Chapitre 9 (suite) — Sécurité Mobile

⏱ ~25 min autonome · ~40 min encadré

Un téléphone intelligent concentre aujourd'hui plus de données personnelles et professionnelles que la plupart des ordinateurs — un modèle de menace qui lui est propre, distinct des systèmes de bureau classiques.

AndroidiOS
Sources d'applicationsPermet l'installation depuis des sources tierces (sideloading), en plus du Play StoreRestreint historiquement à l'App Store officiel, réduisant l'exposition aux applications non vérifiées
FragmentationDe nombreux fabricants et versions coexistent, ralentissant le déploiement uniforme des correctifs de sécuritéUn seul fabricant, cycle de mise à jour plus uniforme et généralement plus rapide
Modèle de risque principalApplications malveillantes provenant de sources moins contrôléesVulnérabilités du système lui-même, puisque la barrière d'entrée pour les applications est plus stricte
Mémorisez ! Aucun des deux systèmes n'est intrinsèquement « plus sécurisé » dans l'absolu — ils déplacent simplement où se concentre le risque principal : la diversité des sources d'applications pour Android, la profondeur d'une éventuelle faille système pour iOS.

Une application peut demander des permissions largement supérieures à ce que sa fonction réelle exige — une lampe de poche qui demande l'accès aux contacts et à la localisation, par exemple. Ce déséquilibre entre fonction annoncée et permissions demandées reste l'un des signaux les plus fiables (et les plus souvent ignorés par les utilisateurs) d'une application potentiellement abusive, malveillante ou non.

Repère : Le principe de moindre privilège, déjà vu au Chapitre 1, s'applique directement ici : une application ne devrait jamais recevoir plus d'accès que ce que sa fonction annoncée exige strictement — et un utilisateur averti devrait systématiquement questionner tout écart entre les deux.

Une solution MDM (Mobile Device Management) permet à une organisation d'appliquer des politiques de sécurité sur les appareils utilisés à des fins professionnelles : chiffrement obligatoire, verrouillage à distance ou effacement en cas de perte/vol, restriction de certaines applications, séparation des données professionnelles et personnelles sur un même appareil (particulièrement pertinent dans un contexte BYOD — Bring Your Own Device, où l'employé utilise son propre appareil).

Suite du chapitre → IoT & Systèmes Industriels

1. Quel modèle de risque est le plus caractéristique d'Android par rapport à iOS ?

La possibilité d'installer depuis des sources tierces (sideloading) élargit l'exposition d'Android aux applications non vérifiées.

2. Pourquoi la fragmentation d'Android pose-t-elle un défi de sécurité ?

La diversité de fabricants et de versions rend plus difficile un déploiement rapide et uniforme des mises à jour de sécurité.

3. Une application « lampe de poche » qui demande l'accès aux contacts et à la localisation illustre :

Des permissions largement supérieures à la fonction réelle de l'application sont un signal classique de risque.

4. Quel principe déjà vu au Chapitre 1 s'applique directement aux permissions d'applications mobiles ?

Une application ne devrait recevoir que les permissions strictement nécessaires à sa fonction — le principe de moindre privilège.

5. Que permet une solution MDM (Mobile Device Management) ?

Le MDM permet à une organisation d'imposer des politiques de sécurité cohérentes sur les appareils utilisés professionnellement.

6. Dans un contexte BYOD (Bring Your Own Device), quel enjeu le MDM adresse-t-il particulièrement ?

Le MDM permet de cloisonner les données professionnelles sur un appareil personnel, un enjeu central du BYOD.

7. Pourquoi iOS a-t-il historiquement un modèle de risque davantage centré sur des failles système que sur des applications malveillantes ?

La restriction historique à l'App Store officiel déplace le risque principal vers d'éventuelles failles du système lui-même.

8. Que signifie l'affirmation « aucun des deux systèmes n'est intrinsèquement plus sécurisé dans l'absolu » ?

La comparaison montre que le risque se déplace selon l'architecture du système, sans qu'un système soit universellement supérieur.

9. Le sideloading désigne :

Le sideloading désigne l'installation d'applications hors du magasin officiel, une pratique plus courante sur Android.

10. Un appareil professionnel volé peut être protégé par quelle fonctionnalité MDM ?

Le MDM permet de verrouiller ou d'effacer à distance un appareil perdu ou volé, protégeant les données qu'il contient.