{"id":3488,"date":"2014-08-19T09:00:16","date_gmt":"2014-08-19T09:00:16","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=3488"},"modified":"2020-02-26T15:49:01","modified_gmt":"2020-02-26T15:49:01","slug":"smartphone-securise-vraiment-possible","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/smartphone-securise-vraiment-possible\/3488\/","title":{"rendered":"Blackphone: un smartphone s\u00e9curis\u00e9, est-ce vraiment possible ?"},"content":{"rendered":"<p>Le Blackphone, ce Smartphone pr\u00e9sent\u00e9 comme \u00e9tant \u00a0\u00bb\u00a0le plus s\u00fbr et confidentiel du march\u00e9 \u00a0\u00bb est arriv\u00e9 juste \u00e0 temps. A l\u2019\u00e9poque des r\u00e9v\u00e9lations d\u2019Edward Snowden, tout ce qui comportait la mention \u00a0\u00bb\u00a0confidentiel\u00a0\u00a0\u00bb se vendait comme des petits pains. Cependant, la question demeure\u00a0: le Blackphone (BP) tient-il ses promesses\u00a0?<\/p>\n<p>D\u2019un pont de vue technique, le BP tourne sous PrivateOS, un d\u00e9riv\u00e9 de l\u2019Android 4.4. Les applications pour Android fonctionnent parfaitement sur cet appareil mais ses param\u00e8tres par d\u00e9faut sont compl\u00e8tement diff\u00e9rents de ceux pr\u00e9sents sur la plupart des Android. Et ce sont ces configurations et d\u2019autres petits changements qui font la diff\u00e9rence.<\/p>\n<h2>Caract\u00e9ristiques, affichage, appareil photo et batterie<\/h2>\n<p>Le design du Blackphone est assez simple\u00a0: une coque en plastique noir et lisse \u00e0 l\u2019avant comme \u00e0 l\u2019arri\u00e8re. Le t\u00e9l\u00e9phone est assez fin (8,38 mm d\u2019\u00e9paisseur) et l\u00e9ger (119 grammes), sans pour autant \u00eatre petit gr\u00e2ce \u00e0 son \u00e9cran de 4.7 pouces. Cependant, certaines caract\u00e9ristiques de l\u2019\u00e9cran manquent un peu plus de travail. La r\u00e9solution n\u2019\u00e9tant que de 720\u00d71280, les images ont un aspect un peu granuleux pour un \u00e9cran de 4.7 pouces et la luminosit\u00e9 laisse plut\u00f4t \u00e0 d\u00e9sirer. L\u2019\u00e9cran est trop brillant dans l\u2019obscurit\u00e9 et trop sombre quand on l\u2019expose \u00e0 la lumi\u00e8re du jour. Il a tout de m\u00eame de bons angles de vue.<\/p>\n<p>Le BP est \u00e9quip\u00e9 d\u2019un micro-USB classique mais aussi d\u2019un micro-casque qui se branche sur la partie sup\u00e9rieure, puis d\u2019un bouton classique pour r\u00e9gler le volume sur le c\u00f4t\u00e9 droit. Le reste des ports (microSIM, microSD) ainsi que la batterie sont dissimul\u00e9s sous la partie arri\u00e8re de la coque qui est amovible. Sa batterie de 2000 mAh est assez m\u00e9diocre pour un t\u00e9l\u00e9phone aussi moderne, mais elle fonctionne plut\u00f4t bien sur ce mod\u00e8le. A l\u2019arri\u00e8re, un capteur de photos 8 millions de pixels assez simple, qui fait aussi lampe de poche, image HDR et cam\u00e9ra vid\u00e9o. Malgr\u00e9 tout, ces gadgets n\u2019ont rien de tr\u00e8s innovant, donc ne vous faites pas trop d\u2019illusions.<\/p>\n<div id=\"attachment_3490\" style=\"width: 573px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/08\/06100728\/ss-size.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-3490\" class=\"wp-image-3490 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/08\/06100728\/ss-size.png\" alt=\"ss-size\" width=\"563\" height=\"634\"><\/a><p id=\"caption-attachment-3490\" class=\"wp-caption-text\">Image courtesy of Blackphone.ch<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>Communications<\/h2>\n<p>Le Blackphone fonctionne dans la plupart des pays du monde gr\u00e2ce \u00e0 sa radio qui fonctionne sous GSM, HSPA+ (3G) et LTE (4G). La GMS et l\u2019UMTS fonctionnent de partout, mais avec le LTE c\u2019est plus d\u00e9licat. C\u2019est pour cela qu\u2019il existe deux versions du Blackphone\u00a0: la R\u00e9gion2 pour l\u2019Am\u00e9rique du nord (bande LTE \u00a04, 7, 17) et la R\u00e9gion1 pour le reste du monde (bande LTE \u00a04\/7\/17). Cela ne signifie pas que le Blackphone R\u00e9gion1 ne fonctionne pas aux Etats Unis ou que le R\u00e9gion2 ne peut pas s\u2019utiliser en Europe, mais le t\u00e9l\u00e9phone sera limit\u00e9 au d\u00e9bit 3G (c\u2019est peut-\u00eatre pas si mal \u00e9tant donn\u00e9 le co\u00fbt des donn\u00e9es itin\u00e9rantes). Le BP prend aussi en charge le Bluetooth 4.0 (bonjour smartwatch et fitness trackers!) et une connexion Wi-Fi rapide (802.11 b\/g\/n). Des logiciels ont \u00e9t\u00e9 rajout\u00e9s pour rendre la connexion Wi-Fi plus s\u00fbre. La NFC n\u2019est pas prise en charge.<\/p>\n<h2>Capacit\u00e9 de stockage, puissance de traitement et \u00e9conomie d\u2019\u00e9nergie<\/h2>\n<p>Le BP a 16Gb de m\u00e9moire interne, dont 12.5Gb \u00e0 la disposition de l\u2019usager. Le port MicroSD fonctionne avec des cartes m\u00e9moires de maximum 64Gb. Il est vivement conseill\u00e9 \u00e0 l\u2019utilisateur du t\u00e9l\u00e9phone de chiffrer cet espace de stockage et nous vous le recommandons aussi. Cependant, cela implique une consommation d\u2019\u00e9nergie plus \u00e9lev\u00e9e ainsi qu\u2019une l\u00e9g\u00e8re baisse de performances. Evidemment, l\u2019\u00e9conomie d\u2019\u00e9nergie provoque aussi une baisse des performances. Il y a trois modes de pr\u00e9r\u00e9glages (performance maximale, \u00e9conomie d\u2019\u00e9nergie, \u00e9quilibre), et alors que le mode performance maximale rend le BP plus rapide\u00a0 (plus de 31000 points au test d\u2019\u00e9valuation AnTuTu, presque comme le HTC One M8 ou le Samsung Galaxy S5, qui enregistrent 35000 points), sur le mode \u00e9quilibr\u00e9 son score n\u2019est que de 12000 points. Cependant, il existe d\u2019autres mani\u00e8res tr\u00e8s efficaces pour \u00e9conomiser l\u2019\u00e9nergie sans pour autant devoir d\u00e9sactiver deux des quatre microprocesseurs multi-c\u0153ur ou r\u00e9duire la fr\u00e9quence de rafraichissement de l\u2019\u00e9cran. Premi\u00e8rement, l\u2019absence de services Google r\u00e9duit grandement le transfert de donn\u00e9es en arri\u00e8re-plan et par cons\u00e9quent la consommation d\u2019\u00e9nergie de la batterie. Deuxi\u00e8mement, le Saver permet de limiter les activit\u00e9s en arri\u00e8re-plan de n\u2019importe quelle application (ou de toutes \u00e0 la fois), ce qui r\u00e9duit aussi la consommation d\u2019\u00e9nergie. A la fin de la journ\u00e9e, en conservant la configuration des param\u00e8tres par d\u00e9faut et en utilisant la batterie mod\u00e9r\u00e9ment, le Blackphone gagne deux jours de batterie.<\/p>\n<h2>Logiciels et s\u00e9curit\u00e9<\/h2>\n<p>Le syst\u00e8me d\u2019exploitation PrivatOS du Blackphone est une version adapt\u00e9e du syst\u00e8me Android 4.4. Il ne g\u00e8re aucun service Google et les applications comme Chrome, Hangouts ou G+ photos ont \u00e9t\u00e9 remplac\u00e9es par d\u2019anciennes versions open-source (AOSP). Le processus d\u2019installation n\u2019implique pas de cr\u00e9ation de compte sur l\u2019appareil. Par ailleurs, la seule application pr\u00e9install\u00e9e qui n\u00e9cessite la cr\u00e9ation d\u2019un compte est celle du mail g\u00e9n\u00e9rique pour les clients, une version de SpiderOak adapt\u00e9e au BP, c\u2019est-\u00e0-dire un outil de sauvegarde \u00ab\u00a0connaissance-z\u00e9ro\u00a0\u00bb qui chiffre les donn\u00e9es. (une version s\u00e9curis\u00e9e de Dropbox)<\/p>\n<p>Ce qui est requis au moment de la configuration, c\u2019est de prot\u00e9ger votre appareil avec un bon code PIN et un chiffrage total du disque. Le chiffrage peut \u00eatre report\u00e9, mais votre BP vous rappellera de le faire plus tard.<\/p>\n<p>Apr\u00e8s une configuration simplifi\u00e9e,\u00a0 on obtient une version g\u00e9n\u00e9rique d\u2019Android renfermant des applications et des ic\u00f4nes tout aussi g\u00e9n\u00e9riques. D\u2019int\u00e9ressantes applications peuvent \u00eatre rajout\u00e9es \u00e0 cette liste\u00a0: SpiderOak, Security center, SmArter Wi-Fi, Remote Wipe, Secure Wireless,un trio d\u2019applications Silent Circle ainsi qu\u2019un outil de Private Search.<\/p>\n<div class=\"pullquote\">La plupart des applications du Blackphone peuvent \u00eatre install\u00e9s sur n\u2019importe quel Smartphone Android, mais ce qui fait vraiment la diff\u00e9rence c\u2019est le Security Center<\/div>\n<p>La plupart de ces outils pourraient \u00eatre install\u00e9s sur n\u2019importe quel t\u00e9l\u00e9phone Android, ce qui renforcerait certains des canaux de communication, mais la particularit\u00e9 du BP c\u2019est le Security Center. En plus d\u2019actualiser certains param\u00e8tres comme le chiffrage et le verrouillage \u00e0 distance, il permet de contr\u00f4ler n\u2019importe quelle application install\u00e9e et m\u00eame d\u2019annuler la permission si vous trouvez que l\u2019une d\u2019entre elles est un peu trop intrusive. Par exemple, pour une application de mapping, vous pouvez autoriser la localisation, tout en lui interdisant l\u2019acc\u00e8s \u00e0 votre carnet d\u2019adresse et \u00e0 l\u2019ID de votre t\u00e9l\u00e9phone. D\u00e8s que vous installez une nouvelle application, celle-ci est automatiquement prise en charge par le Security Center qui applique les configurations recommand\u00e9s. Au moment de l\u2019installation, faites bien attention d\u2019accepter toutes les autorisations de la liste, mais imm\u00e9diatement apr\u00e8s l\u2019installation certaines d\u2019entre elles pourront (et devraient) \u00eatre r\u00e9voqu\u00e9es.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/08\/06100726\/ss-2-576x1024.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3491\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/08\/06100726\/ss-2-576x1024.png\" alt=\"ss-2\" width=\"720\" height=\"1280\"><\/a><\/p>\n<p>Analysons rapidement les autres applications. Smarter WiFi permet un acc\u00e8s sans fil \u00e0 certains endroits, tout en \u00e9conomisant votre batterie et en occultant le BP des <a href=\"https:\/\/threatpost.com\/ios-8-will-randomize-mac-addresses-to-help-stop-tracking\" target=\"_blank\" rel=\"noopener nofollow\">traceurs de Wi-Fi<\/a>.\u00a0 Remote Wipe est un dispositif antivol aux fonctionnalit\u00e9s limit\u00e9es, Private Search vous permet de naviguer sur Google\/Bing\/DuckDuckgo\/Blekko\/Yahoo sans laisser de traces gr\u00e2ce au service\u00a0 disconnect.me. Secure Wireless est un client des <a href=\"https:\/\/www.kaspersky.fr\/blog\/les-vpn-et-pourquoi-vous-devriez-les-utiliser\/\" target=\"_blank\" rel=\"noopener\">VPN<\/a> (Virtual Private Network)\u00a0\u00bb\u00a0malins\u00a0\u00a0\u00bb de disconnect.me, le service de base \u00e9tant gratuit. Mais le plus int\u00e9ressant, c\u2019est les applications de Silent Circle qui proposent soit disant un service de cryptage int\u00e9gral : communications vocales chiffr\u00e9es, messagerie instantan\u00e9e chiffr\u00e9e, stockage chiffr\u00e9, chat vid\u00e9o chiffr\u00e9, etc. Le niveau de s\u00e9curit\u00e9 serait tel que m\u00eame les services secrets ne pourraient pas acc\u00e9der \u00e0 ces donn\u00e9es. Evidemment, pour une s\u00e9curit\u00e9 optimale, le destinataire doit lui aussi utiliser Silent Circle, ce qui reviendrait assez cher.<\/p>\n<h2>Le dilemme<\/h2>\n<p>Nous allons maintenant d\u00e9tailler les principaux inconv\u00e9nients du Blackphone. Vous ne pouvez pas choisir entre une multitude d\u2019application puisque l\u2019appareil ne dispose d\u2019aucune \u00a0plateforme de t\u00e9l\u00e9chargement et ne donne aucun renseignement sur comment obtenir des applications. Soit vous devez chercher sur Internet des fichiers APK (packs d\u2019installation Android) pour chaque application et les t\u00e9l\u00e9charger directement, soit installer des applications tierces \u00e0 partir de l\u2019Amazon Apps store ou du Yandex store. Cependant, chacune de ces activit\u00e9s comporte un risque pour la s\u00e9curit\u00e9 de votre appareil et pour votre vie priv\u00e9e. Vous devez accorder de nombreuses autorisations \u00e0 la plateforme de t\u00e9l\u00e9chargement d\u2019applications pour en assurer le bon fonctionnement. Si vous choisissez de t\u00e9l\u00e9charger directement par APK, vous serez constamment menac\u00e9 par une infection de malware, \u00e9tant donn\u00e9 que la plupart des APK que l\u2019on trouve sur internet sont des Trojans qui se font passer pour d\u2019illustres jeux et applications. Malheureusement, le Blackphone ne poss\u00e8de m\u00eame pas la protection de base contre les malwares que l\u2019on trouve sur Google Play, et cela n\u2019a rien \u00e0 voir avec la confidentialit\u00e9. \u00a0\u00bb\u00a0PrivatOS n\u2019est pas diff\u00e9rent d\u2019Android en ce qui concerne les virus. Lors de notre test, un vrai <a href=\"https:\/\/www.kaspersky.fr\/blog\/un-cheval-de-troie-android-vole-vos-identifiants-bancaires\/\" target=\"_blank\" rel=\"noopener\">Trojan sp\u00e9cialis\u00e9 en donn\u00e9es bancaires<\/a> a \u00e9t\u00e9 en mesure de s\u2019emparer des identifiants \u00e0 partir de l\u2019application bancaire mobile install\u00e9e sur le Blackphone. Le malware est m\u00eame parvenu \u00e0 exploiter les vuln\u00e9rabilit\u00e9s de l\u2019Android afin d\u2019emp\u00eacher sa propre suppression. En plus, le navigateur\u00a0 pr\u00e9d\u00e9fini ne vous alerte pas quand vous naviguez sur une page de hame\u00e7onnage.\u00a0\u00a0\u00bb d\u00e9clare Roman Unuchek, expert en malwares chez Kaspersky Lab.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Le #Blackphone ne poss\u00e8de m\u00eame pas la protection de base contre les #malwares que l\u2019on trouve sur #Google<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FBU5n&amp;text=Le+%23Blackphone+ne+poss%C3%A8de+m%C3%AAme+pas+la+protection+de+base+contre+les+%23malwares+que+l%26rsquo%3Bon+trouve+sur+%23Google\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/08\/06100724\/ss-5-576x1024.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3492\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/08\/06100724\/ss-5-576x1024.png\" alt=\"ss-5\" width=\"720\" height=\"1280\"><\/a><\/p>\n<p>Au minimum, les d\u00e9tenteurs de Blackphones devront acqu\u00e9rir un <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free\" target=\"_blank\" rel=\"noopener nofollow\">antivirus<\/a>. Cependant, il\/elle doit accepter l\u2019existence d\u2019un cloud qui fait des scans, utilis\u00e9 par la plupart des antivirus pour diminuer l\u2019\u00e9nergie consomm\u00e9e par le processeur ainsi que par la batterie.<\/p>\n<p>En g\u00e9n\u00e9ral, chaque nouvelle application que vous installez repr\u00e9sente un risque suppl\u00e9mentaire pour votre vie priv\u00e9e, car des informations pourraient \u00eatre divulgu\u00e9es \u00e0 ses cr\u00e9ateurs ou \u00e0 des tiers (typique des services d\u2019analyses ou de publicit\u00e9). Donc, pour prot\u00e9ger votre vie priv\u00e9e autant que possible, n\u2019installez pas d\u2019applications suppl\u00e9mentaires, ce qui semble fou et remet en cause le concept\u00a0 de \u00a0\u00bb\u00a0smart\u00a0 phone\u00a0\u00bb. Voici donc la faille du Blackphone, et ses cr\u00e9ateurs pr\u00e9f\u00e8rent ignorer le probl\u00e8me.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Pour prot\u00e9ger votre vie priv\u00e9e, n\u2019ajoutez pas d\u2019applications sur votre #Blackphone, ce qui semble fou lorsque l\u2019on parle d\u2019un #Smartphone.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FBU5n&amp;text=Pour+prot%C3%A9ger+votre+vie+priv%C3%A9e%2C+n%26rsquo%3Bajoutez+pas+d%26rsquo%3Bapplications+sur+votre+%23Blackphone%2C+ce+qui+semble+fou+lorsque+l%26rsquo%3Bon+parle+d%26rsquo%3Bun+%23Smartphone.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Nous avons achet\u00e9 un Blackphone afin de v\u00e9rifier son niveau de s\u00e9curit\u00e9.<\/p>\n","protected":false},"author":32,"featured_media":3489,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[59,776,147,840,16,447,61,82,227,315],"class_list":{"0":"post-3488","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-android","9":"tag-blackphone","10":"tag-cryptage","11":"tag-evaluation","12":"tag-google","13":"tag-nsa","14":"tag-securite","15":"tag-smartphone","16":"tag-vie-privee","17":"tag-vpn"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/smartphone-securise-vraiment-possible\/3488\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=3488"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3488\/revisions"}],"predecessor-version":[{"id":14192,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3488\/revisions\/14192"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/3489"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=3488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=3488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=3488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}