Energie électrique : hausse de la production de 6,5% à fin avril 2025    Les prévisions du vendredi 27 juin    Le gouvernement aprouve la transformation de l'ONHYM en société anonyme    Maroc-France : une coopération migratoire renforcée    Circulaire de la Présidence du Ministère public sur l'activation de son rôle dans les procédures des entreprises en difficulté    Conflit israélo-palestinien : La solution à deux Etats, seule voie pour une paix juste et durable    Sahara marocain: Le Parlacen réaffirme son soutien à l'initiative d'autonomie et à l'intégrité territoriale du Royaume    A l'ONU, un plaidoyer pour garantir aux Sahraouis de Tindouf «le statut de réfugié»    ONU : Omar Hilale appelle à l'urgence d'assumer la responsabilité collective de protéger les populations contre les atrocités    Fibre optique et 5G : Maroc Telecom et Inwi lancent leurs joint-ventures "Uni Fiber" et "Uni Tower"    Charte de l'Investissement : 47 projets approuvés, 17 000 emplois ciblés    Un nouveau partenariat entre la région Drâa-Tafilalet et la province chinoise du Fujian pour renforcer la coopération économique et culturelle    Le 1er Moharram 1447 correspondra au vendredi 27 juin 2025, Hespress FR vous souhaite une heureuse année de l'Hégire    Accords d'Abraham : L'administration Trump annonce de «nouvelles adhésions»    Casablanca : Vive controverse après le retrait de deux textes sur la Palestine d'un examen de sixième    Mali : Arrestation de 6 chauffeurs de camions marocains suite à un accident de la route    Le Maroc élu par acclamation à la présidence de la 68e session du COPUOS    Algérie-France : La suspension d'une résolution parlementaire ravive les tensions postcoloniales    Nouvel an de l'Hégire 1447: SM le Roi, Amir Al Mouminine, adresse des cartes de vœux aux Chefs d'Etat des pays islamiques    Le Wydad de Casablanca termine sa participation à la "Coupe du Monde des Clubs" par trois défaites et aucun point récolté    Mondial des clubs : Al Aïn bat le WAC qui finit dernier du groupe    Achraf Hakimi obtient le soutien de médias français pour sa candidature au Ballon d'Or    Le Royaume-Uni officialise son appui à la Coupe du monde 2030 au Maroc    USA : un projet de loi pour classer le polisario "organisation terroriste"    Immatriculation des véhicules à l'étranger : La NARSA rappelle les règles en vigueur    Maroc Telecom e Inwi anuncian la constitución de Uni Fiber y Uni Tower    Parlacen backs Morocco's autonomy plan for Western Sahara during San Salvador assembly    Trump administration says new countries are set to join Abraham Accords    Feux de forêt : Début de saison maîtrisé, mais l'été ne fait que commencer [INTEGRAL]    Reda Benjelloun prend les rênes du Centre cinématographique marocain    Mawazine 2025 : Will Smith livre à l'OLM Souissi un show exaltant à l'américaine    Subvention aux associations, manifestations et festivals culturels et artistiques: plus de 9 MDH accordés au titre de 2025    Abderahman Elebbar : le DJ qui transforme les rues d'Essaouira en scène musicale    Espagne : Séville veut attirer le tourisme marocain via l'Histoire et la culture communes    Le Sénégal est le plus grand importateur de livres français en Afrique    L'Ambassadeur de Chine visite le Centre Mohammed VI des personnes en situation de handicap et réaffirme l'engagement de son pays en faveur de la coopération humanitaire au Maroc    Donald Trump: Le procès contre Netanyahou « doit être annulé immédiatement »    Khalid Mrini : "Dès septembre, nous postulerons au full membership de l'IIHF"    Brahim Diaz : « Je suis performant et je veux être titulaire »    Amine Bennani : "Le smart living est au cœur de notre stratégie"    Taux directeur : Jouahri justifie son statu quo    Tourisme : Ammor expose son plan pour répondre à la forte demande estivale    Mercato : Hamza Igamane aurait choisi de rejoindre le LOSC    La gigantesque grue ZCC9800W du chinois Zoomlion façonne le chantier du stade de Rabat en vue du Mondial 2030    Jazzablanca en ville: une programmation gratuite au cœur de Casablanca    Mawazine 2025 : Rabat sous le Will-Power de Smith !    Aurore Bergé salue l'engagement « très clair » du Maroc en faveur de la condition de la femme    Les prévisions du jeudi 26 mai    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille de sécurité de WhatsApp a permis l'installation d'un logiciel espion
Publié dans 2M le 15 - 05 - 2019

WhatsApp, l'application de messagerie qui a notamment fondé son immense popularité sur sa bonne réputation en matière de sécurité, a admis mardi avoir été infectée par un logiciel espion, un déboire de plus pour sa maison-mère Facebook.
Une faille sécuritaire - dévoilée par le Financial Times, et résorbée dans la dernière mise à jour de WhatsApp - a permis à des pirates informatiques d'insérer un logiciel malveillant sur des téléphones en appelant les usagers de l'application, utilisée par 1,5 milliard de personnes dans le monde.
En Europe, WhatsApp a informé le régulateur irlandais d'une "sérieuse faille de sécurité", et averti les autorités américaines et des ONG du problème, sans donner toutefois de chiffres sur le nombre d'utilisateurs concernés ou visés.
Le Financial Times cite un vendeur de logiciels d'espionnage affirmant que ce programme avait été mis au point par une société israélienne bien connue des services de renseignement de différents pays, NSO Group, accusée d'aider des gouvernements du Moyen-Orient au Mexique à épier des militants et des journalistes.
WhatsApp a découvert début mai l'attaque informatique, qui vise aussi bien des appareils Android que des iPhones d'Apple, entre autres, et a trouvé ensuite un remède.
"Cette vulnérabilité est majeure puisqu'elle permet une prise de contrôle totale de l'équipement sous-jacent", explique Loïc Guézo, secrétaire général du Clusif (Club de la sécurité de l'information français).
"Il faut imaginer qu'on peut utiliser toutes les ressources de votre téléphone sans témoin d'activité de type voyant rouge", ajoute-t-il.
Potentiellement, les attaquants ont eu accès au contenu des smartphones infectés (contacts, messages, photos...), et ils ont pu installer des logiciels pour écouter (ou visualiser) l'environnement des propriétaires de ces appareils, sans qu'ils s'en rendent compte.
Rachetée par Facebook en 2014 pour 22 milliards de dollars, la messagerie a construit sa bonne réputation sur la sécurité et de protection des données, avec cette promesse que peut lire tout usager sur son application: "Vos messages et appels sont protégés par le chiffrement de bout en bout, ce qui signifie que ni WhatsApp ni des tierces parties ne peuvent les lire ou les écouter".
"C'est un coup très très mauvais pour WhatsApp, mais ils ont réagi très vite", estime Loïx Guézo, avant de rappeler qu'aucun système n'est inattaquable.
C'est un déboire de plus pour Facebook, la maison mère de WhatsApp, qui fait l'objet de scandales en cascades sur ses pratiques en matière de respect des données personnelles.
Le logiciel espion qui a visé la messagerie est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés", selon WhatsApp, qui assure qu'un "nombre limité d'utilisateurs ont été ciblés".
D'après leurs premières enquêtes, "cette attaque a toutes les empreintes d'une entreprise qui travaille avec de nombreux gouvernement dans le monde", a ajouté la société sans nommer l'entreprise en question.
Des chercheurs en sécurité informatique ont estimé que le programme informatique malveillant présentait des similarités avec d'autres technologies développées par NSO, selon le New York Times.
La firme israélienne a de son côté réagi dans un communiqué en affirmant que sa technologie est "commercialisée par l'intermédiaire de licences à des gouvernements dans le seul objectif de combattre la criminalité et le terrorisme".
NSO, basée à Herzliya, au nord de Tel-Aviv, dans la "Silicon Valley" israélienne, a notamment conçu la plateforme Pegasus, qui donne à ses clients l'accès à diverses fonctionnalités des appareils piratés.
"Leur coeur de métier, ce sont les portes d'entrée et les systèmes d'interception qu'ils installent ensuite", explique Loïc Guézo. Cette faille constituait une "porte d'entrée", et, s'il s'agit bien de NSO, "ils avaient une mine d'or entre les mains qui vient de disparaître".
Il rappelle cependant que maintenant que la vulnérabilité est connue, "elle peut potentiellement être utilisée par des criminels de base", chez les utilisateurs qui n'ont pas mis à jour leur application.


Cliquez ici pour lire l'article depuis sa source.