CyberClass > Partie 4 - Terminaux > Côté face > Fiche concept 4.1.1¶
📌 4.1.1 Comment sécuriser ses appareils numériques ?¶
#Sécuriser #Terminaux #MiseAJour #Nomadisme #BonnesPratiques #Authentification #MotDePasse #2FA #Antivirus #Périphérique #Chiffrement #Permissions #CléUSB #IngénierieSociale #WiFi #VPN #PortUSB #DataBlocker #Bluetooth #Maintenance #Sauvegarde #Paramètres #Réinitialisation #Recyclage
Résumé
- Avant d’acheter : se demander si l'on a confiance dans la marque et se renseigner sur les perspectives de mise à jour du système d'exploitation.
- À l’initialisation : configurer le verrouillage automatique et l’authentification pour accéder à sa session, paramétrer un antivirus, si possible chiffrer son disque dur pour plus de tranquillité en cas de perte ou de vol, séparer compte administrateur et utilisateur.
- Usage courant : Télécharger uniquement via les sources officielles, surveiller les permissions accordées aux applications, effectuer les mises à jour de sécurité sans oublier les périphériques externes.
- En déplacement : éviter les Wi-Fi publics, privilégier un VPN de qualité, ne pas se brancher n’importe où, désactiver le Bluetooth quand il n’est pas utilisé.
- Maintenance : limiter les accès, supprimer les fichiers ou applications inutilisés, effectuer des sauvegardes régulières sur des supports stockés à distance (pour éviter de perdre à la fois appareil et sauvegarde).
- À la revente ou au recyclage : effacer ses traces, réinitialiser l’appareil aux paramètres d’usine.
Nos appareils numériques nous accompagnent au quotidien et contiennent de nombreuses informations liées à nos vies personnelles et professionnelles. Or, chacun de ces appareils peut devenir une porte d’entrée potentielle pour des menaces bien souvent invisibles. C’est pourquoi il est essentiel de les sécuriser dès leur acquisition et tout au long de leur utilisation.
Une bonne hygiène numérique(1) et de bons réflexes en cybersécurité doivent s’appliquer à tous les appareils : ordinateurs, smartphones, tablettes ou objets connectés.
- 🔎 Définition : L’hygiène numérique englobe à la fois les pratiques techniques (hygiène informatique) et les comportements individuels et collectifs liés à l’usage du numérique, dans une perspective de sécurité, de respect de la vie privée et de bien-être. L'objectif est de protéger les individus et la société. Tous les utilisateurs (grand public, salariés, enfants, seniors, experts techniques) sont concernés.
→ Avant d’acheter, je dois faire quelque chose ? ¶
Avant même de se procurer tout équipement numérique, il peut être utile de se renseigner sur quelques paramètres pour s'assurer de choisir un appareil sécurisé.
La marque est-elle fiable ? C’est-à-dire, propose-t-elle des mises à jour régulières de ses systèmes, a-t-elle une politique de traitement des données transparente ? Y a-t-il des précédents en termes de failles de sécurité concernant cet appareil et ce modèle ? La question se pose particulièrement pour les systèmes d’exploitation (operating systems - OS).
Quelques éclairages pratiques :
- À quoi servent les mises à jour ?
Les mises à jour des appareils et des logiciels apportent en général de nouvelles fonctionnalités et corrigent également des failles de sécurité qui peuvent être utilisées pour pirater votre équipement1. - Que signifie une politique de traitement des données transparente ?
Parmi les principes fondamentaux du Règlement Général sur la Protection des Données (RGPD), le principe de transparence, prévu à l’article 5, occupe une place centrale. Ce principe exige que toute collecte et traitement des données personnelles soient effectués de manière transparente, permettant ainsi aux individus de comprendre comment leurs informations sont utilisées et de garder le contrôle sur celles-ci2. - Pourquoi vérifier les antécédents de failles de sécurité ?
Une faille de sécurité est une vulnérabilité importante – parfois déjà exploitée – dans un système informatique, un réseau ou un logiciel. Elle permet à un attaquant de compromettre la confidentialité, l’intégrité ou la disponibilité d’un système d’information. Ces failles peuvent résulter de diverses causes, qu’il s’agisse d’erreurs de programmation, de configurations incorrectes, de défauts de conception ou encore de l’absence de mises à jour et de correctifs de sécurité. Le type d’erreur ainsi que la manière dont l’éditeur du logiciel a corrigé – ou non – le problème peuvent être utiles pour évaluer sa fiabilité3.
Enfin, si on achete d’occasion sans connaître l’historique de l’appareil ou la e-réputation du vendeur, il y a un risque que l’appareil soit infecté par des logiciels malveillants4.
Un cas à relever
Windows 10 est un système d'exploitation développé par Microsoft, disponible depuis juillet 2015. La date de fin de support pour la première version avait été fixée au 9 mai 2017 pour le support classique et au 14 octobre 2025 pour le support étendu. Dans les faits, depuis sa sortie, Windows 10 a été mis à jour régulièrement et gratuitement par le biais de nouvelles versions5. En avril 2023, Microsoft a annoncé une dernière mise à jour majeure et a incité les utilisateurs à passer sur Windows 11, disponible depuis octobre 2021. Par la suite, Windows 10 n’a fait l'objet que de mises à jour de sécurité, jusqu'à la fin de son support officiel en octobre 2025.
→ Je viens de recevoir mon appareil, que dois-je faire en priorité ?¶
Il est important d’appliquer de bonnes pratiques6,7 et de bien paramétrer ses appareils dès le départ pour garantir une sécurité optimale.
Configurer son authentification et l’accès à ses appareils¶
Ceci est la première ligne de défense contre les accès non autorisés, les vols de données, et les risques liés à la vie numérique.
- Modifier les mots de passe ou le code PIN par défaut car ils sont souvent très faibles – voire carrément contre-indiqués (
admin,0000ou1234) – ou même mis en ligne par les fabricants quand il s’agit d’objets connectés, et donc accessibles à tout le monde8,9. -
Créer des mots de passe robustes afin de protéger l’accès à ses appareils, y compris au réseau Wi-Fi, et activer l’authentification à deux facteurs(1) (2FA) lorsque cela est possible10.
- 🔎 Définition : L’authentification à deux facteurs (2FA) renforce la sécurité des comptes en exigeant deux formes distinctes de vérification d’identité. Elle aide à empêcher les accès non autorisés, même si un mot de passe est volé ou compromis.
-
Privilégier une authentification combinant une donnée biométrique (empreinte digitale, reconnaissance faciale, etc.) et un mot de passe robuste ou un code PIN long comme solution de secours, quand les systèmes le proposent (voir Partie 4 : Terminaux > Fiche Concept 4.1.2).
-
Sécuriser ses comptes utilisateurs, notamment grâce au "principe du moindre privilège" : chaque compte utilisateur ne doit disposer que des droits indispensables à ses fonctions11. En pratique, utiliser un compte sans privilèges d'administrateur système permet de limiter considérablement la surface d’attaque : si une compromission(1) survient (par exemple via un malware(2)), les dégâts resteront restreints, l’attaquant ne pouvant avoir un accès total au système sans droits élevés.
- 🔎 Définition : En cybersécurité, une compromission désigne l'accès, le contrôle ou la modification non autorisés d'un système, d'un appareil ou de données. Elle survient lorsque la sécurité est brisée (via un piratage, un malware ou une faille), entraînant une perte de confidentialité, d'intégrité ou de disponibilité, avec des risques majeurs de vol de données ou d'espionnage.
- 🔎 Définition : Un malware (contraction de malicious software), ou "logiciel malveillant" / "programme malveillant" en français, est un programme dont le but est de survivre sur un système informatique (ordinateur, serveur, appareil mobile, ...) et, souvent, d'en atteindre ou d'en parasiter les ressources (données, mémoire, réseau). Il s'implante au sein de programmes, se duplique à l'insu des utilisateurs, et peut nécessiter l'intervention explicite de ces derniers pour se propager (ouverture d'un courrier électronique, lancement d'un programme exécutable, etc.).
-
Éviter de lier un objet connecté à son compte Google ou Facebook : créer plutôt un compte dédié afin de réduire les risques en cas de piratage.
- Enfin, il est recommandé d’activer le verrouillage automatique de ses appareils après inactivité, pour éviter d’exposer les données à des intrusions ou des regards un peu trop curieux .
Mettre en place des mesures de protection sur ses appareils¶
-
Installer des logiciels ou des applications de protection comme des antivirus, des pare-feux(1) ou des anti-malwares12. Oui, même sur les smartphones et les tablettes – souvent moins bien protégés que les ordinateurs – cela reste essentiel ! Cette situation n’échappe pas aux cybercriminels, qui ciblent donc davantage ces appareils13 : l’année 2023 a été marquée par près de 34 millions de cyberattaques visant les appareils mobiles à l’échelle mondiale. La France, à elle seule, a enregistré 307 023 incidents, soit une augmentation de 52% par rapport à 202214.
- 🔎 Définition : Un pare-feu (firewall) est un outil de sécurité qui contrôle les échanges entre un ordinateur, un réseau ou un appareil connecté et l’extérieur, notamment Internet. Il filtre les connexions autorisées ou suspectes afin de bloquer certaines attaques et limiter les accès non souhaités. Un pare-feu peut aussi empêcher des logiciels malveillants de communiquer avec l’extérieur. Il constitue une protection essentielle pour réduire les risques d’intrusion ou de compromission d’un système informatique.
-
Activer le chiffrement de l’appareil ainsi que les fonctions de localisation à distance, comme "Find My Device" sur Android ou "Localiser" chez Apple. Ces services sont essentiels pour protéger ses données en cas de perte ou de vol : ils permettent de localiser, verrouiller ou effacer à distance les données de l’appareil, empêchant ainsi tout accès non autorisé aux informations personnelles15.
- S'assurer que la modification de paramètres sensibles ou la désactivation de la géolocalisation – comme changer le délai d’extinction de l’écran ou désactiver "Find My Device" – requiert une authentification par code PIN, mot de passe ou données biométriques. Cela renforce encore la sécurité en empêchant tout accès direct aux paramètres système depuis l’écran de verrouillage, même en cas de vol physique de l’appareil16.
- Mettre en œuvre une solution de chiffrement sur ses ordinateur, comme BitLocker sous Microsoft Windows17, ou FileVault sous macOS. Ce chiffrement rend les données inaccessibles sans le mot de passe de déverrouillage, garantissant ainsi leur sécurité contre toute tentative d’accès non autorisé.
→ Et au quotidien, qu'est-ce que je dois faire ?¶
- Effectuer les mises à jour régulièrement (on ne le répètera jamais assez !), quel que soit le type d'appareil18, que ça concerne le système d’exploitation, les logiciels ou les applications, les plugins ou les extensions. (Voir Partie 4 : Terminaux > Fiche Concept 4.1.3)
- Installer des applications ou des logiciels depuis les plateformes ou les sites officiels, plutôt que de télécharger les fichiers d’installation via des sources peu contrôlées et donc peu sûres. Cela assure au mieux que ce que nous installons n’est pas infecté par un code malveillant19. Google Play pour les appareils Android, App Store pour Apple, et même Microsoft Store… pour Microsoft. Il en va de même pour les consoles de jeux vidéo.
- Surveiller les permissions accordées aux applications20 : elles peuvent avoir accès, si nous l’autorisons, à notre géolocalisation, notre liste de contacts, notre galerie photos et même notre microphone. Entre de mauvaises mains, ces fonctionnalités en dévoilent beaucoup sur nous21 ! (Voir Partie 2 : Données > Fiche Activité 2.1)
Parlons enfin des périphériques(1), que l’on connecte le plus souvent à notre ordinateur, comme une souris, une manette de jeu, une imprimante, un vidéo projecteur, etc. Ces couplages présentent des risques auxquels nous ne pensons pas forcément. Les périphériques USB, en particulier les clés USB, constituent l’un des principaux vecteurs de cyberattaque, d’autant plus redoutables que nous ne nous méfions pas (suffisamment) de ces objets courants, en apparence inoffensifs.
- 🔎 Définition : Un périphérique est un équipement connecté à un ordinateur, un smartphone ou un autre appareil informatique afin d’ajouter une fonction ou permettre des échanges de données. Il peut s’agir par exemple d’une souris, d’un clavier, d’une imprimante, d’une clé USB, d’un écran ou d’un disque dur externe. Certains périphériques peuvent aussi présenter des risques de sécurité s’ils sont infectés ou connectés sans autorisation.
Un cas à relever
Lors d’une expérience contrôlée réalisée en 2016, des chercheurs ont "abandonné" 300 clés USB sur le campus de l'université de l'Illinois. 98% des clés ont été ramassées, et sur 45% d’entre elles, un ou plusieurs fichiers ont été ouverts22. Motivées en premier lieu par des intentions altruistes, les personnes ont branché les clés "perdues" pour trouver des informations en vue de les rendre à leurs propriétaires, mais ensuite, la curiosité leur a fait ouvrir certains fichiers aux noms volontairement intrigants. Une technique d’attaque par ingénierie sociale(1) qui se révèle particulièrement efficace : s’il s'était agi d’une véritable opération malveillante, près de la moitié des attaques auraient été couronnées de succès ! (Voir Partie 1 : Enjeux > Fiche Concept 1.1.4 ; Partie 4 : Terminaux > Fiche Concept 4.2.2)
- 🔎 Définition : L'ingénierie sociale, social engineering en anglais, est un ensemble de méthodes utilisé pour obtenir des informations, des accès ou des autorisations, en exploitant des techniques de manipulation psychologique. Les attaquants tirent parti de traits humains spécifiques, tels que la confiance, la curiosité ou la peur, afin de passer outre la vigilance des utilisateurs.
Source : Sécurité des clés USB : comment se protéger des attaques ?, Proofpoint.
Les attaquants peuvent infecter un appareil avec un malware, présent dans les fichiers de la clé USB branchée, qui se déclenche une fois le fichier ouvert, par exemple. Le comportement de la clé elle-même peut être exploité : en effet, l'autorun qui installe automatiquement le programme de lecture de la clé USB peut aussi permettre de lancer et/ou d'exécuter un programme malveillant (virus, cheval de Troie(1), etc.), à l'insu de l'utilisateur. Il existe même des clés qui peuvent littéralement "griller" la carte-mère(2), rendant l’ordinateur inutilisable : ce sont les USB killers23.
- 🔎 Définition : Un cheval de Troie (trojan en anglais) est programme malveillant qui se fait passer pour un logiciel légitime : il se cache dans des programmes d’apparence inoffensive ou tente d'inciter les utilisateurs à le télécharger. Il a besoin d'être exécuté pour s’activer, et une fois activé, il permet aux attaquants d’espionner la victime, de voler des données sensibles ou de prendre le contrôle du système. Les chevaux de Troie peuvent infecter les appareils via, par exemple : ingénierie sociale (phishing, pièces jointes infectées, liens malveillants), pièges (fausses alertes, faux Wi-Fi), téléchargements risqués (sites ou logiciels non fiables), failles de sécurité (vulnérabilités logicielles, accès piratés).
- 🔎 Définition : La carte mère est le composant principal d’un ordinateur. Elle connecte et permet la communication entre tous les éléments essentiels : processeur (CPU), mémoire vive (RAM), carte graphique (GPU) et dispositifs de stockage. Elle intègre également des fonctions comme les ports USB, le réseau, le son et les connecteurs pour les ventilateurs et autres périphériques. Sans carte mère, un ordinateur ne peut pas fonctionner.
Enfin, BadUSB est une vulnérabilité critique affectant certains périphériques USB, qui permet leur détournement à des fins malveillantes. Une attaque BadUSB, qui exploite cette vulnérabilité, repose sur la possibilité de modifier le micrologiciel (firmware) d’un périphérique — par exemple une clé USB — afin qu’il se comporte comme un autre type d’équipement légitime (comme un clavier ou une carte réseau). Le périphérique peut alors envoyer automatiquement des commandes à l’ordinateur, à l’insu de l’utilisateur. Une telle exploitation peut permettre l’installation de logiciels malveillants, l’exfiltration de données sensibles, ou encore l’altération et le blocage de fichiers. L’enjeu de sécurité est d’autant plus important que le code malveillant est intégré au micrologiciel du périphérique, ce qui le rend difficilement détectable par la plupart des antivirus traditionnels24.
Combinant technologie et ingénierie sociale, les attaques par clé USB constituent une stratégie payante. La meilleure protection reste de ne pas brancher une clé inconnue, de nettoyer régulièrement ses clés grâce à des logiciels et, si possible, de désactiver l’autorun25,26.
Un cas à relever
En janvier 2022, le Federal Bureau of Investigation (FBI) a émis une alerte relative à des tentatives de piratage visant plusieurs entreprises américaines27. Ces attaques reposaient sur l’envoi postal de clés USB piégées à des employés appartenant notamment aux secteurs des transports, de la défense et des assurances. Présentées comme des envois officiels liés à des informations de santé publique ou comme des objets promotionnels associés à de grandes marques, ces clés USB pouvaient, une fois connectées à un ordinateur, offrir aux cybercriminels un accès aux réseaux internes des organisations ciblées. Cet accès pouvait ensuite être exploité pour déployer un rançongiciel.
Source : FBI warns cybercriminals have tried to hack US firms by mailing malicious USB drives, CNN Politics
→ Je suis en déplacement, quels sont les points de vigilance ?¶
Se connecter à un réseau Wi-Fi public présente un risque important – qu’il s’agisse d’un café, d’une bibliothèque, d’une gare ou d’une chambre d’hôtel – car s’il n’est pas correctement sécurisé, il expose les utilisateurs à l’interception de leurs données, à la connexion à des réseaux trompeurs, à des attaques de type man-in-the-middle(1), à la diffusion de malwares, etc.28.
- 🔎 Définition : Une attaque de type Man-in-the-middle - MitM ("Homme du milieu" en français), survient quand un attaquant s'insère entre deux parties communiquant entre elles, comme un utilisateur et un site web ou deux interlocuteurs échangeant des emails. L'attaquant agit comme un relais invisible, interceptant et relayant les messages à l'insu de l’expéditeur et du destinataire. L’objectif est de capter, lire ou même modifier les données transitant entre les deux parties pour voler des identifiants, des données sensibles ou des secrets professionnels.
Une étude, réalisée par Kaspersky à l’approche des Jeux Olympiques et Paralympiques de Paris 2024, a révélé que sur près de 25 000 réseaux Wi-Fi parisiens publics examinés, 25% disposaient d’un "cryptage faible voire d’aucun cryptage du tout", 20% étaient configurés "avec le protocole WPS, un algorithme obsolète et facile à compromettre" et que seulement 6% utilisaient le protocole de sécurité le plus récent, WPA3. "Les réseaux Wi-Fi ouverts mal configurés sont particulièrement appréciés des cybercriminels car ils leur facilitent le vol de mots de passe, d’identifiants de carte bancaire et de toute autre donnée sensible"29.
Utiliser un réseau privé virtuel fiable (Virtual Private Network – VPN(1)) est une des solutions les plus efficaces pour établir une connexion protégée lors de l'utilisation de réseaux Wi-Fi publics30. Un VPN est censé garantir à la fois la confidentialité, la sécurité et l’anonymat, même si certaines réserves peuvent être formulées. En chiffrant le trafic internet, en protégeant notre identité et en masquant notre adresse IP, il rend plus difficile pour des tiers de suivre nos activités en ligne et d’intercepter nos données. (Voir Partie 4 : Terminaux > Fiche Concept 4.1.4 ; Fiche Concept 4.2.1).
- 🔎 Définition : Le VPN (Virtual Private Network en anglais) ou "réseau privé virtuel" est un service, fourni sur abonnement, qui protège ses utilisateurs en chiffrant leurs données et en masquant leur adresse IP, laissant leur historique de navigation et leur localisation introuvables. Il garantit un plus grand anonymat et permet une meilleure confidentialité, ainsi qu'une plus grande liberté (en contournant la censure et la surveillance). Utiliser un VPN est particulièrement utile pour sécuriser ses données et son accès à Internet notamment dans le cadre du télétravail ou pour accéder à un service en ligne dans le cloud.
Adopter un écran de protection, aussi nommé filtre de confidentialité, est vivement conseillé pour les ordinateurs et les smartphones utilisés dans des espaces publics et exposés au shoulder surfing(1) (littéralement "espionnage par-dessus l’épaule")31. En effet, ces filtres limitent l’angle de vision et rendent les écrans noirs, ce qui empêche les regards indiscrets ou malveillants d’accéder à vos informations sensibles.
- 🔎 Définition : Le shoulder surfing (ou "espionnage par-dessus l’épaule") consiste à épier l'écran d'une personne lorsqu’elle saisit des informations confidentielles. Cette technique qui exploite la proximité physique est souvent utilisée dans les lieux publics comme les trains, les avions ou les open spaces. Un filtre de confidentialité (ou verre anti-espion) est une protection que l’on fixe sur un écran pour limiter la visibilité latérale. L'utilisateur placé en face voit l'écran normalement tandis qu’une personne située sur le côté perçoit une image assombrie ou noire.
Recharger son appareil sur un port USB public (abribus, aéroport, café, etc.) peut être aussi risqué que d’utiliser une clé USB inconnue, les ports USB constituant des vecteurs d’attaque potentiels. Aussi appelée juice jacking32(1), cette technique de piratage consiste à infecter des appareils via des bornes de recharge USB modifiées par des hackers. Une fois connectés, les appareils peuvent être compromis sans que l’utilisateur ne s’en rende compte. Si une demande d’installation ou de mise à jour apparaît après branchement, il est fortement conseillé de déconnecter immédiatement l’appareil, car cela peut signaler une tentative d’intrusion.
- 🔎 Définition : Le juice jacking est une technique d’attaque qui exploite les ports de recharge (comme USB), capables de transmettre à la fois de l’électricité et des données. Un pirate peut installer un malware ou accéder aux données d’un appareil branché sur une borne de recharge publique compromise. Pour s’en protéger, il est recommandé d’utiliser un adaptateur secteur ou une batterie externe. Si l’utilisation d’une borne publique est nécessaire, un bloqueur de données ("data blocker" ou " préservatif USB ") empêche tout échange de données entre la borne et l’appareil. À défaut, certaines précautions peuvent réduire les risques : utiliser un câble USB dédié uniquement à la recharge, garder l’appareil verrouillé, activer le mode avion ou l’éteindre pendant la charge.
Pour s’en protéger, il est conseillé de recharger ses appareils via un bloc et un câble USB sur une prise électrique, ou bien d’utiliser une batterie externe. Il existe aussi des "data blockers" (bloqueurs de données), ou "préservatifs USB", qui permettent de bloquer toute communication entre le terminal de charge et l'appareil. Si on doit utiliser malgré tout une borne publique sans data blocker, il est préférable d’éteindre l’appareil, de le passer en mode avion ou de ne pas le déverrouiller pendant la charge, pour limiter les risques d’intrusion33. Il est également nécessaire de se méfier des câbles USB-C qui peuvent aussi être compromis…
Le Bluetooth peut également présenter des risques, notamment sur des appareils mal sécurisés. Il peut être utilisé (surtout Bluetooth Low Energy – BLE) pour repérer et suivre les déplacements d’un appareil (par exemple un smartphone, des écouteurs ou une montre connectée) en exploitant les identifiants radio émis périodiquement. Les attaques Bluetooth les plus observées concernent des vol de données (contacts, messages, fichiers), des interceptions/ modifications des communications entre deux appareils (Man-in-the-Middle Bluetooth), de l’espionnage/enregistrement des conversations via le micro (cas de détournement de session, ou hijacking(1).
- 🔎 Définition : Hijacking ("détournement" en français) : action malveillante qui consiste à prendre le contrôle de quelque chose sans autorisation. Il existe de nombreux types de hijacking, par exemple : Hijacking de session ; DNS hijacking ; Browser hijacking ou encore Hijacking BGP.
Pour se protéger, il est recommandé de désactiver le Bluetooth quand il est inutile, de désactiver le mode "découvrable" pour empêcher les appareils inconnus de voir le terminal, de refuser les appairages inconnus / supprimer les appairages anciens ou inconnus dans la liste des connexions, et bien sûr de faire régulièrement les mises à jour de ses appareils34,35.
→ Quelles habitudes de maintenance adopter ?¶
Supprimer les fichiers et les logiciels ou applications obsolètes ou non utilisés, tels que les captures d’écran, les vieux documents ou images, est une bonne chose à faire de temps en temps. Cela afin d’éviter leur accumulation, qui consomme du stockage, mais surtout de réduire la surface d’attaque possible : ces fichiers peuvent représenter un risque en cas de perte ou de vol de l’appareil, ou d’intrusion. Cela s’applique aussi à la corbeille de votre ordinateur, ou même à votre messagerie.
Planifier des sauvegardes régulières de vos données permet de protéger ses fichiers en cas de perte, de vol ou d’endommagement de l’appareil36 (Oups… la tasse de café renversée sur mon ordinateur !), mais aussi dans les cas de ransomware(1). Elles peuvent être automatisées ou non, sur un cloud ou sur un disque dur externe (voir Partie 4 : Terminaux > Fiche Concept 4.1.3).
- 🔎 Définition : Un ransomware, ou "rançongiciel" en français, est un programme malveillant dont le but est d’obtenir de la victime le paiement d’une rançon. Lors d’une attaque par rançongiciel, l’attaquant met l’ordinateur ou le système d’information de la victime hors d’état de fonctionner de manière réversible.
→ Je jette, je donne ou je vends mon appareil ?¶
Il est indispensable d’effacer l’ensemble des données personnelles, des paramètres de configuration et des informations de connexion avant de donner, revendre ou jeter un appareil numérique.
L’Agence nationale de la sécurité des systèmes d’information (ANSSI), (voir Partie 1 : Enjeux > Fiche Concept 1.2.4), rappelle que la simple suppression de fichiers ne garantit pas leur disparition définitive, ceux-ci pouvant être récupérés à l’aide d’outils spécialisés. Il est donc fortement recommandé d’effectuer une réinitialisation complète en restaurant les paramètres d’usine de l’appareil. Cette opération permet d’effacer la plupart des données personnelles et de désactiver les services associés au compte de l’utilisateur37.
Cette précaution s’applique également aux objets connectés, même aussi anodins que les ampoules connectées ! Ces dispositifs doivent faire l’objet d’une réinitialisation matérielle avant toute transmission ou suppression. Il convient en outre de supprimer l’association entre l’objet et le compte utilisateur, ainsi que de modifier les identifiants du réseau Wi-Fi (nom du réseau et mot de passe) auquel il était connecté38. Attention toutefois : même après une restauration aux paramètres d’origine, des études montrent qu’il reste des fragments de données auxquelles des tiers peuvent accéder.
→ Qu'est-ce qu'on peut conclure ? ¶
La sécurisation de nos appareils numériques ne se limite pas à une simple étape d’installation, mais s’inscrit dans une démarche continue, qui commence dès l’achat et se prolonge jusqu’à leur revente ou leur recyclage. Le choix d’un équipement fiable, la configuration rigoureuse des paramètres de sécurité dès la première utilisation et l’adoption de bonnes pratiques au quotidien constituent autant de mesures contribuant à la réduction des risques d’attaque et au renforcement de la maîtrise de l’environnement numérique.
La mobilité croissante des usages ainsi que la multiplication des appareils connectés rendent cette vigilance d’autant plus nécessaire, tant dans les contextes professionnels que personnels.
L’application des bonnes pratiques de sécurité permet de réduire significativement la surface d’attaque potentielle. Elle contribue également à préserver la confidentialité de nos données personnelles et professionnelles, et à limiter le risque que nos terminaux deviennent, à notre insu, des portes d’entrée vers des menaces plus larges affectant les systèmes d’information.
Qu’avez-vous pensé de ce contenu ?
Clair :
Utile :
Si vous souhaitez nous faire part de vos suggestions d'amélioration contactez-nous !
¶
Pour aller plus loin ?¶
Fiches concepts liées¶
- Partie 4 : Terminaux > Fiche Concept 4.1.2 : Comment gérer son authentification de manière sécurisée ?
- Partie 4 : Terminaux > Fiche Concept 4.1.3 : Protéger ses données et son système
- Partie 4 : Terminaux > Fiche Concept 4.1.4 : Connexions sécurisées
- Partie 1 : Enjeux > Fiche Concept 1.1.4
- Partie 1 : Enjeux > Fiche Concept 1.2.4 : Qui protège le cyberespace français ?
- Partie 4 : Terminaux > Fiche Concept 4.2.1 : Vulnérabilités physiques, terminaux et infrastructures
- Partie 4 : Terminaux > Fiche Concept 4.2.2 : Vulnérabilités comportementales et Ingénierie sociale
Ressources complémentaires¶
Licence¶
🎯 Attribution : Une réalisation collective produite par Class’Code dans le cadre du programme TalCyb. Ce travail a bénéficié d’une aide de l’État gérée par l’Agence nationale de la recherche au titre de France 2030 portant la référence ANR-23-CMAS-0020.
Cette ressource éducative a été produite sous licence CC BY-SA Class’Code 4.0 FR (1) - Publication : mars 2026 ; Dernière mise à jour : juin 2026.
- Creative Commons - Attribution obligatoire et crédit à l’auteur - Liberté d’utilisation et d’adaptation - Pas de restriction spécifique
Sources¶
-
Titre : Pourquoi et comment bien gérer ses mises à jour ? ; origine : cybermalveillance.gouv.fr - Assistance aux victimes de cybermalveillance et prévention en sécurité numérique ; date de publication : 26 novembre 2019 ; mise à jour : 26 février 2026 ; date de consultation : 12 mai 2026. ↩
-
Titre : Le principe de transparence du RGPD : une condition essentielle pour la confiance ; origine : Deshoulières Avocats ; date de publication : [s.d.] ; date de consultation : 12 mai 2026. ↩
-
Titre : Vulnérabilité (informatique) ; origine : Wikipédia - L'encyclopédie libre ; auteur(s) : contributeurs Wikipédia ; date de consultation : 12 mai 2026. ↩
-
Titre : Risques de cybersécurité lors de l’achat d’appareils numériques d’occasion ; origine : UnderNews ; date de publication : 17 novembre 2022 ; date de consultation : 16 mars 2026. ↩
-
Titre : Windows 10 ; origine : Wikipédia - L'encyclopédie libre ; auteur(s) : contributeurs Wikipédia ; date de publication : [s.d.] ; date de consultation : 16 mars 2026. ↩
-
Titre : 7 bonnes pratiques de sécurité à adopter avec les objets connectés – Appitel ; origine : Appitel ; date de publication : 16 février 2026 ; date de consultation : 16 mars 2026. ↩
-
Titre : La sécurité des objets connectés (IoT) ; origine : cybermalveillance.gouv.fr - Assistance aux victimes de cybermalveillance et prévention en sécurité numérique ; auteur(s) : 12 novembre 2020 ; mise à jour : 26 février 2026 ; date de publication : [s.d.] ; date de consultation : 16 mars 2026. ↩
-
Titre : Gérer vos mots de passe de manière sûre et sécurisée ; origine : Sophos ; auteur(s) : Sophos France ; date de publication : 11 février 2022 ; date de consultation : 16 mars 2026. ↩
-
Titre : Le risque des mots de passe par défaut : ce qu’ils sont et comment s’en protéger ; origine : Specops Software ; auteur(s) : Beth Grayson ; date de publication : 14 novembre 2025 ; date de consultation : 16 mars 2026. ↩
-
Titre : Pourquoi et comment bien gérer ses mots de passe ? ; origine : cybermalveillance.gouv.fr - Assistance aux victimes de cybermalveillance et prévention en sécurité numérique ; date de publication : 23 novembre 2019 ; mise à jour : 5 mars 2026 ; date de consultation : 16 mars 2026. ↩
-
Titre : Le Principe du Moindre Privilège : La véritable fondation d’une stratégie Zero Trust ; origine : Hermitage Solutions ; auteur(s) : Claudine ; date de publication : 2025 ; date de consultation : 16 mars 2026. ↩
-
Titre : Comprendre les solutions de sécurité : antivirus, pare-feu, VPN… ; origine : lesbases.anct.gouv.fr - Agence nationale de la cohésion des territoires (ANCT) ; auteur(s) : Serine Boutarfi ; date de publication : 16 juillet 2024 ; date de consultation : 16 mars 2026. ↩
-
Titre : La sécurisation des terminaux mobiles : un enjeu essentiel de la protection de l’entreprise ; origine : francenum.gouv.fr - Portail de la transformation numérique des entreprises ; auteur(s) : Julien Karachehayas ; date de publication : 3 mars 2025 ; mise à jour : 23 décembre 2025 ; date de consultation : 16 mars 2026. ↩
-
Titre : Sécurité mobile : Quelles sont les menaces qui ciblent les terminaux professionnels ? ; origine : Thales cybersécurité ; date de publication : 22 octobre 2024 ; date de consultation : 16 mars 2026. ↩
-
Titre : Comment protéger vos données en cas de perte ou de vol de votre téléphone ; origine : Keeper Security Blog ; auteur(s) : écrit par Ashley D'Andrea, édité par Anne Cutler, revu par Darren Guccione ; date de publication : 8 juillet 2024 ; date de consultation : 16 mars 2026. ↩
-
Titre : Les fonctionnalités de protection contre le vol d'Android sécurisent votre appareil et vos données ; origine : Les Mobiles ; auteur(s) : Sylvain Picho ; date de publication : 21 mai 2024 ; date de consultation : 16 mars 2026. ↩
-
Titre : Chiffrement BitLocker : c’est quoi ? ; origine : Le Crabe Info ; auteur(s) : Pierre Caer ; date de publication : 9 mars 2024 ; mise à jour : 26 mars 202 ; date de consultation : 16 mars 2026. ↩
-
Titre : Pourquoi et comment bien gérer ses mises à jour ? ; origine : cybermalveillance.gouv.fr - Assistance aux victimes de cybermalveillance et prévention en sécurité numérique ; date de publication : 26 novembre 2019 ; mise à jour : 26 février 2026 ; date de consultation : 16 mars 2026. ↩
-
Titre : Règles de Base de Cybersécurité pour le Téléchargement de Programmes ; origine : Cyber Institut ; auteur(s) : Valentin Chéneau ; date de publication : [s.d.] ; date de consultation : 16 mars 2026. ↩
-
Titre : Tout savoir sur les permissions et ses dangers sur Android ; origine : Les Numériques ; auteur(s) : Antonin Leeno ; date de publication : 22 mars 2025 ; date de consultation : 16 mars 2026. ↩
-
Titre : Enquête sur les "TrackingFiles" ; origine : France Info ; date de publication : mars 2025 ; date de consultation : 16 mars 2026. ↩
-
Titre : Sécurité des clés USB : comment se protéger des attaques ? ; origine : Proofpoint ; auteur(s) : Aaron Jentzen ; date de publication : 29 avril 2019 ; date de consultation : 16 mars 2026. ↩
-
Titre : Les périphériques USB, vecteurs d’attaques et de danger ; origine : Oppens ; auteur(s) : Claire ; date de publication : 5 mai 2020 ; date de consultation : 27 mars 2026. ↩
-
Titre : Qu'est-ce que BadUSB ? Définition et prévention ; origine : NinjaOne ; auteur(s) : Lauren Ballejos ; date de publication : [s.d.] ; mise à jour : 13 octobre 2024 ; date de consultation : 16 mars 2026. ↩
-
Titre : Évaluation de l'USB, Partie 1 : En quoi les clés USB présentent-elles un risque pour la sécurité ? ; origine : ManageEngine ; auteur(s) : Safaa D, Deepshika Kailash ; date de publication : 5 août 2024 ; date de consultation : 16 mars 2026. ↩
-
Titre : Comprendre les attaques par port USB ; origine : Vaadata ; date de publication : 9 mai 2019 ; date de consultation : 16 mars 2026. ↩
-
Titre : FBI warns cybercriminals have tried to hack US firms by mailing malicious USB drives ; origine : CNN Politics ; auteur(s) : Sean Lyngaas ; date de publication : 7 janvier 2022 ; date de consultation : 16 mars 2026. ↩
-
Titre : Le Wi-Fi public est-il dangereux ? Le guide ultime des risques ; origine : Norton ; auteur(s) : Oliver Buxton ; date de publication : 20 mars 2025 ; date de consultation : 16 mars 2026. ↩
-
Titre : D’après Kaspersky, 25% des points d’accès Wi-Fi publics parisiens ne sont pas sécurisés ; origine : Kaspersky ; date de publication : 24 juillet 2024 ; date de consultation : 16 mars 2026. ↩
-
Titre : Qu’est-ce qu’un VPN et comment s’en servir ? - ESIEA ; origine : Esiea ; date de publication : 18 novembre 2024 ; mise à jour : 26 mars 2025 ; date de consultation : 27 mars 2026. ↩
-
Titre : Les meilleurs filtres anti-espion pour smartphone et PC en 2026 ; origine : Numerama ; auteur(s) : Adam Langumie ; date de publication : [s.d.] ; mise à jour : 29 octobre 2024 ; date de consultation : 16 mars 2026. ↩
-
Titre : Recharger son smartphone sur un port USB public, c’est risqué ; origine : 60 Millions de Consommateurs ; auteur(s) : Adrian de San Isidoro ; date de publication : 31 janvier 2024 ; date de consultation : 16 mars 2026. ↩
-
Titre : Prises USB publiques : les bons gestes à adopter pour éviter le piratage de vos données ; origine : Les Numériques ; auteur(s) : Julien Vercoutère ; date de publication : 10 avril 2024 ; date de consultation : 16 mars 2026. ↩
-
Titre : Qu’est-ce que le bluesnarfing? ; origine : Panda Security ; date de publication : 31 janvier 2024 ; date de consultation : 19 mars 2026. ↩
-
Titre : Bluetooth Headphones Can Be Weaponized to Hack Phones ; origine : eSecurity Planet ; auteur(s) : Ken Underhill ; date de publication : 30 décembre 2025 ; date de consultation : 16 mars 2026. ↩
-
Titre : Pourquoi et comment bien gérer ses sauvegardes ? ; origine : cybermalveillance.gouv.fr - Assistance aux victimes de cybermalveillance et prévention en sécurité numérique ; date de publication : 13 novembre 2019 ; mise à jour : 24 février 2026 ; date de consultation : 16 mars 2026. ↩
-
Titre : Recommandations relatives au reconditionnement des ordinateurs de bureau ou portables ; origine : messervices.cyber.gouv.fr - Mes services Cyber, Innovation ANSSI ; date de publication : 30 juin 2023 ; date de consultation : 16 mars 2026. ↩
-
Titre : Réfléchissez bien avant de revendre votre appareil connecté : des données personnelles risquent d'être partagées ; origine : Bit Defender ; auteur(s) : BitDefender ; date de publication : 27 novembre 2019 ; date de consultation : 16 mars 2026. ↩
