer et redémarrer », puis saisir le mot de passe ou le code d’accès de votre appareil pour que la fonctionnalité prenne effet.