Sécuriser ses Données

Smartphone: Un Mouchard de Poche

Description de la menace :
- Vol de l’appareil
- Applications “indélicates”
- Fournisseurs de services “cloud”
- Écoute au niveau de l’antenne GSM

Smart, so smart :
- Localisation
- Contacts
- Données biométriques
- Données médicales
- Reconnaissance faciale
- Intéractions numériques et humaines
- OK Google, OK Glass, Siri
- Amazon Echo Voice Control System

Capteurs :
- Gyroscope (Position dans l’espace)
- Accéléromètre (Direction du mouvement et déduction vitesse)
- Écran tactile (Manière de faire le swipe et tap)
- Baromètre (Données sur votre emplacement: altitude, conditions etc)

Empreintes des capteurs :
- Imprécisions au niveau des capteurs (Permettent d’identifier l’appareil de manière précise et unique (ECE ILLINOIS))
- Votre utilisation (Permet de vous identifier de façon unique)

Biométrie et santé :
Des données qui ne peuvent pas changer
- Sur un appareil qu’on peut perdre
- Sur un appareil qui peut se faire voler
- Sur un appareil configuré par défaut pour envoyer son contenu sur le Net
- Vos empreintes couvrent l’appareil
Données médicales
- Adieu, secret médical...

Tracking constant :
- GPS
- NFC
- Bluetooth
- Gyroscope
- Connexions data (wifi, 3g, etc)
- ..., etc

Commencer par trier les applications :
- Désactiver/désinstaller les applications inutiles
- Attention aux "packs fournisseurs"
- Désactiver les capteurs inutiles
- ... et trier lors de la réinstallation

Éviter de s’enregistrer auprès des services "remote"
. . . même si c’est "tellement pratique"

Attention aux permissions !
- Est-ce qu’un jeu a réellement besoin d’accéder aux contacts ?
- Est-ce qu’un calendrier a réellement besoin de la localisation ?
- Est-ce qu’un lecteur de musique a réellement besoin du journal des appels ?

Désactivez le GPS
La plupart du temps, le GPS est inutile
Désactivez le NFC
Near Field Contact : “utile” pour paiement sans contact ou transferts, mais 99% du temps inutile
Désactivez Internet
Apprenez à ne plus être connecté 100% du temps. Votre batterie vous dira merci 😉
Désactivez le Bluetooth
Idem que pour le NFC.

Pourquoi désactiver ?
Batterie
L’autonomie est déjà assez mauvaise (une journée) sans en rajouter...
Publicité ciblée
Des magasins utilisent déjà Internet et votre géolocalisation pour vous cibler
NFC
Votre appareil lit et peut être lu, transmettre/recevoir des données à votre insu, etc.
Bluetooth
Identité BT ; bornes dans les magasins

Bonnes pratiques

Bloquer l’écran (En évitant la biométrie)
Chiffrer les données (Évitez de perdre le mot de passe)
Mettre à jour son smartphone (Toujours avoir les dernières mises à jour installées)
Désactiver le superflu (Applications, services, fonctionnalités)
Contrôler les permissions (Même si on ne peut pas toujours les limiter)
Lire les Conditions Générales d’Utilisation (Même si c’est indigeste)
Installer le strict nécessaire

Avez-vous réellement besoin de l’application “coussin péteur” ?

[Source: EthACK/Notre mouchard de poche/28.10.2015, lien de l'article & PDF]

[kodex_post_like_buttons]

Smartphone: Un Mouchard de Poche

Description de la menace :
- Vol de l’appareil
- Applications “indélicates”
- Fournisseurs de services “cloud”
- Écoute au niveau de l’antenne GSM

Smart, so smart :
- Localisation
- Contacts
- Données biométriques
- Données médicales
- Reconnaissance faciale
- Intéractions numériques et humaines
- OK Google, OK Glass, Siri
- Amazon Echo Voice Control System

Capteurs :
- Gyroscope (Position dans l’espace)
- Accéléromètre (Direction du mouvement et déduction vitesse)
- Écran tactile (Manière de faire le swipe et tap)
- Baromètre (Données sur votre emplacement: altitude, conditions etc)

Empreintes des capteurs :
- Imprécisions au niveau des capteurs (Permettent d’identifier l’appareil de manière précise et unique (ECE ILLINOIS))
- Votre utilisation (Permet de vous identifier de façon unique)

Biométrie et santé :
Des données qui ne peuvent pas changer
- Sur un appareil qu’on peut perdre
- Sur un appareil qui peut se faire voler
- Sur un appareil configuré par défaut pour envoyer son contenu sur le Net
- Vos empreintes couvrent l’appareil
Données médicales
- Adieu, secret médical...

Tracking constant :
- GPS
- NFC
- Bluetooth
- Gyroscope
- Connexions data (wifi, 3g, etc)
- ..., etc

Commencer par trier les applications :
- Désactiver/désinstaller les applications inutiles
- Attention aux "packs fournisseurs"
- Désactiver les capteurs inutiles
- ... et trier lors de la réinstallation

Éviter de s’enregistrer auprès des services "remote"
. . . même si c’est "tellement pratique"

Attention aux permissions !
- Est-ce qu’un jeu a réellement besoin d’accéder aux contacts ?
- Est-ce qu’un calendrier a réellement besoin de la localisation ?
- Est-ce qu’un lecteur de musique a réellement besoin du journal des appels ?

Désactivez le GPS
La plupart du temps, le GPS est inutile
Désactivez le NFC
Near Field Contact : “utile” pour paiement sans contact ou transferts, mais 99% du temps inutile
Désactivez Internet
Apprenez à ne plus être connecté 100% du temps. Votre batterie vous dira merci 😉
Désactivez le Bluetooth
Idem que pour le NFC.

Pourquoi désactiver ?
Batterie
L’autonomie est déjà assez mauvaise (une journée) sans en rajouter...
Publicité ciblée
Des magasins utilisent déjà Internet et votre géolocalisation pour vous cibler
NFC
Votre appareil lit et peut être lu, transmettre/recevoir des données à votre insu, etc.
Bluetooth
Identité BT ; bornes dans les magasins

Bonnes pratiques

Bloquer l’écran (En évitant la biométrie)
Chiffrer les données (Évitez de perdre le mot de passe)
Mettre à jour son smartphone (Toujours avoir les dernières mises à jour installées)
Désactiver le superflu (Applications, services, fonctionnalités)
Contrôler les permissions (Même si on ne peut pas toujours les limiter)
Lire les Conditions Générales d’Utilisation (Même si c’est indigeste)
Installer le strict nécessaire

Avez-vous réellement besoin de l’application “coussin péteur” ?

[Source: EthACK/Notre mouchard de poche/28.10.2015, lien de l'article & PDF]

[kodex_post_like_buttons]