Google s’apprête à introduire une mesure de sécurité majeure avec la prochaine version d’Android, baptisée Android 17. Selon Frandroid, les utilisateurs ne disposeront plus que de 20 tentatives pour déverrouiller leur appareil via un code PIN, contre 1 800 tentatives auparavant. Cette restriction, qui divise par 90 le nombre d’essais autorisés, vise à renforcer la protection contre les tentatives de piratage par force brute.

Ce qu'il faut retenir

  • Le nombre de tentatives pour déverrouiller un smartphone sous Android 17 passera de 1 800 à 20, soit une réduction de 90 %.
  • Cette mesure s’inscrit dans une volonté de renforcer la sécurité contre les attaques par force brute.
  • Android 17 devrait être déployé d’ici la fin de l’année 2026, selon les dernières rumeurs.
  • Les utilisateurs pourront toujours recourir à des méthodes alternatives comme le déverrouillage biométrique.

Une mesure de sécurité renforcée contre les attaques automatisées

Cette décision intervient alors que les attaques par force brute, consistant à tester systématiquement toutes les combinaisons possibles d’un code PIN, restent l’une des principales menaces pour la sécurité des smartphones. Avec 1 800 tentatives autorisées, les pirates disposaient d’une marge de manœuvre importante pour contourner cette protection. En limitant ce nombre à 20, Google rend ces attaques bien plus difficiles à réussir, même pour des outils automatisés.

D’après les informations rapportées par Frandroid, cette limitation ne concerne pas uniquement les codes PIN. Elle s’appliquera également aux mots de passe simples utilisés pour déverrouiller certains services ou applications. L’objectif est clair : rendre les attaques par force brute inenvisageables dans un délai raisonnable.

Des alternatives toujours disponibles pour les utilisateurs

Malgré cette restriction, les utilisateurs ne se retrouveront pas sans solution. Android 17 conservera les méthodes de déverrouillage biométrique, comme la reconnaissance faciale ou l’empreinte digitale, qui ne seront pas soumises à cette limitation. De plus, les utilisateurs pourront toujours activer des options de sécurité complémentaires, comme la saisie de l’identifiant Google en cas d’échec répété du code PIN.

Frandroid précise que cette mesure s’inscrit dans une logique de sécurité progressive, où chaque couche de protection supplémentaire réduit les risques d’intrusion. Les utilisateurs les plus exposés, comme les professionnels ou les détenteurs de données sensibles, seront particulièrement incités à activer ces options.

Un déploiement prévu pour la fin de l’année 2026

Bien que Google n’ait pas encore officiellement confirmé cette fonctionnalité, plusieurs sources proches du projet indiquent qu’Android 17 devrait être dévoilé d’ici la fin de l’année 2026. Le calendrier de déploiement reste encore incertain, mais les mises à jour devraient commencer à toucher les appareils compatibles dès le premier trimestre 2027. Les utilisateurs pourront vérifier l’arrivée de cette mise à jour via les paramètres système de leur smartphone.

Cette annonce intervient dans un contexte où la sécurité des smartphones devient une priorité absolue pour les géants de la tech. Les récents scandales liés aux fuites de données et aux piratages massifs ont poussé les entreprises à revoir leurs protocoles de protection. Avec Android 17, Google semble vouloir prendre les devants en imposant des standards plus stricts.

Et maintenant ?

Les prochains mois seront déterminants pour évaluer l’impact de cette mesure. Si les retours des utilisateurs et des experts en cybersécurité s’avèrent positifs, Google pourrait étendre cette limitation à d’autres méthodes de déverrouillage. D’ici la sortie officielle d’Android 17, les utilisateurs sont invités à renforcer leurs autres protections, comme les mots de passe complexes ou l’authentification à deux facteurs. Reste à voir si cette restriction suffira à dissuader les pirates les plus déterminés.

En attendant, la prudence reste de mise. Même avec seulement 20 tentatives, un code PIN trop simple pourrait encore être vulnérable à une attaque ciblée. Les utilisateurs ont tout intérêt à adopter des codes robustes ou à se tourner vers les solutions biométriques pour une sécurité optimale.

Oui. Selon Frandroid, cette restriction concernera tous les appareils fonctionnant sous Android 17, qu’ils soient récents ou non, dès lors qu’ils recevront la mise à jour.

Après les 20 tentatives, le smartphone se verrouillera temporairement. L’utilisateur devra alors utiliser une méthode alternative, comme son identifiant Google ou une authentification biométrique, pour le réactiver.