Vie Sauvage et Survie

Techniques et savoirs de survie => Survie en milieu urbain => Discussion démarrée par: Bootcat le 18 décembre 2012 à 23:56:27

Titre: Protection de numéros de téléphone sensibles?
Posté par: Bootcat le 18 décembre 2012 à 23:56:27
Bonsoir,

Je me tourne vers vous pour une demande de conseil.
Travaillant dans la conception d'équipements militaires, je me retrouve naturellement avec des numéros de téléphone, des prénoms (parfois des noms aussi), rattachés à des organisations. Certains prénoms et/ou noms appartiennent à des personnes dont l'identité est légalement protégée en France. Or, j'ai besoin de les appeler régulièrement et de les identifier quand je reçois leurs appels.
Ma question: comment stocker ces informations pour qu'elles soient utilisables au quotidien pour appeler/recevoir des appels, sans les compromettre si je perds ou me fais voler mon téléphone (qui est un smartphone Android, HTC Sense si c'est important). Il existe une solution faisant appel à un serveur Exchange qui permettrait d'effacer le téléphone à distance, mais ceci déplace simplement le problème vers l'hébergeur du serveur qui a accès à ces informations.

Des idées?
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: jacqueline le 19 décembre 2012 à 00:44:35
Bonsoir.

 Je pense qu'il faut regarder du coté du cryptage de fichier, quelque chose de sérieux.

 Je ne sais pas ce qui existe en matière de cryptage chez Android.

 Je viens de  faire un recherche Google, j'ai trouvé ça qui convient pour les fichiers, mais pas sûre que tu puisses crypter ton fichier de contacts et que tu puisses l'utiliser avec l'appli de base..


http://www.lesapplicationsandroid.fr/2012/06/droid-crypt-une-excellente-solution-pour-crypter-vos-donnees/ (http://www.lesapplicationsandroid.fr/2012/06/droid-crypt-une-excellente-solution-pour-crypter-vos-donnees/)

 Mais j'ai vu ça aussi. Le cryptage des données personnelles est intégré dans l'OS à partir de la version Honeycomb 3.0

http://www.phonandroid.com/android-3-0-honeycomb-cryptage-donnees.html (http://www.phonandroid.com/android-3-0-honeycomb-cryptage-donnees.html)
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: Mad Max le 19 décembre 2012 à 01:29:33
Travailler à l'ancienne : rien dans la mémoire du téléphone. Tout dans la tienne. Tu peux le faire. Tu as fait plus difficile quand tu péparais tes exams.
Titre: Re : Re : Protection de numéros de téléphone sensibles?
Posté par: Tortue folle le 19 décembre 2012 à 02:27:09
Travailler à l'ancienne : rien dans la mémoire du téléphone. Tout dans la tienne. Tu peux le faire. Tu as fait plus difficile quand tu péparais tes exams.

+1, nul système est impiratable qui plus est pour des personnes motivées et possédant des moyens techniques conséquents.
De toute manière si il n'y pas de nom sur ton répertoire, il faudra te trouver un moyen mémo-technique de te souvenir de tes contacts et donc faire appel à ta mémoire.
Autant tout apprendre par coeur et limiter les risques de fuites involontaires. 
Bonne soirée.
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: bison solitaire le 19 décembre 2012 à 08:28:16
Et les surnoms et autres sobriquets...
Titre: Re : Re : Protection de numéros de téléphone sensibles?
Posté par: b@s le 19 décembre 2012 à 08:37:04
Et les surnoms et autres sobriquets...


j'allais y venir, attention pas trop évident le surnom ... (genre manitou, c'est assez evident de savoir qui c'est avec peu de recherches)
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: bison solitaire le 19 décembre 2012 à 08:46:35


j'allais y venir, attention pas trop évident le surnom ... (genre manitou, c'est assez evident de savoir qui c'est avec peu de recherches)

Voui... alors que les sobriquets sont en général un chouilla plus "confidentiel"...
Titre: Re : Re : Protection de numéros de téléphone sensibles?
Posté par: Lily le 19 décembre 2012 à 09:57:59
Travailler à l'ancienne : rien dans la mémoire du téléphone. Tout dans la tienne. Tu peux le faire. Tu as fait plus difficile quand tu péparais tes exams.

J'ai eu il n'y a pas longtemps une formation à la sécurité informatique au boulot et c'est ça qui m'a frappée : on cherche des solutions technologiques alors que la faille essentielle est l'humain : surnoms transparents, mots de passe "prénom des enfants" "date de naissance de petit dernier", etc.
Outre tout apprendre par coeur, en cas de vol de portable, se souvenir que tous les systèmes sont craquables. Il faut juste gagner du temps. Pour exemple, un code de téléphone de 4 chiffres se casse en 10 minutes. Il faut je crois plus de 150 heures pour craquer un code à 8 chiffres. Ce qui laisse le temps de changer les mots de passe de toutes les applis du portable ET la clef du wifi de chez soi.

Ce que je me demande, Bootcat, c'est comment il se fait que, avec des données aussi sensibles, ton employeur ne mette pas à ta disposition un téléphone dédié à ces numéros et sécurisé par ses soins. A partir de ton post, la plus grosse faille de sécurité que je vois, c'est que toi, comme personne privée, tu doives penser à sécuriser toi-même tes données. Je trouve ça assez inacceptable de la part de ta boite.
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: Bootcat le 19 décembre 2012 à 10:10:54
Bonjour,

Merci pour ces premières idées.
Ma propre mémoire est assez faillible, j'ai du mal à me souvenir d'un RDV, je ne lui fais pas confiance pour des multiples séries de 8 chiffres. Il existe des procédés de mémorisation, mais ça demande un investissement de temps conséquent.
Sobriquets/pseudos: certains de mes contacts sont aujourd'hui cela (pseudo donné par l'administration+tél), pseudo au lieu d'un pseudo ça me paraît pas évident.
Le cryptage des contacts semble être une bonne piste, pour l'effacement à distance je suis sceptique - bonne idée en soi mais personne n'oblige le nouveau propriétaire à allumer le téléphone s'il veut exploiter les données. Si la sécurité physique est compromise, alors la sécurité informatique l'est aussi.
Ah oui, j'ai démarré le Krav-Maga pour rafraîchir mes maigres compétences en corps-à-corps, parce que je suis aussi le maillon faible de la sécurité à un niveau purement physique.

@Lily: pour clarifier, je suis mon propre employeur. Et personne ne m'a demandé de sécuriser son numéro, c'est mon idée. Je suis aussi un ancien du métier, sans quoi je ne me poserais sans doute même pas cette question. Si j'ai posté ma question ici, c'est parce que je cherchais une solution non technologique, "out of the box thinking". Comme dit plus haut, pas besoin de code pour accéder aux données via un PC.
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: AC le 19 décembre 2012 à 10:19:32
Ma question: comment stocker ces informations pour qu'elles soient utilisables au quotidien pour appeler/recevoir des appels, sans les compromettre si je perds ou me fais voler mon téléphone

Ben demande aux trafiquants de drogue de ton quartier, ils ont exactement les mêmes contraintes pour communiquer avec leurs clients et leurs fournisseurs  :) Blague à part:


Et personne ne m'a demandé de sécuriser son numéro, c'est mon idée. Je suis aussi un ancien du métier, sans quoi je ne me poserais sans doute même pas cette question.

Nous devrions tous nous préoccuper de protéger les données privées de nos contacts. Qui n'a jamais enregistré un digicode associé à l'adresse physique d'un ami dans l'agenda ou le répertoire de son téléphone ?n
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: Bootcat le 19 décembre 2012 à 10:36:36
Pour clarifier, ancien du métier = informatique, pas défense  :).
Comme dit, personne ne me demande de sécuriser ces infos-là. Mais elles permettraient de faire plein de choses (géolocalisation, upload d'applications...) à des personnes motivées et financées. Je pense aussi que les pros de la défense ne sont pas suffisamment sensibilisés à ces problèmes.
Permutation: ça c'est une idée low-tech, j'aime bien, mais ça ne marche qu'en sortie, pas en entrée...
La carte SIM, justement, est facile à débloquer.

Pour résumer, AMHA, s'il n'y a pas de truc low-tech efficace (pour l'instant ils ont tous ou des défauts pratiques ou un coût de mise en oeuvre tel qu'ils seront doucement abandonnés), il reste:
- crypter les données pour éviter la récupération sans mdp;
- renforcer le mdp (remplacer le code 4 chiffres par un 8 caractères alphanumérique par exemple);
- installer de quoi effacer les données à distance ou localiser le téléphone (s'il s'agit d'un vol au hasard, sinon il ne sera pas allumé);
- durcir le propriétaire pour qu'il ne livre pas le mdp trop facilement  ;)
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: gargle le 19 décembre 2012 à 10:53:23
et utiliser 2 téléphones :

* un smartphone pour les rdv / contacts perso
* un vieux téléphone pour les contacts critiques

en cas de braquage, s'il voit les 2, il prendra plutôt le smartphone, non ?
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: gargle le 19 décembre 2012 à 12:37:41
sinon, il y a ça visiblement :

http://www.cryptofrance.fr/telephones-cryptes/telephone-securise-cp450/ (http://www.cryptofrance.fr/telephones-cryptes/telephone-securise-cp450/)
(en plus de la com crypté, il crypte aussi les contacts, les sms, ... et visiblement détruit tout en cas de souci)
mais je ne connais pas le prix par contre ....
Titre: Re : Re : Protection de numéros de téléphone sensibles?
Posté par: Bootcat le 19 décembre 2012 à 18:06:37
et utiliser 2 téléphones :

* un smartphone pour les rdv / contacts perso
* un vieux téléphone pour les contacts critiques

en cas de braquage, s'il voit les 2, il prendra plutôt le smartphone, non ?

Ca c'est une solution low-tech sympa ;-) il faut juste 2 cartes SIM mais ça peut s'obtenir. Les 2 tél sonnent mais je n'enregistre les contacts critiques que sur le vieux... ça me plaît bien :-)

Pour le téléphone sécurisé, il fait aussi téléphone satellite, ça va coûter un paquet de brouzoufs!
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: Poussin6367 le 19 décembre 2012 à 19:02:49
Salut,

Peut-être con ce que je vais dire mais si t'as une mémoire défaillante, l'idée d'un carnet est pas stupide ... Alors certes c'est pas tactique et tu peux toujours te le faire piquer ... mais si qq va pour te tirer ton sac, lis ton agenda et se dit tiens si j'appelais A.C.se01 pour lui demander dans quelle mesure  on peut pas démarrer l'opération libellule maintenant, je pense que tu peux admettre que me^me avec un cryptage quantique il aurait récupérer tes contacts ...

Ensuite ... tu bosses en Freelance mais ... on t'a pas proposé un portable crypté ? C'est peut-être simplement parce que t'as pas une importance stratégique fondamentale et que donc personne n'a jugé bon de protéger tes données.

Et si tu te fais piquer ton portable, le premier reflexe du gars ça va être d'enlever la carte sim et d'aller dans une boutique de déblocage ou ils vont faire un reboot usine ... Voilà ...

En soi c'est con parce qu'on pense qu'on va se faire tout piquer, mais le gazier lui il veut surtout pas se faire piquer, alors il supprime tout ... Et celui qui veut vraiment récupérer tes données, t'inquiète pas il le fera ...
Y'a un article d'un préfet spécialiste de l'intelligence économique dans un numéro d'hérodote sur le renseignement géographique qui est assez interessant à ce sujet. J'essaierai de te le trouver.

:)

B.
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: Wla le 19 décembre 2012 à 19:12:37
Salut,
J'ai un motorola et ils proposent un système gratuit et sympa grâce à motoblur.
Tes contacts peuvent être effacé à distance, et le téléphone peut être traqué.

Wla
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: Outdoorsman le 20 décembre 2012 à 07:16:48
1- tu cryptes les noms en utilisant des surnoms
2- pour les n°, tu rajoutes +1 sur le dernier chiffre
Exple : si le n° se termine par 42, tu l'enregistres en mettant 43.
Quand tu veux appeler, tu édites le n° et tu retranches 1 manuellement.
Avec ce système tu as plein de combinaison possible :
inverser les 2 derniers chiffres, etc...

Ça fait une petite manip mais c'est simple et très sûr
Titre: Re : Re : Protection de numéros de téléphone sensibles?
Posté par: Moleson le 20 décembre 2012 à 09:01:17
L'iphone 5 semble suffisamment sécurisé pour poser des problèmes insurmontable aux experts:

http://www.lematin.ch/high-tech/L-iPhone-est-un-cassetete-pour-la-police/story/16723407
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: Bison le 20 décembre 2012 à 10:14:45
Je parie bien cependant que Apple doit garder trace de ces clés ...  ;#
Même s'ils s'en défendent ...
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: Bootcat le 20 décembre 2012 à 10:27:21
Le système d'Outdoorsman est pas mal aussi, il ne permet juste pas d'identifier les appels entrants mais c'est moins grave. Peut-être à combiner avec un portable dédié pour plus de sécurité.
Apple =  :down:, pas moyen, trop cher mon fils...
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: DavidManise le 20 décembre 2012 à 11:35:41
http://www.lepoint.fr/chroniqueurs-du-point/guerric-poncet/la-dcri-explique-comment-pirater-un-smartphone-07-12-2012-1547075_506.php ;)
Titre: Re : Re : Protection de numéros de téléphone sensibles?
Posté par: bison solitaire le 20 décembre 2012 à 11:51:00
http://www.lepoint.fr/chroniqueurs-du-point/guerric-poncet/la-dcri-explique-comment-pirater-un-smartphone-07-12-2012-1547075_506.php ;)

mais euhhhhhhhhhhhh je l'avais posté sur un autre fil...
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: AC le 20 décembre 2012 à 12:24:49
Je parie bien cependant que Apple doit garder trace de ces clés ...  ;#
Même s'ils s'en défendent ...

Plus vraisemblablement, en sortie d'usine, chaque iPhone doit recevoir une clé calculée à partir du numéro de série de l'appareil et d'une clé maitresse que seule Apple connait. Ce qui permettrait à cette dernière d'affirmer en toute bonne foi qu'elle ne possède pas de fichier des clés de tous les iPhones de la planète, tout en étant capable de les recalculer sur commission rogatoire.

Sous Android le fonctionnement n'est pas clair. La clé serait générée au moment où on décide de chiffrer la mémoire. D'après certains documents la clé serait aléatoire; d'après d'autres elle serait dérivée du mot de passe choisi par l'utilisateur.

De toute façon il est légitime de se méfier: iOS comme Android veulent pénétrer le marché des entreprises, qui exigeront toujours de pouvoir déchiffrer les téléphones et ordinateurs professionnels d'un cadre qui vient de se faire escorter jusqu'à la sortie sans préavis. Donc il y aura des mécanismes, plus ou moins bien sécurisés, de contournement ou mise sous séquestre des clés. Et il doit y avoir plein de pays où l'usage de la cryptographie est encore fortement réglementé; donc, concevoir un produit vraiment incassable, c'est se priver de parts de marché.
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: Poussin6367 le 20 décembre 2012 à 13:49:23
Apple c'est bien mais ...
Quand Barrack Obama est arrivé à la Maison Blanche, Apple s'est fait un plaisir de lui envoyer un Iphone. Refusé par les Secret Services, motif : Pas assez sécurisé.
Pour le coup merci la pub ... ^^

Ils disaient pas à l'époque ce qu'il avait comme portable alors. Dommage d'ailleurs, ça aurait boosté les ventes du fabricant ...
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: DavidManise le 20 décembre 2012 à 14:01:01
J'ai entendu la même histoire au sujet de son blackberry, à ceci près qu'ils ont fini par le laisser l'utiliser mais avec un renforcement de la sécurité juste pour lui...

Tous les systèmes commerciaux de cryptage ou de sécurité ont des "backdoor" connus.  Le tout, c'est pas de savoir si c'est safe, mais à qui tu acceptes de devoir ouvrir la porte arrière.

David ;)
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: Poussin6367 le 21 décembre 2012 à 04:07:49
Le tout, c'est pas de savoir si c'est safe, mais à qui tu acceptes de devoir ouvrir la porte arrière.

David ;)

Rien que pour cette phrase j'ai gagné ma journée :)
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: oldbboy le 07 juillet 2014 à 16:35:35
pour les données et les contacts c'est mieux de les enregistrer dans un carnet d'adresse et aussi dans votre boite gmail.
Titre: Re : Re : Protection de numéros de téléphone sensibles?
Posté par: sharky le 07 juillet 2014 à 16:45:34
aussi dans votre boite gmail.

Tu es sûr de çà?
https://www.google.com/intl/en/policies/privacy/#infouse (https://www.google.com/intl/en/policies/privacy/#infouse)
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: gargle le 07 juillet 2014 à 16:48:14
Vu la politique de Gmail en terme de confidentialité, j'en prendrais un autre ...

Sinon, une appli perso qui est lancée pour l'accès sécurisé.
Pour des appels, elle fait automatiquement le remplacement des derniers chiffres,  (ou la soustraction, ou une combinaison sur les chiffres, ...) a partir du carnet d'adresse.

Pour la réception, le lancement de l'appli intercepte l'appel pour donner le bon nom.
Par contre, faut s'y connaitre un peu en info. Il existe des outils comme phonegap qui permettent de faire ca plus facilement.

Elle peut etre protégée par mot de passe mais on se retrouve toujours avec les soucis de sécurisations ....
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: Troll le 22 décembre 2015 à 13:43:31
Hello,

Pour les utilisateurs de smartphones voulant protéger sms & appels, il existe a priori un appli "plug and play" juste à installer :

http://www.lemonde.fr/pixels/article/2015/12/22/signal-une-application-de-chiffrement-pour-telephoner-de-maniere-securisee_4836564_4408996.html

Voilà, juste pour info ;)

Bien à vous,

Troll
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: Jco le 04 janvier 2016 à 12:06:01
Attention toutefois à bien faire vos petites recherches sur ce type de logiciels, pour voir si ils collent avec vos besoins.

Par exemple, Signal (anciennement TextSecure) et SMS secure (une variante) permettent tous les deux d'obtenir des "metadata" si chères à la NSA:

"Signal uses google servers to transmit messages for gratis of you have data plan, SMS secure is the same provided that you have a text plan. Both leak metadata to NSA; Signal via Upstream and Prism, SMS secure via Dishfire program."

De plus, ces applications ne protègent pas contre le vol de portable et l'accès aux contacts (ce qui était le sujet du fil initial).

Pour les plus parano je recommande la lecture de: https://blog.torproject.org/blog/mission-impossible-hardening-android-security-and-privacy On se rends compte que les efforts et les connaissances nécessaires ne sont pas "triviaux".

L'article parle un peu de "full disk encryption" qui est sans doute un moyen efficace de protéger l'identité de ses contacts (à condition qu'il n'y ait pas "vol à l'arrachée" sans quoi tout est accessible "en clair" jusqu'a ce que le téléphone se bloque).
Titre: Re : Protection de numéros de téléphone sensibles?
Posté par: ThierryForty le 04 janvier 2016 à 18:30:52
Bonsoir,

Et simplement utiliser la sécurisation proposée par android ? Dans paramètres -> sécurité : verrouillage de l'écran + verrouillage de la sim + chiffrement du téléphone.

Si le téléphone est volé pour être utilisé en tant que téléphone, le gars va pas s'embêter à essayer de le déchiffrer, au mieux il le réinitialise. Non ?
Si c'est un espion qui veut les données, je me fais pas d'illusion, il les trouvera.

Les contacts, il faut éviter de les enregistrer sur un compte google ou microsoft ou autre pour qu'ils restent sur le téléphone et qu'ils ne se baladent pas sur des serveurs non maîtrisés. Mais du coup il faut les noter en plus ailleurs en cas de panne ou de perte.

Sujet casse tête épineux. Nos données sont en danger, on le sait mais on peut pas se passer des outils qui les mettent en danger.

Bye
Thierry