Les attaques de logiciels espions contre des journalistes, des défenseurs des droits humains et des dissidents politiques ne sont plus rares ou exotiques. Début 2025, WhatsApp a informé environ 90 utilisateurs – dont de nombreux journalistes et membres de la société civile à travers l’Europe – qu’ils avaient été ciblés par la société israélienne de logiciels espions Paragon Solutions. Quelques mois plus tard, Apple a envoyé des notifications de menaces à un nouveau groupe d’utilisateurs iOS ; L’analyse médico-légale a confirmé que deux d’entre eux, tous deux journalistes, avaient été touchés par le logiciel espion Graphite de Paragon en utilisant une attaque sans clic, ce qui signifie qu’ils n’avaient même pas besoin d’appuyer sur un lien pour être compromis. Ce ne sont pas des incidents isolés. C’est la norme.
Au cours des 15 dernières années, les chercheurs en sécurité ont documenté d’innombrables cas dans lesquels des pirates informatiques gouvernementaux ont ciblé et réussi à compromettre des journalistes, des défenseurs des droits humains, des critiques et des opposants politiques.
Ces attaques s’appuient sur des outils coûteux, sophistiqués et furtifs qui permettent à leurs opérateurs de pirater et d’installer des logiciels espions sur les ordinateurs, mais surtout sur les smartphones, qui détiennent la quasi-totalité des données sur la vie quotidienne d’une personne.
Les logiciels espions donnent à leurs opérateurs un accès pratiquement complet à l’appareil et aux données de la cible. Les espions du gouvernement peuvent enregistrer des appels téléphoniques, voler des messages de discussion, accéder à des photos et allumer la caméra et le microphone de l’appareil pour enregistrer le son ambiant et les conversations à proximité. Les logiciels espions suivent également généralement la position d’une personne en temps réel.
En réponse à ces attaques, les géants de la technologie offrent désormais à leurs utilisateurs de meilleures défenses. En particulier, Apple, Google et Meta proposent des fonctionnalités opt-in spécialement conçues pour contrer les attaques ciblées de logiciels espions.
De manière générale, ces fonctionnalités ajoutent une protection supplémentaire, parfois en désactivant ou en limitant certaines fonctionnalités classiques. C’est un compromis, mais les ayant moi-même utilisés pendant longtemps, je ne les ai jamais trouvés trop onéreux ou ennuyeux à utiliser.
Les entreprises technologiques, les chercheurs en sécurité qui étudient les logiciels espions depuis des années et nous, chez TechCrunch, vous recommandons d’utiliser ces fonctionnalités si vous pensez que vous pourriez être la cible d’une surveillance gouvernementale en raison de qui vous êtes ou de ce que vous faites. Même si ce n’est pas le cas, ces fonctionnalités de sécurité permettront de mieux protéger vos données contre toute chute entre de mauvaises mains.
Aucune mesure de sécurité n’est parfaite et il faut constamment s’efforcer de tenir à distance les failles de sécurité. Les créateurs de logiciels espions trouvent de nouvelles façons de pirater les téléphones et les services, puis les créateurs de logiciels tirent les leçons de ces attaques et réagissent. Rincer et répéter.
Mais cela ne veut pas dire que ces fonctionnalités ne valent pas la peine d’être utilisées. Au contraire; ces fonctionnalités se sont avérées efficaces.
« Ces fonctionnalités sont gratuites, faciles à activer et constituent la meilleure défense dont nous disposons aujourd’hui contre les logiciels espions sophistiqués », a déclaré Runa Sandvik, chercheuse en sécurité qui travaille à la protection des journalistes et d’autres communautés à risque depuis plus d’une décennie. « Si les fonctionnalités gênent quelque chose que vous devez faire, vous pouvez facilement les désactiver à nouveau, ce qui signifie que cela coûte très peu de choses de les activer et de les essayer. »
Voici un récapitulatif de ces fonctionnalités et comment les activer.

Le mode de verrouillage d’Apple
Le mode de verrouillage d’Apple est disponible sur tous les appareils Apple, y compris les iPhones. Apple affirme que lorsque le mode de verrouillage est activé, « votre appareil ne fonctionnera pas comme il le fait habituellement ». En échange de cet inconvénient, votre appareil sera plus sécurisé.
Il existe des preuves que le mode verrouillage a été utile dans le passé. Citizen Lab a découvert que le mode verrouillage a stoppé une attaque de logiciel espion menée avec le logiciel Pegasus de NSO Group. Pas plus tard qu’en mars, Apple a déclaré n’avoir jamais détecté d’attaque réussie sur un appareil Apple avec le mode de verrouillage activé.
Voici ce que le mode de verrouillage change sur votre appareil lorsque vous l’allumez :
Les pièces jointes reçues sur iMessage autres que certaines images, vidéos et audio sont bloquées par défaut. Les liens et les aperçus dans iMessage sont bloqués et apparaissent sous forme d’adresses Web non liées. (Vous pouvez copier et coller les liens dans Safari ou dans un autre navigateur si vous le souhaitez.) Les polices, certaines images et certaines technologies Web sont bloquées lors de la navigation dans Safari. Les appels FaceTime entrants sont bloqués si vous n’avez pas contacté cette personne avant ou au cours des 30 derniers jours. Le partage d’écran, le partage de contenu via SharePlay et Live Photos ne sont pas disponibles. Les invitations entrantes pour les services Apple sont bloquées, sauf si vous avez préalablement invité cette personne. La fonctionnalité Focus « et tout statut associé ne fonctionneront pas comme prévu ». Game Center est désactivé. Les informations de localisation sont supprimées lorsque vous partagez des photos. « Les albums partagés sont supprimés de l’application Photos et les nouvelles invitations aux albums partagés sont bloquées. » Vous devez déverrouiller votre appareil pour le connecter à un accessoire ou à un ordinateur. Lorsque vous connectez un Mac équipé de processeurs Apple à un accessoire, l’ordinateur doit être déverrouillé et vous devez approuver la connexion avec votre mot de passe. Vous ne pouvez pas vous connecter automatiquement aux réseaux Wi-Fi ouverts ou publics, et vous serez déconnecté de tous les réseaux Wi-Fi non sécurisés auxquels vous vous êtes précédemment connecté avant d’activer le mode de verrouillage. Votre téléphone ne pourra pas se connecter aux réseaux cellulaires 2G ou 3G. Vous ne pouvez pas installer de profils de configuration ni inscrire l’appareil dans un programme de gestion des appareils mobiles.
Pour activer le mode de verrouillage, accédez à Paramètres, puis Confidentialité et sécurité, et faites défiler jusqu’à Mode de verrouillage. Une fois la fonctionnalité activée, votre appareil Apple redémarrera.
J’utilise le mode verrouillage depuis des années. Même si j’ai remarqué que certains sites Web étaient un peu bancals au début, je ne l’ai pas remarqué depuis un moment. En outre, vous pouvez désactiver de manière sélective le mode de verrouillage pour des sites Web et des applications spécifiques, sans désactiver complètement la fonctionnalité. Il y a quelques bizarreries, mais je m’y suis habitué aussi.

Programme de protection avancée de Google
Google a lancé son programme de protection avancée en 2017. Cette fonctionnalité est conçue pour rendre votre compte Google plus résistant aux pirates malveillants de toutes sortes.
Le programme de protection avancée comprend les fonctionnalités suivantes :
Empêche certains services et applications tiers d’accéder à votre compte Google, et uniquement avec votre autorisation. Active les « analyses approfondies de Gmail », qui analysent vos e-mails entrants à la recherche d’attaques de phishing et de contenu malveillant. Active la navigation sécurisée Google dans Chrome, qui avertit les utilisateurs naviguant vers des sites dangereux ou téléchargeant des fichiers dangereux. Sur Android, vous ne pouvez installer que des applications et des jeux provenant de magasins d’applications légitimes. Si quelqu’un tente de se connecter à votre compte, Google prend des mesures supplémentaires pour vérifier qu’il s’agit bien de vous.
Pour activer la protection avancée, accédez à sa page officielle et cliquez sur « Commencer ». Cela vous demandera de vous connecter à votre compte Google. Suivez les instructions qui s’y trouvent.
Tout d’abord, vous devrez ajouter une clé de sécurité physique (ou un mot de passe logiciel) comme facteur de vérification supplémentaire en plus de vos mots de passe. Vous devrez également ajouter un téléphone de récupération et un e-mail de récupération à votre compte, ou utiliser un mot de passe de sauvegarde ou une clé de sécurité.

Mode de protection avancé d’Android
Introduit l’année dernière et probablement inspiré du mode de verrouillage d’Apple, le mode de protection avancée d’Android apporte des défenses similaires au système d’exploitation mobile de Google.
Le mode de protection avancée d’Android offre les fonctionnalités de sécurité suivantes :
Active Google Play Protect, qui protège contre les logiciels malveillants et les applications indésirables, et vérifie toutes les applications pour détecter tout « comportement nuisible ». Les applications provenant de sources inconnues ne peuvent pas être installées et les mises à jour des applications précédemment installées provenant de sources inconnues ne pourront pas s’exécuter. Active l’extension de marquage de mémoire (MTE) sur les appareils pris en charge. MTE est une fonctionnalité matérielle qui protège contre certains types de vulnérabilités. L’appareil se verrouille automatiquement s’il détecte une activité suspecte « indicative d’un vol », comme un mouvement brusque et rapide. Ceci est basé sur les données des capteurs de mouvement, du Wi-Fi et du Bluetooth de l’appareil. L’appareil se verrouille automatiquement s’il se déconnecte pendant une période prolongée. L’appareil redémarre automatiquement si le téléphone a été verrouillé pendant 72 heures, ce qui rend plus difficile l’extraction de données à l’aide d’outils d’application de la loi conçus pour déverrouiller les téléphones, tels que les appareils fabriqués par Cellebrite. Lorsque l’appareil est verrouillé, les connexions USB sont bloquées. Google recherche les « messages indésirables et potentiellement dangereux ». Les liens envoyés via l’application Messages par des utilisateurs inconnus seront signalés. La connexion aux réseaux 2G est bloquée. Google identifiera les appelants indésirables. Vous pourrez filtrer les appels entrants et refuser automatiquement les appels indésirables. (Disponible uniquement dans certaines régions.) Active la navigation sécurisée Android, qui protège contre les sites Web malveillants. Chrome appliquera automatiquement le cryptage HTTPS pour tous les sites. Certaines fonctions JavaScript sont désactivées, réduisant ainsi la surface d’attaque du navigateur contre les faiblesses potentielles. Vous pouvez également activer la journalisation des intrusions, une fonctionnalité facultative qui aide les chercheurs à enquêter sur les attaques de logiciels espions.
Pour activer le mode de protection avancée sur votre appareil Android, accédez à Paramètres, puis Sécurité et confidentialité, et sous Autres paramètres, appuyez sur Protection avancée, puis sur Protection de l’appareil.

Paramètres de compte stricts de WhatsApp
WhatsApp est utilisé par plus de 3 milliards de personnes, y compris celles qui sont dans la ligne de mire des agences gouvernementales ingénieuses.
La demande en outils de piratage ciblant WhatsApp est si forte que les exploits peuvent coûter des millions de dollars – et ils fonctionnent. En 2019, WhatsApp a été victime d’une campagne de piratage menée par NSO Group qui ciblait environ 1 200 utilisateurs. Au début de l’année dernière, WhatsApp a détecté une autre opération d’espionnage qui a signalé environ 90 utilisateurs en Europe.
En réponse, plus tôt cette année, WhatsApp a lancé les paramètres de compte stricts, une fonctionnalité optionnelle qui active certains contrôles de confidentialité et de sécurité en fonction du système d’exploitation.
Sur Android et iOS, les paramètres de compte stricts activent les fonctionnalités suivantes :
Vérification en deux étapes. Des notifications de sécurité, qui alertent les utilisateurs lorsqu’un contact a changé de téléphone ou réinstallé WhatsApp, ou si un attaquant prend le contrôle de son compte. Bloque par défaut les pièces jointes et les médias (photos et vidéos) provenant d’expéditeurs inconnus. Les aperçus des liens sont désactivés. Les appels provenant de numéros inconnus sont réduits au silence. Votre adresse IP est masquée dans les appels. Les informations et activités de votre profil, telles que la dernière fois que vous avez été vu en ligne, votre photo de profil et les informations À propos, sont cachées aux personnes qui ne sont pas vos contacts ou membres d’un groupe préétabli. Seuls les contacts ou les membres d’un groupe préétabli peuvent vous ajouter à une discussion de groupe.
Pour activer la fonctionnalité, utilisez votre appareil principal et accédez à Paramètres, puis Confidentialité, puis faites défiler jusqu’à Avancé et activez-la.
Lorsque vous achetez via des liens dans nos articles, nous pouvons gagner une petite commission. Cela n’affecte pas notre indépendance éditoriale.

