Driss Lachgar réélu pour un quatrième mandat à la tête de l'USFP    Casablanca accueille LOGITERRE 2025, carrefour de la logistique africaine    Alger snobe Moscou : la brouille silencieuse entre Tebboune et le Kremlin    Supercoupe CAF 2025 : Pyramids – RS Berkane, un énième duel maroco-égyptien !    Finale. Mondial U20 Chili 2025 /J-1 : Les Lionceaux fin prêts    CDM (F) U17 Maroc 25 / FIFA :'' « Marhba Bik », célèbre l'hospitalité marocaine !''    Biodiversité : Quand le Maroc prend les rapaces sous son aile [INTEGRAL]    Le Maroc se hisse à la troisième place mondiale avec 1,65 milliard de dollars d'exportations de tomates en 2024    Le Maroc et le Malawi conviennent d'une nouvelle feuille de route de coopération    Cybersécurité : la société bretonne Ornisec fait du Maroc le pivot de son expansion africaine    Marché avicole : l'association des éleveurs alerte sur les dérives des prix des poussins    Semaine dans le rouge pour la Bourse de Casablanca    Ouahbi veut dépénaliser la faute médicale    L'Algérie boycotte un forum russe après la position de Lavrov sur le Sahara    ONU : près d'un milliard de personnes pauvres menacées par les catastrophes climatiques    Espagne : enquête sur la mort suspecte du fondateur de Mango    Lachgar dénonce "une élite déconnectée" et plaide pour une refondation politique    Sahara marocain : Washington soumet un projet de résolution entérinant le plan d'autonomie    La délégation de l'USFP-France dénonce les conditions du congrès national et annonce son boycott    Mondial U20: Jamal Fathi explique l'exploit de la sélection du Maroc    La participation de Mazraoui contre Liverpool toujours incertaine : Amorim fait le point    Mondial U20 : Le gardien de but Ilyas Moutik appelé en renfort après la blessure de Yanis Benchaouch    Pragmatisme russe    Le Policy Center for the New South publie une étude sur la «ruse psychopolitique» qui alimente la fracture entre générations, en marge du mouvement de la Gen Z-212    Le temps qu'il fera ce samedi 18 octobre 2025    Les températures attendues ce samedi 18 octobre 2025    Trois pêcheurs marocains condamnés en Espagne à six mois de prison pour la capture illégale d'un thon rouge dans le détroit    INDH: Des projets pour autonomiser la femme rurale à Khouribga    "Yallah' Afrika", une exposition collective à Rabat célébrant la CAN Maroc 2025    Flottille vers Gaza : L'incarcération en Israël de deux Marocains s'invite à l'ONU    Mondial U17 féminin : Le Maroc s'incline face au Brésil    L'équipe nationale du Maroc perd une place dans le classement FIFA    Après le discours royal, des institutions mobilisées pour des rencontres avec les jeunes    Después del discurso real, las instituciones se movilizan para encuentros con los jóvenes    L'Office des changes trace les grandes lignes de sa stratégie 2025-2029 devant la Fédération Tijara    La mémoire de Hassan Ouakrim honorée lors d'une projection documentaire à Washington    John Bolton, la voix de l'Algérie à Washington, risque la taule après son inculpation    La DGSN ouvre une enquête suite à la tentative de suicide d'un policier impliqué dans un homicide    La Nuit de l'Horreur transforme les cinémas marocains en labyrinthes du frisson    L'humeur : Diane Keaton, au cinéma comme à la vie    Logistique : BLS finalise le rachat de La Voie Express    Jalil Tijani en tournée : Un nouveau spectacle « habitus » entre rires et vérités    SM le Roi adresse un message de condoléance au Président kényan suite au décès de l'ancien Premier ministre Raila Odinga    Le Maroc et la Russie scellent un nouvel accord de pêche    Festival du Cinéma Méditerranéen de Tétouan : la 30e édition lève le voile sur sa sélection officielle    Le compositeur marocain Youssef Guezoum en lice pour les Grammy Awards 2025    GenZ 212 : Jusqu'à 15 ans de prison pour 17 accusés des émeutes à Ait Amira    Sous le Haut Patronage de S.M. le Roi, un opéra de la Fondation El Akademia Masterclass célèbre le cinquantenaire de la Marche Verte    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille de sécurité de WhatsApp a permis l'installation d'un logiciel espion
Publié dans 2M le 15 - 05 - 2019

WhatsApp, l'application de messagerie qui a notamment fondé son immense popularité sur sa bonne réputation en matière de sécurité, a admis mardi avoir été infectée par un logiciel espion, un déboire de plus pour sa maison-mère Facebook.
Une faille sécuritaire - dévoilée par le Financial Times, et résorbée dans la dernière mise à jour de WhatsApp - a permis à des pirates informatiques d'insérer un logiciel malveillant sur des téléphones en appelant les usagers de l'application, utilisée par 1,5 milliard de personnes dans le monde.
En Europe, WhatsApp a informé le régulateur irlandais d'une "sérieuse faille de sécurité", et averti les autorités américaines et des ONG du problème, sans donner toutefois de chiffres sur le nombre d'utilisateurs concernés ou visés.
Le Financial Times cite un vendeur de logiciels d'espionnage affirmant que ce programme avait été mis au point par une société israélienne bien connue des services de renseignement de différents pays, NSO Group, accusée d'aider des gouvernements du Moyen-Orient au Mexique à épier des militants et des journalistes.
WhatsApp a découvert début mai l'attaque informatique, qui vise aussi bien des appareils Android que des iPhones d'Apple, entre autres, et a trouvé ensuite un remède.
"Cette vulnérabilité est majeure puisqu'elle permet une prise de contrôle totale de l'équipement sous-jacent", explique Loïc Guézo, secrétaire général du Clusif (Club de la sécurité de l'information français).
"Il faut imaginer qu'on peut utiliser toutes les ressources de votre téléphone sans témoin d'activité de type voyant rouge", ajoute-t-il.
Potentiellement, les attaquants ont eu accès au contenu des smartphones infectés (contacts, messages, photos...), et ils ont pu installer des logiciels pour écouter (ou visualiser) l'environnement des propriétaires de ces appareils, sans qu'ils s'en rendent compte.
Rachetée par Facebook en 2014 pour 22 milliards de dollars, la messagerie a construit sa bonne réputation sur la sécurité et de protection des données, avec cette promesse que peut lire tout usager sur son application: "Vos messages et appels sont protégés par le chiffrement de bout en bout, ce qui signifie que ni WhatsApp ni des tierces parties ne peuvent les lire ou les écouter".
"C'est un coup très très mauvais pour WhatsApp, mais ils ont réagi très vite", estime Loïx Guézo, avant de rappeler qu'aucun système n'est inattaquable.
C'est un déboire de plus pour Facebook, la maison mère de WhatsApp, qui fait l'objet de scandales en cascades sur ses pratiques en matière de respect des données personnelles.
Le logiciel espion qui a visé la messagerie est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés", selon WhatsApp, qui assure qu'un "nombre limité d'utilisateurs ont été ciblés".
D'après leurs premières enquêtes, "cette attaque a toutes les empreintes d'une entreprise qui travaille avec de nombreux gouvernement dans le monde", a ajouté la société sans nommer l'entreprise en question.
Des chercheurs en sécurité informatique ont estimé que le programme informatique malveillant présentait des similarités avec d'autres technologies développées par NSO, selon le New York Times.
La firme israélienne a de son côté réagi dans un communiqué en affirmant que sa technologie est "commercialisée par l'intermédiaire de licences à des gouvernements dans le seul objectif de combattre la criminalité et le terrorisme".
NSO, basée à Herzliya, au nord de Tel-Aviv, dans la "Silicon Valley" israélienne, a notamment conçu la plateforme Pegasus, qui donne à ses clients l'accès à diverses fonctionnalités des appareils piratés.
"Leur coeur de métier, ce sont les portes d'entrée et les systèmes d'interception qu'ils installent ensuite", explique Loïc Guézo. Cette faille constituait une "porte d'entrée", et, s'il s'agit bien de NSO, "ils avaient une mine d'or entre les mains qui vient de disparaître".
Il rappelle cependant que maintenant que la vulnérabilité est connue, "elle peut potentiellement être utilisée par des criminels de base", chez les utilisateurs qui n'ont pas mis à jour leur application.


Cliquez ici pour lire l'article depuis sa source.