Permissions d’applis : pourquoi ton téléphone t’espionne avec ton accord

Niveau

Temps

XP

Débutant

min
0
Points
0

« Chaque permission accordée sans réfléchir est une clé que tu glisses sous le paillasson de ton téléphone. »

Pourquoi ce cours est important

Une appli de lampe de poche n’a aucune raison d’accéder à tes contacts. Pourtant, des millions de personnes accordent ce genre d’accès chaque jour sans le lire. Comprendre ce mécanisme, c’est reprendre le contrôle de ce que ton téléphone fait vraiment dans ton dos.

Ce qu'une permission ouvre réellement

Une permission, c’est un accès à une ressource physique de ton téléphone. Micro, caméra, localisation : chaque case cochée est une porte déverrouillée.

Certaines applis collectent tes données pour les revendre. Elles demandent le maximum dès l’installation, en espérant que tu cliques vite sur Autoriser.

Localisation, micro, contacts et accès aux SMS sont les 4 accès les plus exploités. Savoir les repérer change tout.

Ton téléphone liste toutes les permissions accordées, appli par appli. Quelques gestes suffisent pour faire le ménage dès aujourd’hui.

I - Ce que tu accordes vraiment quand tu appuies sur Autoriser

“Une permission, c’est un badge d’accès que tu remets à une appli pour qu’elle entre dans une pièce de ton téléphone.”

Imagine ton téléphone comme un appartement. Chaque ressource, le micro, la caméra, les photos, les contacts, correspond à une pièce. Quand tu installes une appli et qu’elle affiche une fenêtre pop-up (une petite boîte qui surgit à l’écran), elle te demande la clé de cette pièce. Si tu appuies sur Autoriser, elle entre. Si tu appuies sur Refuser, la porte reste fermée.

Le problème, c’est que la plupart des gens appuient sur Autoriser par réflexe, sans lire. Une étude de l’Université Carnegie Mellon publiée en 2021 a montré que 70 % des utilisateurs accordent les permissions demandées sans vérifier si elles sont nécessaires à la fonction de l’appli. Une appli de recettes de cuisine n’a aucune raison d’accéder à ton micro. Pourtant, si tu accordes cet accès, elle peut l’activer à tout moment, même quand tu ne l’utilises pas.

Il existe 2 grandes familles de permissions :

  • Les permissions normales, comme l’accès à Internet, sont accordées automatiquement par le système sans te demander.
  • Les permissions dites sensibles, comme la localisation ou la caméra, doivent obligatoirement faire l’objet d’une demande explicite.

C’est sur cette deuxième catégorie que tu dois être vigilant, car elle touche directement à ta vie privée.

II - Les 4 permissions qui méritent toute ton attention

“Toutes les permissions ne se valent pas. Certaines exposent tes données bien au-delà de ce que tu imagines.”

La localisation est la permission la plus précieuse pour les collecteurs de données. Grâce à elle, une appli peut reconstituer tes déplacements heure par heure : où tu dors, où tu travailles, quels commerces tu fréquentes. En 2023, un reportage du New York Times a montré comment des données de localisation vendues par des applis grand public permettaient de retrouver l’adresse personnelle d’un individu en moins de 24h.

L’accès au micro est une permission que beaucoup d’applis demandent sans raison légitime. Une appli de retouche photo n’en a pas besoin. Si elle la demande quand même, c’est un signal d’alerte. Sur Android, depuis la version 12, une petite icône verte apparaît en haut à droite de l’écran dès qu’une appli utilise le micro ou la caméra en temps réel.

L’accès aux contacts et aux SMS est particulièrement dangereux car il ne te concerne pas seulement toi. En accordant cet accès, tu livres aussi les numéros et adresses de tes amis, sans leur consentement. Certains logiciels malveillants, appelés spywares (des logiciels espions cachés dans une appli d’apparence normale), s’appuient exactement sur cette permission pour aspirer la liste de contacts et la transmettre à l’extérieur.

III - Vérifier et corriger tes permissions en moins de 5 minutes

“Ton téléphone garde la liste complète de tout ce que tu as accordé. Il suffit de savoir où regarder.”

  • Sur iPhone : ouvre Réglages, puis fais défiler jusqu’à Confidentialité et sécurité. Tu vois apparaître chaque ressource sensible (Localisation, Micro, Caméra, Contacts). Appuie sur l’une d’elles : tu obtiens la liste de toutes les applis qui y ont accès, avec la possibilité de révoquer cet accès en un seul geste.
  • Sur Android : ouvre les Paramètres, puis Applications, et Autorisations des applications. Le résultat est identique.

Une bonne règle de départ : applique le principe du moindre privilège, c’est-à-dire n’accorde que ce qui est strictement nécessaire au fonctionnement de l’appli. Pour la localisation, choisis toujours l’option ‘Uniquement pendant l’utilisation’ plutôt que ‘Toujours’. Cette nuance est énorme : elle empêche l’appli de te géolocaliser quand tu ne l’as pas ouverte.

Avant même d’installer une appli, lis les permissions listées sur sa fiche dans l’App Store ou le Play Store. Si une appli de jeu de cartes demande l’accès à ta localisation précise et à tes contacts, désinstalle-la immédiatement ou n’installe pas. Cette vérification prend 10 secondes et peut t’éviter des mois de collecte silencieuse.

Enfin, refaire ce contrôle tous les 3 mois est une bonne habitude. Les applis peuvent modifier leurs conditions d’utilisation après une mise à jour et réclamer de nouvelles permissions. Ce qui était inoffensif à l’installation peut devenir intrusif 6 mois plus tard.

Si tu veux plus d’infos sur la cyber, abonne-toi.

#ViePrivée #Smartphone #Permissions #ApplisMobiles #Cybersécurité #Débutant #DonnéesPersonnelles

Défiler vers le haut