Les risques de sécurité liés au déverrouillage du chargeur de démarrage de votre téléphone Android

Jun 20, 2025
Confidentialité et sécurité
CONTENU NON CACHÉ

Les geeks Android déverrouillent souvent leurs chargeurs de démarrage pour rooter leurs appareils et installer des ROM personnalisées. Mais il y a une raison pour laquelle les appareils sont livrés avec des chargeurs de démarrage verrouillés: le déverrouillage de votre chargeur de démarrage crée des risques de sécurité.

Nous ne déconseillons pas d'enraciner et d'utiliser des ROM personnalisées si c'est vraiment ce que vous voulez faire, mais vous devez être conscient des risques. Pour le même raison pour laquelle Android ne s'enracine pas , il ne se déverrouille pas - avec plus de puissance, il y a plus de risques.

Pourquoi les chargeurs de démarrage Android sont verrouillés

Les appareils Android sont livrés avec des chargeurs de démarrage verrouillés pour une raison. Ce n’est pas seulement que les opérateurs et les fabricants veulent posséder votre matériel et empêcher vous d'installer des ROM personnalisées dessus - bien qu'ils le fassent - il existe de bonnes raisons de sécurité. Même la gamme d'appareils Nexus de Google, conçue comme des appareils de développement, a des chargeurs de démarrage verrouillés.

Un appareil avec un chargeur de démarrage verrouillé ne démarrera que le système d'exploitation actuellement sur lui. Vous ne pouvez pas installer un système d’exploitation personnalisé - le chargeur de démarrage refusera de le charger.

Si le chargeur de démarrage de votre appareil est déverrouillé, vous verrez une icône de cadenas déverrouillé sur l’écran pendant le démarrage du processus de démarrage.

Android s'essuie automatiquement lorsque vous déverrouillez votre chargeur de démarrage

Si vous possédez un appareil Nexus comme un Nexus 4 ou un Nexus 7, il existe un moyen officiel et rapide de déverrouiller votre chargeur de démarrage. Dans le cadre de ce processus, Android efface toutes les données de votre appareil. Vous obtenez un appareil avec un chargeur de démarrage déverrouillé, mais qui ne contient aucune de vos données. Vous pouvez ensuite installer une ROM personnalisée.

C'est odieux pour les gens qui veulent juste rooter leur appareil sans passer par un long processus de configuration, mais c'est une précaution de sécurité importante. Votre code PIN ou mot de passe protège l'accès à votre appareil Android et le déverrouillage du chargeur de démarrage ouvre des trous qui permettent aux personnes ayant un accès physique à votre appareil de contourner votre code PIN ou votre mot de passe.

Contournement de votre code PIN ou de votre mot de passe

Si votre téléphone Android est équipé d'un chargeur de démarrage verrouillé standard lorsqu'un voleur met la main dessus, il ne pourra pas accéder aux données de l'appareil sans connaître son code PIN ou son mot de passe. (Bien sûr, un voleur très déterminé pourrait ouvrir le téléphone et retirer le stockage pour le lire dans un autre appareil.)

Si le chargeur de démarrage de votre téléphone ou tablette Android est déverrouillé lorsqu'un voleur met la main dessus, il peut redémarrer votre appareil dans son chargeur de démarrage et démarrer votre environnement de récupération personnalisé (ou flasher une récupération personnalisée, puis démarrer cela). Depuis le mode de récupération, ils pourraient utilisez la commande adb pour accéder à toutes les données de votre appareil. Cela contourne tout code PIN ou mot de passe utilisé pour sécuriser votre appareil

Si vous déverrouillez votre appareil et que vous souhaitez vous protéger contre cela, vous pouvez choisir d'activer la fonction de chiffrement d'Android. Cela garantirait que vos données sont stockées sous une forme cryptée, de sorte que les gens ne pourraient pas accéder à vos données sans votre phrase de passe de cryptage. Cependant, même le cryptage ne peut pas protéger parfaitement vos données.

Contournement du cryptage avec un congélateur

Si votre téléphone ou votre tablette Android fonctionne lorsqu'un voleur met la main dessus, il pourrait théoriquement mettre le téléphone au congélateur pendant une heure avant de faire clignoter un nouveau système d'exploitation dessus. Nous avons couvert cela lorsque nous a expliqué comment les congélateurs et les températures froides peuvent contourner le cryptage - essentiellement, la clé de chiffrement reste dans la RAM de votre appareil pendant beaucoup plus longtemps si la RAM est refroidie, et elle peut être extraite avant de disparaître.

Dans ce cas, une attaque a été menée contre un Galaxy Nexus qui a été placé dans le congélateur et les chercheurs ont pu récupérer sa clé de cryptage. Cette attaque n'a réussi que parce que le Galaxy Nexus en question avait un chargeur de démarrage déverrouillé, de sorte que les chercheurs pouvaient flasher un système d'exploitation dessus et utiliser le nouveau système d'exploitation pour vider le contenu de la RAM de l'appareil. Si le Galaxy Nexus avait un chargeur de démarrage verrouillé, cette attaque n'aurait pas été possible. Il pourrait théoriquement encore être possible d'ouvrir le téléphone, de supprimer sa RAM et de le lire dans un autre appareil, mais cela devient beaucoup plus compliqué.


Bien sûr, vous n’avez probablement pas besoin de trop vous en préoccuper. Si vous êtes un geek Android installant des ROM personnalisées et enracinant votre appareil pour votre propre usage, vous ne serez probablement pas la cible d'un voleur déterminé et expérimenté qui souhaite accéder aux données de votre appareil. Si votre appareil est volé, c'est probablement par quelqu'un qui veut simplement l'essuyer et le vendre.

Cependant, le chargeur de démarrage d'Android est verrouillé pour une raison. Avec les téléphones Android utilisés par les entreprises et les gouvernements, un chargeur de démarrage verrouillé offre une protection de sécurité supplémentaire contre l'espionnage d'entreprise et les espions d'autres gouvernements en cas de vol ou de perte d'un téléphone.

Image Credit: Johan Larsson sur Flickr

USES AND DISADVANTAGES OF UNLOCKING BOOTLOADER OF YOUR SMARTPHONE

What Is Bootloader? Unlocking Bootloader, Advantage Disadvantage

Android Power User: What Is The Bootloader? | Pocketnow

Unlock Any Motorola Phone || Bootloader Unlock [chef]

How To UNLOCK BOOTLOADER Of Any Xiaomi Phone & Install CUSTOM ROM | Without ERRORS

What Is Android Bootloader? | Bootloader Unlock Karne Ke Baad Kya Kya Kar Sakte Hai?

How To DeGoogle Android Phone In 20 Minutes (Install Custom ROM On OnePlus 7T)


Confidentialité et sécurité - Most Popular Articles

Les correctifs Windows Spectre sont là, mais vous voudrez peut-être attendre

Confidentialité et sécurité Mar 20, 2025

CONTENU NON CACHÉ Pour protéger complètement votre PC contre Spectre, vous avez besoin d'un microcode CPU Intel mis à jour. Ceci est normalement fourni par le fabricant de vot..


Comment se connecter à un VPN sous Windows

Confidentialité et sécurité Jun 18, 2025

Nous avons couvert réseaux privés virtuels et quand vous voudrez peut-être les utiliser avant. La connexion à un VPN est facile, car Windows et la plupart des aut..


Les gens peuvent-ils vraiment me trouver à l'aide des photos que je publie en ligne?

Confidentialité et sécurité Oct 18, 2025

Bien que les photos marquées par GPS soient pratiques pour toujours savoir où vous avez pris une photo, les données de localisation intégrées dans les photos ont des implicatio..


Pourquoi vous ne pouvez pas être infecté simplement en ouvrant un e-mail (plus)

Confidentialité et sécurité Jul 12, 2025

CONTENU NON CACHÉ Les virus de messagerie sont réels, mais les ordinateurs ne sont plus infectés simplement en ouvrant des e-mails. Il suffit d'ouvrir un e-mail pour le voir, m..


13 choses que vous pouvez faire avec l'application Paramètres Google sur n'importe quel appareil Android

Confidentialité et sécurité Oct 12, 2025

CONTENU NON CACHÉ Google a automatiquement ajouté l'application Paramètres Google à presque tous les appareils Android en 2013. Depuis, Google a ajouté fonctionnalité après..


Comment puis-je détruire en toute sécurité les CD / DVD de données sensibles?

Confidentialité et sécurité Oct 24, 2025

CONTENU NON CACHÉ Vous avez une pile de DVD contenant des informations sensibles et vous devez les éliminer en toute sécurité et efficacement afin qu'aucune récupération de ..


Astuce rapide: Comment supprimer les données de synchronisation de votre navigateur Google Chrome

Confidentialité et sécurité Jan 24, 2025

CONTENU NON CACHÉ Il existe un certain nombre de raisons pour lesquelles on peut vouloir supprimer ses données Google Chrome Sync. Quelle que soit la raison, il y a un endroit s..


Demandez HTG: économiseurs d'écran à bruit blanc, dénomination efficace des fichiers et récupération après une compromission de mot de passe

Confidentialité et sécurité Dec 5, 2024

CONTENU NON CACHÉ Une fois par semaine, nous partageons trois des questions auxquelles nous avons répondu dans la boîte de réception Ask HTG avec le plus grand nombre de lecte..


Catégories