Est-il sûr d’utiliser un téléphone Android ancien, obsolète ou d’occasion ?

Partageriez-vous des images comme celle-ci si vous saviez que les pirates peuvent tout voir sur votre téléphone ?
Andrew Hoyle/CNET
Avec les téléphones phares haut de gamme d’aujourd’hui comme le iPhone 13 Pro ou Samsung Galaxy S21 Ultra coûtant plus de 1 000 $ et même le récent Google Pixel 6 Pro à 899 $, l’achat de téléphones neufs n’est pas possible pour tout le monde. Il est alors tentant de se tourner plutôt vers des téléphones plus anciens ou même d’occasion que vous pouvez acheter à bon marché. Et bien sûr, vous pouvez vous procurer un téléphone Samsung Galaxy, Sony ou HTC d’occasion qui semble être une bonne affaire pour le prix inférieur, mais est-il réellement sûr de les utiliser ?
Il est à la fois rentable et plus écologique de continuer à utiliser les téléphones plus longtemps. Le problème est que les téléphones sortis il y a des années exécutent des versions obsolètes d’Android, ce qui signifie qu’ils ne disposent souvent pas de mises à jour de sécurité critiques qui peuvent vous protéger, ainsi que vos données, des regards indiscrets. Bien que le matériel lui-même soit souvent bon à utiliser, en particulier si vous n’avez pas envie des meilleurs systèmes de caméra ou des processeurs les plus rapides, le manque de prise en charge de la sécurité signifie que les téléphones plus anciens pourraient être beaucoup moins sûrs. Si vous êtes préoccupé par la sécurité et la confidentialité, voici quelques éléments à considérer.
Lire la suite:Voici ce que vous achète 650 $ en téléphones d’occasion sur eBay
Qu’est-ce qu’un correctif de sécurité pour un système d’exploitation de téléphone ?
Chaque fois que des pirates découvrent un nouveau trou dans le logiciel de votre téléphone à exploiter, les fabricants de téléphones le réparent généralement, et ce correctif est envoyé à votre téléphone pour s’assurer que personne ne peut en profiter. C’est un correctif de sécurité. Vous en aurez probablement reçu beaucoup au fil du temps, car les cybercriminels essaient toujours de trouver de nouveaux moyens de contourner la sécurité de votre téléphone. C’est un cycle continu d’identification des menaces, de leur résolution, puis de recherche de la suivante.
La plupart du temps, vous ne le saurez jamais, mais c’est ce qui maintient votre téléphone à jour et le protège contre les menaces connues.
Pourquoi les fabricants arrêtent-ils d’envoyer des correctifs de sécurité ?
Des fabricants tels que Samsung, Sony, Google et HTC ne prennent en charge un téléphone que pendant si longtemps. Chaque nouveau téléphone et chaque nouvelle version d’Android nécessitent une nouvelle évaluation des menaces et de nouveaux correctifs. C’est beaucoup de travail, et cela signifie que trouver et réparer ces trous pour chaque combiné s’étalant sur des années et des années devient tout simplement impossible.

Le HTC One M8, sorti en 2014, n’est plus officiellement pris en charge et ne reçoit pas de correctifs de sécurité.
Andrew Hoyle/CNET
En conséquence, Google et les fabricants de téléphones doivent finalement interrompre la prise en charge des téléphones plus anciens, généralement une fois qu’un appareil a deux ou trois ans. Ces combinés ne recevront alors plus de mises à jour de sécurité, ce qui signifie que lorsqu’une menace est détectée sur ce téléphone, elle ne sera tout simplement pas corrigée.
Alors, utiliser un téléphone obsolète est-il sûr ?
Comme Christoph Hebeisen, directeur de la société de renseignement de sécurité Lookout, l’a expliqué : « Nous ne considérons pas qu’il est sûr d’exécuter un appareil qui ne reçoit pas de correctifs de sécurité. Les vulnérabilités de sécurité critiques deviennent publiques toutes les quelques semaines ou quelques mois, et une fois qu’un système est sans support, alors les utilisateurs qui continuent à l’exécuter deviennent susceptibles d’exploiter des vulnérabilités connues. »
Selon Hebeisen, un téléphone vulnérable pourrait permettre un accès complet à tout ce qui se trouve sur votre téléphone, y compris vos e-mails personnels et professionnels, vos coordonnées, vos coordonnées bancaires ou l’audio de vos appels téléphoniques. Un pirate informatique pourrait continuer à avoir accès à ces informations aussi longtemps que vous continuerez à utiliser le combiné compromis.
Paul Ducklin, chercheur principal de la société de sécurité Sophos, est d’accord. « Si votre téléphone présente une vulnérabilité logicielle que les escrocs savent déjà exploiter, par exemple pour voler des données ou implanter des logiciels malveillants, alors cette vulnérabilité vous accompagnera pour toujours », a-t-il déclaré.
Lire la suite: Meilleurs chargeurs portables et banques d’alimentation pour téléphones Android en 2022

Vérifiez si la dernière version du logiciel est installée sur votre téléphone.
Andrew Hoyle/CNET
Comment savoir si mon téléphone est trop vieux ?
Il n’est souvent pas simple de savoir si votre téléphone est toujours pris en charge et de recevoir des correctifs de sécurité. Pour commencer, allez dans Réglages et vérifiez vos mises à jour logicielles. Installez la dernière version. Habituellement, cela vous donnera une indication de la dernière mise à jour du téléphone. Si votre téléphone dit qu’il dispose du dernier logiciel du système d’exploitation, mais que cette dernière version a été installée il y a plusieurs mois ou plusieurs années, c’est une mauvaise nouvelle. Votre téléphone n’est probablement plus pris en charge.
Malheureusement, les fabricants ne vous avertissent pas lorsqu’ils ont abandonné la prise en charge d’un téléphone.
Une bonne règle de base est qu’un téléphone ne sera plus pris en charge s’il a deux ou trois ans. Cependant, cela varie d’une entreprise à l’autre. Les anciens téléphones Pixel de Google ont généralement trois ans de mises à jour logicielles, mais cela a augmenté à cinq ans de mises à jour garanties avec les derniers Pixel 6 et 6 Pro. Google exige également que les fabricants fournissent au moins deux ans de mises à jour pour les appareils. Apple, en comparaison, fournit toujours des mises à jour logicielles pour les téléphones remontant à plus de cinq ans, car il a relativement peu de modèles à gérer. Le dernier iOS 15 peut être installé sur l’iPhone 6S de 2015 (210 $ sur eBay).

Malgré l’installation du dernier logiciel, la dernière mise à jour de sécurité de ce Galaxy S6 a été appliquée en 2018. Cela signifie qu’il y a deux ans de nouveaux exploits auxquels ce téléphone est susceptible.
Andrew Hoyle/CNET
Pour savoir si votre téléphone Android est pris en charge, il faudra creuser. J’ai trouvé l’outil de Nokia pour voir les mises à jour de ses téléphones après avoir parcouru une série de pages d’assistance sur son site Web. Samsung m’a envoyé sa liste après avoir contacté son équipe de relations publiques, et elle est disponible en ligne ici. Google a une page qui vous indique clairement quand votre téléphone Pixel ou Nexus perdra le support de sécurité. (Alerte spoiler : tous les téléphones Nexus et les trois premières générations de Pixel – y compris le Pixel 3 de 2018 – ne sont plus pris en charge.) Le meilleur point de départ est de consulter les pages d’assistance sur le site Web du fabricant de votre téléphone.
Vous ne remarquerez peut-être pas immédiatement si votre téléphone est obsolète. Le signe le plus évident que vous utilisez un ancien logiciel peut être lorsque vous recherchez de nouvelles applications à télécharger. De nombreuses applications seront tout simplement incompatibles en raison des limitations logicielles et matérielles de votre téléphone et vous ne pourrez pas les installer.
Comment savoir si mon téléphone a été piraté ?
Il est difficile de dire si vous remarquerez un jour si la sécurité de votre téléphone est compromise. Les cybercriminels ne font pas exactement savoir qu’ils ont accédé à votre appareil, vous devrez donc rechercher des signes. Les fenêtres contextuelles qui peuvent apparaître sur le téléphone sont un gros cadeau, tout comme les applications qui apparaissent soudainement et que vous n’avez pas téléchargées.
Faites également attention à une utilisation élevée des données inexpliquée, car il se peut que des applications malveillantes utilisent beaucoup de données en arrière-plan. D’autres indicateurs peuvent également inclure une utilisation inhabituellement élevée de la batterie et des performances médiocres, mais ces deux éléments peuvent également être attribués à l’utilisation de matériel plus ancien qui se dégrade avec le temps.
Lire la suite:Meilleurs VPN Android de 2022
Comment puis-je me protéger si j’ai un vieux téléphone ?
Comme le dit Hebeisen, le meilleur moyen de rester en sécurité est tout simplement de ne pas utiliser un téléphone qui n’est plus pris en charge. Si vous manquez d’argent, que vous n’avez pas encore les moyens d’effectuer une mise à niveau ou que vous utilisez temporairement un ancien téléphone pour une raison quelconque, vous pouvez faire certaines choses qui pourraient vous aider.

Le Galaxy S6 est sorti en 2015, ce qui lui donne six ans. La plupart des téléphones ne sont pris en charge que pendant deux à trois ans.
Andrew Hoyle/CNET
Tout d’abord, vous devez vous assurer que le dernier logiciel est installé sur le téléphone. Si vous l’avez acheté d’occasion, assurez-vous de réinitialiser complètement le téléphone. Assurez-vous de télécharger uniquement des applications depuis le Google Play Store (plutôt que depuis des magasins d’applications tiers ou non officiels) et évitez certainement d’installer des applications en téléchargeant le fichier APK à partir d’un site Web. Cela peut souvent être un moyen pour un logiciel malveillant de se faufiler dans un téléphone.
Vous pouvez aider à protéger vos informations personnelles en évitant tout simplement de trop en dévoiler. Ne faites aucune opération bancaire par téléphone, ne synchronisez pas les comptes de messagerie de votre entreprise et n’envoyez pas de photos sexy ou n’avez pas de chat vidéo sexy jusqu’à ce que vous soyez de retour sur un appareil protégé. (Même par téléphone, il est important de pratiquer des relations sexuelles protégées.) Selon Hebeisen, si vous ne prenez pas de telles précautions, « cela pourrait permettre à un attaquant d’observer et de manipuler presque tout ce qui se passe sur l’appareil ». C’est une douche froide, juste là.