Ouverture à Praia de la 5ème réunion ministérielle du Processus des Etats Africains Atlantiques    Réforme du système éducatif : Aziz Akhannouch attendu à la Chambre des Représentants    Le Royaume-Uni réaffirme son engagement à approfondir le partenariat avec le Maroc    Le Maroc reconnu par le PNUD : l'heure d'une IA alignée avec nos valeurs    IA en Afrique. De l'avenir incertain à l'opportunité stratégique    L'ONEE renforce et sécurise l'alimentation en eau potable de Souk El Arbaa, Larache, Ouazzane, Ksar El Kébir et des communes avoisinantes    Vatican: Le cardinal Robert Francis Prevost élu nouveau Pape    Le monde a connu son second mois d'avril le plus chaud    Interview avec Dounia Ait Zakour : « Si nous ne périssions pas sous les bombes, nous mourrions de faim »    Botola D1/J28 : Les chocs ne manqueront pas ce soir !    CAN U20 Egypte 25/Groupe C : Ce jeudi, les Champions en titre au bord de l'élimination !    Echec d'une tentative de trafic de deux tonnes de chira à Larache    Procès de Mohammed Ziane : la peine de prison réduite à trois ans en appel    Le télétravail bientôt encadré par le Code du travail selon Sekkouri    OM : Bilal El Khannouss dans la ligne de mire de Medhi Benatia    Coupe du Qatar : Hakim Ziyech veut aider Al-Duhail à soulever le trophée    Rencontre entre Xi Jinping et Poutine : un reflet de la profondeur du partenariat sino-russe    Léon XIV, le nouveau souverain pontife, un Américain modéré    À l'occasion de son vingt-deuxième anniversaire : chaleureuses félicitations au Prince Moulay El Hassan    Libéria : Tanger Med Engineering s'occupera de la modernisation des ports    Allemagne: Le gouvernement Merz ordonne le refoulement des sans-papiers    Sardine industrielle : le CC ouvre une instruction sur de présumées pratiques anticoncurrentielles    Al Omrane : la succursale parisienne rénovée    Aviation civile : le Maroc parmi les pays candidats au Conseil de l'ICAO    Le Polisario tente la Russie, mais Moscou resserre ses liens avec Rabat    Diplomatie : Pedro Sánchez salue l'appui du Maroc lors du blackout en Espagne    Sonarges : allier performance et inclusion sociale, un défi stratégique    PSG : La finale de LdC face à l'Inter Milan, un match spécial pour Achraf Hakimi    La RDC et Agentis scellent un partenariat pour bâtir 10 établissements hospitaliers    Les actionnaires d'ADM appelés à se prononcer sur un programme d'endettement d'envergure et à acter la ratification d'accords majeurs le 10 juin    Marocains aux Pays-Bas : Intégration exemplaire malgré les défis    La commission mixte maroco-espagnole se penche sur Marhaba 2025    Peines alternatives : un guide pratique en préparation pour accompagner la mise en œuvre de la loi 43.22    Journée internationale de l'arganier : l'arbre au centre de la lutte contre le changement climatique    Bassin du Souss-Massa : les retenues des barrages demeurent à un seuil critique de 20,7 %    Terrorisme : Hicham Jerando condamné par contumace à quinze ans de réclusion par la cour d'appel de Rabat    S.A.R. la Princesse Lalla Hasnaa célèbre les femmes de culture à Bakou    Le Caftan marocain, de l'héritage saharien au label mondial    Souveraineté culturelle : une nouvelle législation pour protéger l'histoire marocaine    Industrie cinématographique : il était une fois Ouarzazate ?    FITC : Vingt ans sur les planches et pas une ride    Rose à parfum : une production annuelle de 4.100 tonnes    Tourisme et probité publique : Mohamed Benalilou plaide aux Maldives pour une gouvernance éthique du secteur    Entre Pékin et Washington, Rabat tisse une ligne de crête stratégique avec en vue ses priorités souveraines, au premier rang desquelles la question du Sahara, dit le New York Times    Prix des Médias Arabes : Les gagnants dévoilés le 27 mai    L'aviation pakistanaise affirme sa supériorité en abattant des chasseurs indiens avancés dans leur propre espace aérien    Achraf Hakimi marque le but de la victoire, le PSG en finale de Ligue des champions    SAR la Princesse Lalla Hasnaa visite à Bakou l'établissement scolaire "le complexe éducatif n°132-134", dans le cadre du jumelage éducatif entre Rabat et la capitale azerbaïdjanaise    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille de sécurité de WhatsApp a permis l'installation d'un logiciel espion
Publié dans 2M le 15 - 05 - 2019

WhatsApp, l'application de messagerie qui a notamment fondé son immense popularité sur sa bonne réputation en matière de sécurité, a admis mardi avoir été infectée par un logiciel espion, un déboire de plus pour sa maison-mère Facebook.
Une faille sécuritaire - dévoilée par le Financial Times, et résorbée dans la dernière mise à jour de WhatsApp - a permis à des pirates informatiques d'insérer un logiciel malveillant sur des téléphones en appelant les usagers de l'application, utilisée par 1,5 milliard de personnes dans le monde.
En Europe, WhatsApp a informé le régulateur irlandais d'une "sérieuse faille de sécurité", et averti les autorités américaines et des ONG du problème, sans donner toutefois de chiffres sur le nombre d'utilisateurs concernés ou visés.
Le Financial Times cite un vendeur de logiciels d'espionnage affirmant que ce programme avait été mis au point par une société israélienne bien connue des services de renseignement de différents pays, NSO Group, accusée d'aider des gouvernements du Moyen-Orient au Mexique à épier des militants et des journalistes.
WhatsApp a découvert début mai l'attaque informatique, qui vise aussi bien des appareils Android que des iPhones d'Apple, entre autres, et a trouvé ensuite un remède.
"Cette vulnérabilité est majeure puisqu'elle permet une prise de contrôle totale de l'équipement sous-jacent", explique Loïc Guézo, secrétaire général du Clusif (Club de la sécurité de l'information français).
"Il faut imaginer qu'on peut utiliser toutes les ressources de votre téléphone sans témoin d'activité de type voyant rouge", ajoute-t-il.
Potentiellement, les attaquants ont eu accès au contenu des smartphones infectés (contacts, messages, photos...), et ils ont pu installer des logiciels pour écouter (ou visualiser) l'environnement des propriétaires de ces appareils, sans qu'ils s'en rendent compte.
Rachetée par Facebook en 2014 pour 22 milliards de dollars, la messagerie a construit sa bonne réputation sur la sécurité et de protection des données, avec cette promesse que peut lire tout usager sur son application: "Vos messages et appels sont protégés par le chiffrement de bout en bout, ce qui signifie que ni WhatsApp ni des tierces parties ne peuvent les lire ou les écouter".
"C'est un coup très très mauvais pour WhatsApp, mais ils ont réagi très vite", estime Loïx Guézo, avant de rappeler qu'aucun système n'est inattaquable.
C'est un déboire de plus pour Facebook, la maison mère de WhatsApp, qui fait l'objet de scandales en cascades sur ses pratiques en matière de respect des données personnelles.
Le logiciel espion qui a visé la messagerie est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés", selon WhatsApp, qui assure qu'un "nombre limité d'utilisateurs ont été ciblés".
D'après leurs premières enquêtes, "cette attaque a toutes les empreintes d'une entreprise qui travaille avec de nombreux gouvernement dans le monde", a ajouté la société sans nommer l'entreprise en question.
Des chercheurs en sécurité informatique ont estimé que le programme informatique malveillant présentait des similarités avec d'autres technologies développées par NSO, selon le New York Times.
La firme israélienne a de son côté réagi dans un communiqué en affirmant que sa technologie est "commercialisée par l'intermédiaire de licences à des gouvernements dans le seul objectif de combattre la criminalité et le terrorisme".
NSO, basée à Herzliya, au nord de Tel-Aviv, dans la "Silicon Valley" israélienne, a notamment conçu la plateforme Pegasus, qui donne à ses clients l'accès à diverses fonctionnalités des appareils piratés.
"Leur coeur de métier, ce sont les portes d'entrée et les systèmes d'interception qu'ils installent ensuite", explique Loïc Guézo. Cette faille constituait une "porte d'entrée", et, s'il s'agit bien de NSO, "ils avaient une mine d'or entre les mains qui vient de disparaître".
Il rappelle cependant que maintenant que la vulnérabilité est connue, "elle peut potentiellement être utilisée par des criminels de base", chez les utilisateurs qui n'ont pas mis à jour leur application.


Cliquez ici pour lire l'article depuis sa source.