IPhone 5C, iOS 9. Il a été acheté dans un Apple Store et activé par moi avec mon Apple ID il y a quelques années.
Aujourd'hui, à 22h00, alors que j'étais dans une rame de métro, connecté à son wi-fi gratuit, un écran noir avec une Apple blanche est apparu soudainement, alors que je naviguais, comme s'il redémarrait. Il y a parfois des problèmes de ce genre, mais ils sont très rares et ne durent pas très longtemps (contrairement au vrai redémarrage). Mais cette fois, après le logo, il y avait quelque chose de différent - sur l'écran de verrouillage, dans la zone de notification, il y avait le texte "Activation requise" avec une icône représentant un point d'exclamation entouré.
Après avoir fait glisser l'écran, le système a indiqué que cet iPhone était lié à l'identifiant Apple, et m'a proposé d'entrer mon identifiant et mon mot de passe Apple, ceux qui "ont été utilisés pour configurer cet iPhone". Il affichait également mon email avec quelques symboles cachés. L'écran s'intitulait "Verrouillage de l'activation". Il ressemblait à celui-ci, mais avec mon adresse électronique en pointillés : https://phoneunlockingshopca.files.wordpress.com/2015/08/official-bypass-icloud-activation-lock-remove-icloud-account.png
Je me suis connecté avec succès, puis il y a eu une alerte iMessage : "Votre opérateur peut facturer les SMS utilisés pour activer iMessage", comme s'il s'agissait de la première configuration. Mais toutes mes données sont restées en place.
Ensuite, je suis allé à https://www.icloud.com/activationlock/ et il a dit que mon verrou d'activation était activé. Et ça ne disait pas comment le désactiver. Comment le ramener à la normale ?
Quand je cherche sur Google le verrou d'activation, tout semble concerner les cas de "propriétaires précédents". Mais il n'y avait pas de propriétaires précédents, et je suis en mesure de déverrouiller mon téléphone pour le moment. Et aucun cas comme le mien dans les résultats de recherche.
Je suis intéressé, qu'est-ce qui a pu le déclencher ? Quelles données ont pu être compromises ? Je vous rappelle qu'il n'y avait pas de messages concernant un mode perdu ou un iPhone effacé, pas de messages d'escrocs demandant de l'argent pour le déblocage, rien de tout cela. Mais quand même, c'est assez flippant. Les mots de passe de mon email et de mon Apple ID sont différents et assez sécurisés, j'ai une authentification à 2 facteurs sur eux aussi. De plus, lorsque Pokemon Go est sorti, j'ai créé un deuxième identifiant Apple pour le télécharger, mais je ne me suis pas reconnecté à ce compte pendant des semaines, j'ai juste utilisé mon compte principal comme toujours. Et je n'ai jamais eu d'autres identifiants Apple sur mon iPhone.
Que devrait faire une personne pour déclencher ce que j'ai vécu aujourd'hui ? Quelles données devait-il connaître ? Et un réseau wi-fi gratuit peut-il être un facteur ? Et que dire de l'heure, comme si elle était programmée ? Ou bien s'agissait-il d'un pépin de l'iPhone sans qu'aucune tierce partie ne soit impliquée ?
Que puis-je faire pour sécuriser mon téléphone et mes comptes, à part changer les mots de passe ?