CYBER WELFARE

Protégez votre vie privée numérique

Récupération des données sur les appareils d’occasion et les autres attaques qui exploitent ce qui reste en mémoire

Un téléphone vendu en ligne, un ordinateur portable laissé à la déchetterie, un disque externe donné à un ami. Pour la personne qui le cède, l’appareil sort de scène. Pour celle qui le reçoit, l’histoire commence parfois précisément là : c’est le terrain de la récupération des données sur les appareils d’occasion.

La récupération des données sur les appareils d’occasion désigne l’ensemble des pratiques par lesquelles quelqu’un retrouve photos, documents et accès restés sur un appareil que son propriétaire précédent croyait avoir vidé. Presque toujours, une personne qui achète un téléphone d’occasion veut simplement un téléphone. Pas toujours.

Cet article explique comment ces attaques se déroulent tout au long du cycle de vie d’un appareil, de la vente à la mise au rebut, et pourquoi la plupart perdent leur efficacité quand les données ont été correctement effacées. C’est le complément, du côté des menaces, de la recommandation sur la manière d’effacer ses données avant de céder un appareil.

Une précision utile : on explique ici comment fonctionnent ces attaques du point de vue des personnes qui les subissent, pour les reconnaître et s’en protéger. Ce ne sont pas des instructions opérationnelles.

Scénario de départ

Vous avez changé de téléphone. L’ancien fonctionne encore, alors vous le mettez en vente sur un site d’annonces. Avant de l’expédier, vous supprimez les photos de la galerie, vous effacez quelques conversations, vous vous déconnectez de l’application de votre banque. Cela vous semble suffisant.

La personne qui l’achète l’allume et retrouve l’écran d’accueil tel que vous l’aviez laissé. La galerie est vide, mais l’application de notes contient encore la photo de votre pièce d’identité, prise des années plus tôt pour un contrat. L’application de messagerie est toujours ouverte. Et le service de stockage en ligne continue de synchroniser les nouvelles photos que vous prenez avec votre nouveau téléphone, c’est-à-dire de les copier automatiquement sur l’appareil.

À partir de ce moment, une partie de votre vie numérique n’est plus seulement la vôtre : elle se trouve sur un objet qui appartient à quelqu’un d’autre.

Pourquoi la récupération des données sur les appareils d’occasion réussit si souvent

Toutes les attaques qui suivent ont un point commun : elles n’ont à forcer aucune entrée, puisque c’est vous qui avez remis l’appareil.

D’ordinaire, pour arriver jusqu’à vos données, quelqu’un doit franchir un mot de passe ou un verrouillage d’écran. Avec un appareil cédé sans effacement, ces obstacles ont souvent disparu, et la personne qui le détient peut l’examiner tranquillement.

Un malentendu très répandu s’y ajoute. Supprimer un fichier ou vider la corbeille n’efface généralement pas le contenu : cela retire seulement la référence qui indique au système où il se trouve. Il en va de même pour le formatage rapide, une opération qui prépare le disque à recevoir de nouvelles données sans réécrire les anciennes. La façon dont les fichiers survivent à cette opération est expliquée dans l’article sur la récupération de fichiers sur un support formaté : ici, nous nous concentrons sur celles et ceux qui cherchent ces données, et sur les endroits où ils les trouvent.

1. Achat d’appareils d’occasion pour y chercher des données

En quelques mots. Quelqu’un achète des téléphones, des ordinateurs ou des disques de seconde main non pour les utiliser, mais pour voir ce qu’ils contiennent.

Comment cela se passe. Les appareils d’occasion coûtent peu et se trouvent facilement : annonces en ligne, brocantes, lots vendus en bloc par des entreprises ou des boutiques. Une personne qui cherche des données en achète en quantité, sachant qu’une partie a été cédée sans effacement véritable.

Pourquoi un appareil non effacé rend cela possible. Un appareil vidé seulement en surface conserve l’essentiel de son contenu. Un appareil effacé selon une procédure sûre, à l’inverse, n’offre rien à récupérer : pour celles et ceux qui cherchent des données, c’est un achat inutile.

Impacts possibles. Exposition de photos, de documents, de messages et de mots de passe enregistrés ; de la matière qui peut alimenter les autres attaques décrites dans cet article.

Signaux d’attention. Des acheteurs qui insistent pour obtenir l’appareil « tel quel », sans réinitialisation, ou qui s’intéressent davantage aux contenus qu’à l’état de l’appareil.

Comment se protéger. Un effacement sécurisé avant chaque vente, même si l’appareil ne fonctionne plus très bien. Même un appareil qui ne s’allume pas peut avoir une mémoire encore lisible.

2. Disques récupérés dans les déchets électroniques

En quelques mots. Un disque ou une mémoire arrivés dans les déchets électroniques sont ramassés par quelqu’un qui, au lieu de les recycler, essaie de les lire.

Comment cela se passe. Les déchets électroniques passent par la collecte, le stockage et le démontage avant le recyclage, et la filière fonctionne presque toujours correctement. Mais un ordinateur abandonné à côté d’un conteneur, un disque jeté avec les ordures ménagères ou un lot d’appareils revendu avant traitement peuvent finir entre de mauvaises mains.

Pourquoi un appareil non effacé rend cela possible. Les personnes qui se débarrassent d’un vieux disque pensent souvent que, s’il ne fonctionne plus, les données n’existent plus. Ce n’est pas le cas : la partie en panne peut être l’électronique, tandis que la surface qui conserve les données est intacte.

Impacts possibles. Récupération d’archives de plusieurs années — photographies, déclarations de revenus, contrats — vous concernant, vous et vos proches, souvent sans que vous l’appreniez jamais.

Signaux d’attention. Ici, les signaux manquent presque totalement : les dégâts se produisent loin de vous. C’est pourquoi la protection doit arriver avant.

Comment se protéger. Un effacement sécurisé avant la mise au rebut, tant que l’appareil fonctionne ; pour les disques qui ne s’allument plus, demander à la déchetterie ou à un service spécialisé une destruction certifiée ; toujours déposer les appareils dans les circuits officiels de collecte.

3. Accès aux données pendant une réparation

En quelques mots. L’appareil que vous confiez à une réparation reste plusieurs jours entre d’autres mains, et la personne qui le répare a la possibilité de regarder aussi ce qui ne concerne pas la panne.

Comment cela se passe. Beaucoup de réparations exigent que le technicien dispose du code de déverrouillage, ou bien l’appareil est laissé déjà déverrouillé. La quasi-totalité des ateliers travaillent correctement, mais dans un cas isolé quelqu’un peut feuilleter la galerie ou copier des fichiers.

Pourquoi un appareil non effacé rend cela possible. Une réparation est une cession temporaire : tout ce qui se trouve sur l’appareil devient accessible à la personne qui l’a en main. Quand c’est possible, une sauvegarde suivie d’un effacement réduit le contenu à zéro ; quand ce n’est pas possible, l’essentiel est de savoir ce que l’on confie.

Impacts possibles. Consultation ou copie de photos privées, de documents, de conversations ; accès aux comptes restés ouverts pendant la durée de la réparation.

Signaux d’attention. Des demandes insistantes du code de déverrouillage pour des pannes qui ne l’exigent pas, des notifications de connexion à vos comptes pendant que l’appareil est à l’atelier, des fichiers ouverts récemment auxquels vous n’avez pas touché.

Comment se protéger. Une sauvegarde avant la remise, la déconnexion des comptes les plus délicats, le mode réparation ou le profil invité si le système les propose, le choix d’un atelier identifiable. Après la récupération de l’appareil, une vérification des connexions récentes.

4. Comptes restés associés et exploités par le nouveau propriétaire

En quelques mots. La personne qui reçoit l’appareil y trouve la messagerie, le stockage en ligne ou un réseau social encore ouverts à votre nom, et peut s’en servir.

Comment cela se passe. Une session est un accès déjà authentifié : tant qu’elle reste active, le service ne redemande pas le mot de passe. Si vous cédez l’appareil sans fermer les sessions, la personne qui le reçoit peut lire le courrier, voir les photos synchronisées, accéder aux conversations ou, dans certains cas, changer le mot de passe et prendre le contrôle du compte. Parfois l’acheteur s’en aperçoit et s’arrête là ; d’autres fois, l’accès est utilisé.

Pourquoi un appareil non effacé rend cela possible. La réinitialisation de l’appareil, accompagnée de la déconnexion de chaque compte et du retrait de la liste des appareils associés, ferme toutes les sessions. Sans ces étapes, l’ancien téléphone continue d’être « vous » aux yeux de vos comptes.

Impacts possibles. Lecture du courrier et des conversations, accès aux nouvelles photos, réinitialisation d’autres mots de passe grâce à votre adresse e-mail.

Signaux d’attention. L’ancien appareil figure encore parmi ceux qui sont associés à votre compte, des connexions récentes depuis une ville où vous n’êtes pas, des messages lus que vous n’avez pas ouverts. Les signes de données non effacées sont rassemblés dans un article dédié.

Comment se protéger. La déconnexion de tous les comptes avant la cession, le retrait de l’appareil de la liste des appareils de confiance, le changement du mot de passe de l’adresse e-mail principale en cas de doute, une authentification multifacteur (MFA, une deuxième vérification en plus du mot de passe) active.

5. Usurpation d’identité avec les documents retrouvés

En quelques mots. Avec les documents retrouvés sur un appareil, quelqu’un se présente comme vous auprès de banques, de boutiques en ligne ou de services.

Comment cela se passe. L’usurpation d’identité est l’utilisation des données personnelles d’une autre personne pour se faire passer pour elle. Les appareils accumulent des scans de pièces d’identité, de bulletins de salaire, de factures : exactement ce qu’il faut pour ouvrir un contrat ou un compte à votre nom.

Pourquoi un appareil non effacé rend cela possible. Les documents photographiés « à la volée » atterrissent à des endroits peu évidents : la galerie, les notes, les pièces jointes de la messagerie, le dossier des téléchargements. Supprimer quelques photos ne suffit pas ; un effacement sécurisé de l’appareil entier, oui.

Impacts possibles. Des contrats ou des crédits que vous n’avez pas demandés, des relances de paiement, de longs délais pour démontrer que ce n’était pas vous.

Signaux d’attention. Des courriers concernant des services que vous n’avez pas souscrits, des demandes de paiement inattendues, des avis de vérification d’identité pour des opérations que vous n’avez pas faites.

Comment se protéger. Un effacement sécurisé, l’habitude de supprimer les scans de documents après usage, le chiffrement actif sur l’appareil. Si cela arrive : un signalement aux autorités et aux organismes concernés, en conservant chaque échange comme preuve.

6. Chantage avec des photos privées

En quelques mots. Quelqu’un trouve des images intimes ou très personnelles sur un appareil cédé et menace de les diffuser s’il ne reçoit pas d’argent ou autre chose.

Comment cela se passe. Les images récupérées sur un ancien téléphone ou un ancien ordinateur peuvent servir de levier : un message arrive, souvent depuis un profil anonyme, avec une ou deux images en guise de preuve et une demande. La personne qui fait chanter compte sur la honte et sur la précipitation.

Pourquoi un appareil non effacé rend cela possible. Les photos les plus privées sont souvent aussi les plus enfouies : dossiers secondaires, applications de discussion, anciennes sauvegardes locales. Précisément parce qu’on ne les regarde plus depuis longtemps, ce sont celles que l’on oublie d’effacer.

Impacts possibles. Une forte pression émotionnelle, de la peur, de l’isolement ; dans les cas les plus graves, la diffusion des contenus. La responsabilité revient toujours à la personne qui fait chanter, jamais à celle qui en est la cible.

Signaux d’attention. Des messages d’inconnus qui citent des détails personnels, des délais très courts, la demande de n’en parler à personne.

Comment se protéger. Un effacement sécurisé avant chaque cession, y compris vers des personnes que vous connaissez. Si cela arrive : ne payez pas et ne répondez pas, conservez les messages comme preuve, parlez-en à une personne de confiance et déposez plainte auprès de la police ou de la gendarmerie. En France, la plateforme publique cybermalveillance.gouv.fr oriente gratuitement les victimes d’actes de cybermalveillance. Quand des mineurs sont concernés, le signalement doit être fait sans attendre. Ce n’est pas une situation à affronter sans aide.

Tableau récapitulatif

AttaqueRisque principalSignaux d’attentionDéfenses efficaces
Achat d’appareils d’occasionContenus récupérés sur un appareil vidé seulement en surfaceAcheteurs intéressés par les contenus, demandes de ne pas réinitialiserEffacement sécurisé avant la vente
Déchets électroniquesDisques en panne mais encore lisiblesPresque aucun : les dégâts se produisent loin de vousEffacement avant la mise au rebut, destruction certifiée, circuits officiels
RéparationAccès aux données pendant l’interventionConnexions aux comptes pendant que l’appareil est hors de chez vousSauvegarde, déconnexion des comptes, mode réparation
Comptes restés associésSessions encore ouvertes à votre nomAppareil cédé encore dans la liste, connexions inhabituellesDéconnexion des comptes, retrait de l’appareil, MFA
Usurpation d’identitéDocuments utilisés pour se faire passer pour vousServices non demandés, relances inattenduesEffacement sécurisé, scans supprimés après usage, chiffrement
Chantage avec des photos privéesPression exercée avec des images personnellesMessages d’inconnus, délais courts, exigence de secretEffacement sécurisé, ne pas payer, demander de l’aide et signaler

Ce que ces attaques ont en commun

Six attaques différentes, trois défenses qui les traversent presque toutes :

  1. Un effacement sécurisé avant chaque cession — un appareil qui ne contient plus rien n’a rien à offrir, quel que soit son chemin. La manière de le faire, pas à pas, est expliquée dans le guide sur comment effacer ses données en sécurité.
  2. La déconnexion des comptes et le retrait de l’appareil — cela referme les portes qui restent ouvertes même lorsque les fichiers ont disparu.
  3. Un chiffrement actif pendant toute la vie de l’appareil — il rend les données illisibles même dans les cas où l’effacement est impossible, comme un disque en panne ou un téléphone qui ne s’allume plus. La recommandation sur la manière de chiffrer les données de ses appareils personnels explique pourquoi.

Ce ne sont pas des mesures avancées : ce sont des gestes à faire une fois, au bon moment.

Checklist de protection

  • ☐ Sauvegarde complète et vérifiée avant d’effacer quoi que ce soit
  • ☐ Déconnexion de la messagerie, du stockage en ligne, des réseaux sociaux, des discussions et des applications de paiement
  • ☐ Appareil retiré de la liste des appareils associés à vos comptes
  • ☐ Chiffrement actif sur l’appareil avant la réinitialisation
  • ☐ Effacement sécurisé ou réinitialisation complète, jamais la seule corbeille ni un formatage rapide
  • ☐ Cartes mémoire et disques externes traités comme l’appareil principal
  • ☐ Pour les réparations : sauvegarde, déconnexion des comptes délicats, mode réparation s’il existe
  • ☐ Disques en panne confiés à une destruction certifiée ou aux circuits officiels de collecte

Lien avec le Framework Cyber Welfare

PilierApport de ce contenu
Conscience du risqueComprendre qu’un appareil cédé continue d’exister, et que ses données peuvent passer entre beaucoup de mains
CompétencesReconnaître les moments du cycle de vie d’un appareil où les données sont les plus exposées
Comportements sûrsEffacer et dissocier avant chaque cession, y compris vers des personnes de confiance

Niveau de référence : FL3 — Autonome, avec des éléments de FL2 — Initié dans les parties consacrées à la réparation et aux comptes associés.

Conclusion

Les personnes qui récupèrent des données sur un appareil d’occasion ne savent en général pas qui vous étiez, et cela ne les intéresse pas. Elles achètent, ramassent ou réparent beaucoup d’appareils, et trouvent quelque chose sur ceux qui ont été cédés dans la précipitation.

C’est pourquoi la défense la plus efficace est aussi la plus simple : un appareil ne quitte la maison qu’une fois vos données sorties de sa mémoire. Pour savoir si un appareil déjà cédé est resté lié à vous, les signes de données non effacées sont l’étape suivante ; pour une vue plus large de votre situation, vous pouvez partir de l’auto-évaluation de la résilience numérique.

Question de réflexion. Combien d’appareils avez-vous vendus, offerts ou jetés ces dix dernières années, et de combien d’entre eux pourriez-vous dire avec certitude qu’ils étaient vides ?

Pour approfondir un terme

Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :

Contenus liés

Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.