Les nouvelles options de récupération iCloud d'iOS 15 pourraient enregistrer votre identifiant Apple

Points clés à retenir

  • iOS 15 apporte de nouvelles options de récupération de compte iCloud.
  • Vous pouvez désigner une personne de confiance pour vous aider à récupérer un identifiant Apple verrouillé.
  • Cette personne ne pourra pas accéder elle-même à votre compte.
Deux personnes assises à une table de café, avec leurs iPhones et un iPad, l'une écrivant dans un cahier.

Alejandro Escamilla / Unsplash

Dans iOS 15, il est beaucoup plus facile de récupérer votre compte Apple ID si vous perdez votre mot de passe. Mais est-ce une bonne chose?

iOS 15 apporte deux nouvelles façons de récupérer votre compte Apple si vous êtes bloqué. Ou une manière unique et une manière améliorée. Créer une clé de récupération est maintenant beaucoup plus facile qu'auparavant, et vous pouvez désigner un ami ou un membre de la famille comme contact de récupération, un peu comme laisser une clé de rechange à un voisin. C'est génial si vous êtes bloqué, mais cela ajoute un autre vecteur d'attaque.

« Les utilisateurs doivent savoir que toutes les données de leur iCloud sont cryptées avec un cryptage de bout en bout, à la fois en transit et au repos. Mais si quelqu'un vole son identifiant Apple et les informations d'identification de son compte iCloud, il peut se connecter et intercepter tout ce qui est conservé dans ce compte iCloud",

Daniel Markuson, un expert en confidentialité numérique chez NordVPN, a déclaré à Lifewire par e-mail.

Ouvrir

Le verrouillage de votre compte Apple pourrait être un problème majeur. Vous perdez l'accès à toutes vos applications achetées, aux données stockées et à l'ensemble de votre bibliothèque de photos si vous ne disposez pas de sauvegardes locales. En même temps, vous voulez le garder aussi sécurisé que possible.

Pour configurer une option de récupération, accédez à une nouvelle section Récupération de compte dans le volet Mot de passe et sécurité de vos paramètres iCloud. Oui, il est enfoui profondément, mais vous ne devriez pas avoir besoin de le visiter très souvent.

Paramètres de récupération de compte sur un iPhone.

Pomme

Là, vous pouvez définir une clé de récupération, qui est une longue chaîne de lettres et de chiffres qui sert de code d'accès de sauvegarde. Écrivez-le sur papier et gardez-le dans un endroit sûr.

Mais la nouvelle option est plus intéressante. Il vous permet de nommer un autre utilisateur Apple comme votre Contact de récupération. L'assistant de configuration suggérera des membres de votre groupe de partage familial si vous en faites partie, mais vous pouvez sélectionner cinq contacts que vous aimez. Ils doivent également utiliser iOS 15 ou iPadOS 15 pour participer. Les membres de la famille sont ajoutés immédiatement. Les autres contacts devront accepter une invitation.

Trou de sécurité

Le problème avec la désignation de quelqu'un pour vous aider est que vous devez faire confiance à votre contact de récupération. Ce n'est pas qu'ils utiliseront leurs nouveaux pouvoirs pour accéder à votre compte et vous arnaquer. C'est qu'ils sont désormais un vecteur d'attaque. Toute tentative de piratage visant auparavant vous seul sera également efficace contre votre contact de récupération.

Apple fait des efforts pour atténuer cette vulnérabilité. Vous devrez vous rappeler qui vous avez ajouté car Apple, pour des raisons de sécurité, ne le fera pas. Il n'y a pas de liste à voler ou à accéder autrement. Mais si quelqu'un vous connaît, il peut probablement deviner à qui vous avez confié, et connaîtra probablement aussi cette personne. Et ils auraient besoin d'accéder à l'un de vos appareils pour saisir le code de récupération.

"Même si quelqu'un peut être utilisé comme contact de récupération, il n'aura aucun accès au compte de la personne qu'il aide, ce qui le rend sûr." Sarah Kiran, rédacteur en chef de Good Cloud Storage, a déclaré à Lifewire par e-mail. "Ils ne peuvent aider l'autre personne qu'avec le code fourni afin qu'ils puissent se reconnecter."

Capture d'écran de la messagerie des personnes pour qu'elles deviennent des contacts de récupération de compte.

Pomme

Alors peut-être y a-t-il très peu de raisons de s'inquiéter. Comme pour toutes les mesures de sécurité, il s'agit d'un compromis entre la sécurité et la commodité. Le meilleur moyen de verrouiller un compte est de désactiver toutes les options de récupération, les réinitialisations de messagerie iCloud, etc., d'activer l'authentification à deux facteurs et de définir un code de récupération.

Vous pouvez également suivre certaines pratiques générales d'hygiène en matière de sécurité.

"Pour vérifier si votre iCloud est surveillé et pour supprimer tous les utilisateurs inconnus (appareils), accédez simplement aux paramètres de votre iPhone et appuyez sur votre nom pour accéder à votre compte Apple ID. De là, accédez à la liste des appareils affectés à votre compte. Si vous trouvez un appareil que vous ne reconnaissez pas, vous pouvez le supprimer du compte », explique Markuson.

En conclusion, la nouvelle option Recovery Contact d'Apple semble avoir peu d'inconvénients. Si vous êtes le nerd de la famille, vous voudrez peut-être le définir sur les comptes des autres membres de la famille afin de pouvoir les aider à l'avenir.