↑ Ce conseil fait partie du guide : Appareil piraté
- Un virus classique qui s'installe seul : quasiment impossible sur un iPhone à jour.
- Un compte Apple compromis : c'est le vrai risque, et il donne accès à vos photos et à votre sauvegarde.
- Un profil de configuration ou un partage installé par quelqu'un qui a eu l'appareil en main : rare, mais bien réel.
- Les pages « votre iPhone est infecté » : toujours de la publicité, jamais une analyse.
Le vrai et le faux, en deux minutes
Sur iPhone, chaque application tourne dans un compartiment étanche et ne peut pas fouiller le reste du téléphone. C'est pour cela qu'il n'existe pas d'antivirus iPhone digne de ce nom : une application n'aurait de toute façon pas le droit d'inspecter les autres. Cette architecture explique que les infections classiques soient quasi inexistantes sur un appareil à jour.
Ce qui existe vraiment : la prise de contrôle du compte Apple, l'installation d'un profil de configuration par une personne ayant eu l'appareil en main, et — pour une poignée de cibles très précises, journalistes ou opposants politiques — des attaques sophistiquées qui ne concernent pas le grand public.
Enfin, n'oubliez pas le cas le plus banal : un iPhone parfaitement sain dont le compte de messagerie a été piraté ailleurs. Le téléphone n'y est pour rien.
Le vrai risque : le compte Apple
Votre compte Apple contient les photos, les sauvegardes, les notes, parfois les mots de passe enregistrés et la localisation de l'appareil. Quelqu'un qui en prend le contrôle n'a pas besoin de toucher au téléphone : il ouvre iCloud depuis un navigateur.
Comment il y arrive : presque toujours par hameçonnage — un faux message « votre compte a été verrouillé » — ou par la réutilisation d'un mot de passe qui a fuité ailleurs. La fiche j'ai cliqué sur un lien de phishing détaille la mécanique.
- Vérifiez les appareils connectés au compte (Réglages → votre nom) : retirez tout ce que vous ne reconnaissez pas.
- Changez le mot de passe pour un mot de passe unique, et vérifiez le numéro de confiance associé à la double authentification.
- Contrôlez l'adresse de récupération : c'est la porte dérobée la plus courante.
Le même réflexe vaut pour la messagerie associée : voyez compte en ligne piraté.
Profils, partage et appareils connectés
Trois mécanismes légitimes d'iOS servent parfois à surveiller quelqu'un. Ils ne sont pas cachés, il suffit de savoir où regarder.
- Les profils de configuration (Réglages → Général → VPN et gestion de l'appareil). Utiles en entreprise, ils peuvent aussi rediriger le trafic. Si vous n'êtes pas sur un téléphone professionnel, il ne devrait y en avoir aucun.
- Le partage familial et la localisation (Localiser). Une position partagée à une personne oubliée depuis longtemps n'est pas un piratage, mais le résultat est le même.
- Le partage de calendrier, de notes ou de photos : discret, et rarement vérifié.
Apple propose une page « Vérification de sécurité » (Réglages → Confidentialité et sécurité) qui liste en une fois tout ce que vous partagez et avec qui, avec une option pour tout couper d'un coup. C'est l'outil à ouvrir en premier quand le doute porte sur une personne de l'entourage.
iPhone d'occasion : ce qu'il faut vérifier
Un téléphone acheté d'occasion mérite cinq minutes de contrôle. Pas par méfiance envers le vendeur : parce qu'un appareil mal dissocié de son ancien compte reste partiellement sous son contrôle.
- Le téléphone doit avoir été dissocié de l'ancien compte Apple. Si un compte inconnu apparaît dans les réglages, ou si l'appareil réclame des identifiants qui ne sont pas les vôtres, rendez-le : c'est soit un appareil volé, soit une vente inachevée.
- Faites une réinitialisation complète avant de l'utiliser, puis configurez-le avec votre compte. N'acceptez jamais un téléphone déjà configuré « pour vous rendre service ».
- Vérifiez les profils de configuration : il ne doit en rester aucun.
- Regardez la Vérification de sécurité : partages de position, de photos, de calendrier hérités de l'ancien propriétaire.
Le même contrôle vaut après une séparation, ou quand un appareil a été configuré par un tiers. Ce n'est pas une question de piratage sophistiqué, mais de réglages laissés en place — et c'est nettement plus fréquent.
Les signes qui méritent un contrôle
Sur iPhone, les vrais signaux sont peu nombreux :
- Une connexion à votre compte Apple depuis un lieu inconnu signalée par notification.
- Des réinitialisations de mot de passe que vous n'avez pas demandées.
- Un profil de configuration présent sans raison.
- Des achats ou des abonnements inconnus sur le compte.
- Un partage de position actif vers quelqu'un que vous n'avez pas choisi.
En revanche, une batterie qui fatigue, un téléphone qui chauffe en charge ou des publicités dans une application gratuite ne sont pas des signes d'intrusion. Le tri complet est dans appareil piraté : les signes qui comptent, et la version Android dans mon téléphone Android est-il infecté.
Les vérifications à faire, dans l'ordre
- Réglages → votre nom : liste des appareils connectés au compte Apple. Retirez les inconnus.
- Réglages → Général → VPN et gestion de l'appareil : aucun profil ne devrait apparaître sur un téléphone personnel.
- Réglages → Confidentialité et sécurité → Vérification de sécurité : tout ce que vous partagez, avec qui, et le bouton pour tout arrêter.
- Localiser : qui voit votre position.
- Réglages → Mots de passe : les alertes de sécurité signalent les mots de passe apparus dans une fuite. Traitez-les, c'est gratuit et c'est efficace.
- Mise à jour d'iOS : la plupart des attaques réelles visent des défauts déjà corrigés.
Ce tour complet prend dix minutes. S'il ne révèle rien et que le doute persiste, le problème est probablement ailleurs : un compte de messagerie, ou un ordinateur de la maison. Voyez mon ordinateur a été piraté.
Le mode Isolement : pour qui
Apple propose un mode Isolement qui restreint fortement le téléphone : pièces jointes limitées, liens désactivés dans les messages d'inconnus, profils de configuration interdits. Il est conçu pour les personnes réellement ciblées — journalistes, avocats, militants — et non pour un usage courant.
Concrètement, il casse une partie du confort : certains sites s'affichent mal, des pièces jointes ne s'ouvrent plus, les appels FaceTime d'inconnus sont bloqués. Pour la grande majorité des gens, les mises à jour, un mot de passe unique et la double authentification protègent déjà autant, sans les inconvénients.
Si vous pensez être dans une situation à risque, il s'active en une bascule (Réglages → Confidentialité et sécurité) et se désactive aussi facilement : rien n'est irréversible.
Les fausses alertes de navigateur
« Votre iPhone est infecté par 5 virus. Appuyez pour nettoyer. » Cette page, avec son compte à rebours et parfois une vibration, est une publicité. Aucun site web ne peut analyser un iPhone. Le but est soit de vous faire installer une application payante inutile, soit de vous faire appeler un faux support.
Que faire : fermer l'onglet, puis vider l'historique et les données de site dans les réglages du navigateur. Si la page revient à chaque ouverture, vérifiez les onglets restaurés et les notifications autorisées. Rien ne s'est installé.
Si vous avez appelé le numéro affiché, lisez l'arnaque au faux support technique : la suite du scénario y est décrite, et elle ne se passe pas sur le téléphone mais sur votre carte bancaire.
Les réglages qui comptent vraiment
Cinq réglages, et le sujet est réglé pour un usage normal :
- Mises à jour automatiques d'iOS activées.
- Double authentification sur le compte Apple, avec un numéro de confiance à jour : voyez la double authentification expliquée.
- Code de déverrouillage à six chiffres minimum, et jamais une date de naissance.
- Mots de passe uniques, avec le trousseau intégré ou un gestionnaire ; traitez les alertes de fuite qu'il affiche (voir mots de passe fuités).
- Vérification de sécurité passée en revue une fois par an, ou après une séparation.
Si vous préférez que quelqu'un fasse le tour avec vous, l'audit après un soupçon existe pour ça, et le diagnostic au téléphone (quinze minutes) ne coûte rien. Vous pouvez aussi décrire votre situation en deux lignes.
Questions fréquentes
Faut-il installer un antivirus sur iPhone ?
Non. Une application n'a pas le droit d'inspecter les autres sur iOS : les « antivirus iPhone » du magasin sont surtout des outils de nettoyage de fichiers ou des VPN. Les mises à jour protègent bien davantage.
Peut-on pirater un iPhone à distance sans que je clique ?
Ces attaques existent mais visent un nombre très restreint de personnes exposées, et elles sont corrigées par les mises à jour. Pour un usage courant, le risque réel porte sur le compte Apple, pas sur l'appareil.
Mon iPhone affiche une alerte de sécurité en naviguant, dois-je m'inquiéter ?
Non : c'est une page web publicitaire, pas une analyse. Fermez l'onglet et videz les données de site. Ne composez jamais le numéro affiché.
J'ai acheté un iPhone d'occasion, comment être sûr qu'il est propre ?
Réinitialisez-le entièrement puis configurez-le avec votre propre compte. Vérifiez ensuite qu'aucun profil de configuration ne subsiste et passez la Vérification de sécurité : c'est le seul moyen fiable, et cela prend dix minutes.
À lire aussi : le guide appareil piraté · mon téléphone Android est-il infecté.
Étienne AubryTechnicien informatique au Mans depuis dix ans. Cette fiche vient de ce que je vois passer au téléphone, pas d'un manuel. En savoir plus.
Votre iPhone se comporte bizarrement ?
Diagnostic gratuit au téléphone (15 minutes), et une réponse claire en cinq minutes.