====== Trucs avancés / divers ====== ===== Avoir un téléphone dont la carte SIM est « anonyme » ===== Il est possible d’avoir un téléphone « anonyme » en utilisant les cartes prépayés. On peut trouver plusieurs marques : Lycamobile, Lebara, Syma (d’autres opérateurs en proposent, à tester). Tu récupères une nouvelle carte SIM, et tu payes en liquide dans un bureau de tabac ton crédit qui permet de remplir le téléphone. La première fois tu dois enregistrer ton téléphone : soit par téléphone, soit par internet. A chaque fois des données personnelles te seront demandées mais tu peux donner des informations imaginaires voir fantaisiste, il n’y a pas de vérifications. Si on te demande une photocopie de carte d’identité, tu peux mettre un faux ou une photo de montagne ça marche (à vérifier selon l'opérateur), et si on te demande le numéro de ta carte d’identité tu dis le bon nombre de numéro mais tu les changes. Parfois il faut un peu de temps (quelques heures) avant que ça soit effectif, c’est bien de préparer le téléphone à l’avance. Tu mets ensuite un code pour avoir un forfait. Par exemple tu peux très bien entrer 40 euros de crédit achetés dans un bureau de tabac, et avec le code il va te débiter chaque mois une partie du crédit jusqu’à ce qu’il n’y a plus assez (dans ce cas il faudra rentrer à nouveau du crédit). Des fois faut chercher les meilleurs offres. Pour lycamobile par exemple, il faut taper *139*3004# pour avoir un forfait 5 euros par mois, téléphone et sms illimité mais pas d’internet, et *139*4099# pour avoir 10 euros d’illimité et un peu de forfait internet. === Petits conseils à prendre en compte === * Une ligne avec 0€ de forfait qui n’est pas utilisée pendant plusieurs mois peut être coupée. Penser à vérifier son crédit de temps en temps et à remettre des sous si on est à 0€. * Ne pas utiliser une carte SIM qui a été utilisée auparavant sous une identité qui t’es liée, ne pas mettre ta nouvelle carte SIM dans un téléphone déjà utilisé dans le passé lié à une identité. * En cas de recherche, la police peut savoir dans quel point de vente a été acheté le forfait. * Réfléchir au niveau d’anonymat que l’on veut. C’est déjà important et pas inutile d’avoir un téléphone qui n’est pas relié à ton identité car les recherches premières des flics se limiteront à faire une requête aux opérateurs pour connaître l’identité des personnes derrière un numéro IMSI ou IMEI. Ils peuvent mettre en place d’autres méthodes pour savoir qui est derrière un téléphone (mise sous écoute, étude des numéros contactés avec le téléphone, IMSI-catcher, etc.), ou peuvent mettre sous écoute tes proches pour trouver ton nouveau numéro lorsque tu les appelleras. Mais ça demande plus de moyens, donc ça dépend du [[fr:habitudes|modèle de menace]]. * Inviter à ce qu’il y ait plus de gens à utiliser ces techniques c’est se protéger dans la masse. Si dans une manif il n’y a qu’un téléphone d’une carte prépayée qui borne, il peut pourrait paraître suspect en cas d’enquête ===== Installer un nouveau système d'exploitation ===== //La suite de cette page n'a pas encore été détaillée// Voir [[fr:nouveau-telephone|la page dédiée]] pour des conseils et critères pour se procurer un nouveau téléphone. **Tu souhaites acheter un téléphone où tu peux réduire les risques au maximum: Le mieux est graphenOS. ** GrapheneOS est un système d'exploitation mobile libre axé sur la confidentialité et la sécurité avec compatibilité avec les applications Android. C’est le système d’exploitation le plus fiable en terme de sécurité numérique et il est facile à installer, cependant il faut choisir son téléphone pour l’avoir. Il ne marche que sur les google pixel. Sur leur site ils ont un mode d’installation accessibles (bien plus que tous les autres systèmes d’exploitation à installer), nécessitant de prendre du temps de tout lire en anglais : https://grapheneos.org/install/web **T'as déjà un téléphone et tu souhaites voir ce qui peut être fait avec :** //Ces trucs sont potentiellement pas hyper accessibles sans un peu de compétences geek, d'acharnement, ou de moyens financiers. Si des collectifs de geek existent dans ton coin ça vaut le coup de leur demander conseil…// * Changer de système d'exploitation (ne résoud **aucun** des problèmes inévitables): * Si on a un tel, et qu'on veut vérifier s'il est compatible avec un OS moins nul, regarder dans l'ordre de ce qui est plus intéressant en terme de sécurité: * https://grapheneos.org/faq#supported-devices * Voir la [[notice_graphene|notice]] écrite suite à l'install et la configuration de GrapheneOS sur un téléphone à usage collectif. Fonctionne que sur les pixel, mais c'est très très simple d'installation (il faut juste lire leur notice en anglais et suivre les étapes à cliquer), interface facile d'usage. Les autres systèmes sont plus compliqués à installer. * https://calyxos.org/install/ * https://doc.e.foundation/devices * https://download.lineageos.org * Si le tel n'est listé dans aucune de ces pages, c'est qu'il n'y a pas de support moyen-terme d'un système alternatif. Mais il peut exister quand même des versions qui marchent, sans aucune garantie ni lien de confiance, donc pas la peine d'en parler ici (mais ça se vérifie au cas par cas). * Si on veut choisir un tel parmi les téléphones les moins pires en terme d'OS alternatifs, se limiter aux deux premiers liens. Les autres ont des intérêts politiques, mais pas toujours en terme de sécurité. * Note : les systèmes DivestOS (fork de LineageOS) ne sont plus maintenus depuis fin 2024, donc il n'est pas intéressant d'essayer de les installer. ===== Divers ===== * Utiliser un téléphone vendu avec un système libre : * [[https://murena.com|Murena]], à partir de 330€, garanti 4 ans * [[https://iode.tech/|Iodé]] à partir de 209€, garanti 1 à 7 ans selon le modèle * Utiliser un téléphone libre (non testé de notre côté) : * Fabriquer un téléphone avec du matériel à peu près libre : https://www.instructables.com/ArduinoPhone-20-an-Open-Source-Mobile-Phone-Based-/ * Acheter un téléphone libre [[https://www.pine64.org/pinephone/|PinePhone]]. * Appli [[https://github.com/srlabs/snoopsnitch|SnoopSnitch]] : SnoopSnitch analyse le micrologiciel de votre téléphone à la recherche de correctifs de sécurité Android installés ou manquants. Pour les android « rootés », ce logiciel peut permettre de détecter les IMSI catcher. * Gratter le numéro marqué sur la SIM (IMSI ou autre) * Gratter celui ou ceux marqués sur le tél (IMEI, à l’intérieur) ==== Virer de force une application de surcouche ==== === De-bloater === Magisk permet de passer en mode super-utilisateur (téléphone « rooté »), et DeBloater permet de virer les applications de force. Pratique pour les téléphones dont on ne peut pas changer l’OS. ⚠ Le « rooting » engendre de très importants problèmes de sécurité pour le téléphone. === Utiliser adb === adb est un petit logiciel qui permet de rentrer sur un téléphone dont le débogage USB est activé, d’accéder à la liste des applis installées, et d’en retirer de force. Ça ne fonctionne pas à tous les coups. ⚠ Certaines applications ne doivent pas être retirées au risque d'entraîner d'importants dysfonctionnements de l'appareil.