The Japan Times - Les smartphones, points d'entrée vulnérables face aux fraudes

EUR -
AED 4.236833
AFN 76.142197
ALL 93.45107
AMD 420.704816
AOA 1059.063247
ARS 1713.771282
AUD 1.649976
AWG 2.076594
AZN 1.965807
BAM 1.955822
BBD 2.316627
BDT 142.031626
BHD 0.433705
BIF 3413.239071
BMD 1.153663
BND 1.476217
BOB 13.658156
BRL 5.861191
BSD 1.150213
BTN 109.651255
BWP 15.68318
BYN 3.345938
BYR 22611.798836
BZD 2.313326
CAD 1.617379
CDF 2624.584211
CHF 0.93183
CLF 0.027184
CLP 1073.37276
CNY 7.788731
CNH 7.790705
COP 3577.740954
CRC 522.40598
CUC 1.153663
CUP 30.572075
CVE 110.266262
CZK 24.240891
DJF 204.822345
DKK 7.480664
DOP 66.730764
DZD 153.303755
EGP 58.832773
ERN 17.304948
ETB 183.804404
FJD 2.554153
FKP 0.855866
GBP 0.855675
GEL 3.016876
GGP 0.855866
GHS 13.446154
GIP 0.855866
GMD 84.798688
GNF 10097.115581
GTQ 8.7761
GYD 240.602754
HKD 9.047262
HNL 30.819353
HRK 7.538386
HTG 150.391722
HUF 365.192535
IDR 20799.39394
ILS 3.533613
IMP 0.855866
INR 110.048515
IQD 1506.817248
IRR 1586431.11648
ISK 142.062532
JEP 0.855866
JMD 182.092084
JOD 0.817993
JPY 181.615476
KES 148.781703
KGS 100.888291
KHR 4654.053275
KMF 492.614593
KRW 1664.690302
KWD 0.356644
KYD 0.958511
KZT 545.026239
LAK 26048.298174
LBP 103004.479089
LKR 386.12442
LRD 207.612377
LSL 19.024918
LTL 3.406468
LVL 0.69784
LYD 7.359084
MAD 10.744823
MDL 20.10023
MGA 4919.056308
MKD 61.525704
MMK 2422.181324
MNT 4146.886646
MOP 9.292006
MRU 46.226529
MUR 54.222569
MVR 17.836069
MWK 1994.42283
MXN 20.012716
MYR 4.712949
MZN 73.731051
NAD 19.024918
NGN 1574.012366
NIO 42.330485
NOK 10.926464
NPR 175.442008
NZD 1.961512
OMR 0.443645
PAB 1.150213
PEN 3.898045
PGK 5.150059
PHP 70.667684
PKR 319.439457
PLN 4.312336
PYG 6858.078504
QAR 4.204648
RON 5.247557
RSD 117.391344
RUB 91.501047
RWF 1688.519328
SAR 4.320383
SBD 9.322873
SCR 15.583178
SDG 692.198315
SEK 10.985993
SGD 1.479693
SLE 28.499711
SOS 657.307524
SRD 43.587131
STD 23878.499126
STN 24.50028
SVC 10.064115
SZL 19.022218
THB 38.676603
TJS 10.616322
TMT 4.049358
TND 3.381339
TRY 54.813428
TTD 7.810089
TWD 37.273824
TZS 3047.434884
UAH 51.336988
UGX 4319.04944
USD 1.153663
UYU 46.28053
UZS 13768.157604
VES 860.282504
VND 30341.919148
VUV 136.928108
WST 3.154681
XAF 655.964509
XAG 0.020031
XAU 0.000285
XCD 3.117833
XCG 2.072924
XDR 0.815809
XOF 655.964509
XPF 119.331742
YER 274.922082
ZAR 19.102044
ZMK 10384.357384
ZMW 21.606247
ZWL 371.479082
  • AEX

    -5.5200

    1099.18

    -0.5%

  • BEL20

    31.6600

    5685.82

    +0.56%

  • PX1

    24.6100

    8509.64

    +0.29%

  • ISEQ

    -118.7900

    13535.33

    -0.87%

  • OSEBX

    3.6300

    2018.08

    +0.18%

  • PSI20

    -30.1800

    9116.04

    -0.33%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -20.6300

    4276.33

    -0.48%

  • N150

    -1.7100

    4262.41

    -0.04%

Les smartphones, points d'entrée vulnérables face aux fraudes
Les smartphones, points d'entrée vulnérables face aux fraudes / Photo: Josep LAGO - AFP

Les smartphones, points d'entrée vulnérables face aux fraudes

Hameçonnage via SMS, deepfakes, applications malveillantes: la sécurité des smartphones, très exposés au risque d'attaques et de fraude, est au cœur des préoccupations du secteur des télécommunications et des mobiles, réuni à Barcelone pour le Salon mondiale du mobile (MWC).

Taille du texte:

A la veille de l’ouverture du Salon, le fabricant chinois Honor a présenté un nouvel outil, bientôt intégré à ses smartphones: d'un simple clic sur une vidéo reçue, l'utilisateur peut demander à l'appareil de vérifier l'authenticité de la vidéo.

Grâce à un outil d'intelligence artificielle (IA), et après un rapide "scan", le téléphone indique, avec un résultat affiché comme sûr à 99%, qu'il s'agit d'une véritable vidéo ou bien d'un "deepfake". Ces vidéos très réalistes, elle-même générées grâce à l'IA, sont difficilement détectables pour un œil non expert.

L’Association mondiale des opérateurs télécoms, qui organise dans la capitale catalane cette grand-messe annuelle, a quant a elle développé "Scam signals", une interface de programmation (API) destinée à protéger les utilisateurs contre les fraudes bancaires par téléphone.

Le dispositif, conçu en partenariat avec l'association sectorielle du secteur financier britannique UK Finance, doit lutter contre les appels frauduleux, qui encouragent les consommateurs à autoriser des paiements sur leur application bancaire, en détectant certaines données, comme la longueur d'un appel, au moment d'une transaction bancaire.

De quoi permettre aux banques, en cas de doute, de "bloquer la transaction, vérifier si tout va bien, avant de valider le virement", détaille Samantha Kight, directrice de la sécurité au sein de la GSMA.

Mais si une telle solution est désormais adoptée par certains opérateurs télécoms au Royaume-Uni, la fraude emprunte aussi d'autres canaux, et les smartphones demeurent encore peu protégés. De quoi faire de ces objets du quotidien des cibles de choix.

- Fraude bancaire en hausse -

En 2024, la fraude aux applications bancaires est celle qui a connu la progression la plus importante de l'ensemble des attaques sur les mobiles, selon l'entreprise de cybersécurité Kaspersky.

Selon son rapport annuel sur l’état des menaces mobiles, publié à l'occasion du MWC, les attaques pour vol de données bancaires sur smartphone via des "chevaux de troie", des "logiciels malveillants sont conçus pour voler les identifiants des utilisateurs relatifs aux services bancaires en ligne" ont ainsi triplé en un an.

Une hausse qui révèle la vulnérabilité des utilisateurs face aux applications, qui cachent parfois des dispositifs malveillants.

Dans la plupart des cas de fraudes bancaires, "les utilisateurs installent une application malveillante", détaille à l'AFP Marc Rivero, analyste au sein de l'équipe internationale de recherche et d’analyse de Kaspersky.

"Par exemple, ils veulent installer un jeu, ils trouvent un lien sur internet (...) et ils téléchargent l'application. L'application semble être officielle, mais c'est une fausse, et le logiciel malveillant est installé sur l'appareil", poursuit-il.

- Menaces invisibles -

Une menace qui n'existe pas uniquement via des liens dénichés sur internet. Les magasins d'applications officiels, pré-installés sur les téléphones et plus sécurisés, comportent parfois des failles.

Avec toutefois une différence majeure selon les systèmes d'exploitation des smartphones, Android, ou iOS pour les iPhone. Sur ces derniers, les applications malveillantes restent bien plus rares, témoignent plusieurs experts.

Pour Roxane Suau, directrice produit de Pradeo, une entreprise spécialisée dans la cybersécurité des smartphones, le danger est renforcé par des menaces quasi-invisibles.

"Quand les téléphones ne sont pas protégés (par un outil de cybersécurité), on ne voit pas si quelqu'un a cliqué sur le lien de phishing ou a téléchargé un logiciel malveillant", indique-t-elle. "Donc c'est vrai que dans le grand public, il n'y a pas une énorme prise de conscience".

L'experte se veut toutefois mesurée: le niveau de risque auquel sont exposés les téléphones dépend en grande partie des paramètres réglés par l'utilisateur.

Au-delà de la vigilance sur les applications téléchargées, elle recommande ainsi de ne pas laisser la fonction bluetooth allumée en permanence, de désactiver la connexion automatique au réseau wifi, afin de sélectionner soi-même le réseau, et d'effectuer les mises à jour de l'appareil le plus souvent possible.

K.Nakajima--JT