ONU : Le réquisitoire d'une ONG mauritanienne contre le Polisario    Investissement : Bank Of Africa et Morocco's 40 under 40 appuient les talents MRE    L'Arabie Saoudite et plusieurs pays arabes annoncent l'Aïd al Fitr ce vendredi    CAN 2025 : le Maroc salue la décision d'appel de la CAF sur fond de litige avec le Sénégal    Bank Of Africa launches Invest in Morocco Webinary to boost diaspora investment    AFCON 2025: Morocco welcomes CAF appeal decision    Mauritania NGO criticizes Polisario's misuse of UN mechanisms at Human Rights Council    Finale CAN 2025 : Ismaël Saibari soulagé, la CAF réduit plusieurs sanctions    Le quotidien espagnol MARCA : le sacre du Maroc, une "justice tardive"..    Premier Conseil des ministres du « gouvernement kabyle en exil » après l'annonce de l'indépendance    Bourse de Casablanca : clôture dans le vert    FSF – Abdoulaye Sow : « La coupe ne quittera pas le pays »    Présence bancaire marocaine en Europe : Jouahri confiant après l'accord avec la France    Guerre en Iran : Le Wali de Bank Al-Maghrib confiant quant à la résilience de l'économie marocaine    Industrie automobile : comment le Maroc mène la bataille face à la règle du "Made in Europe"    Marsa Maroc: Le RNPG bondit de 25% à 1,59 MMDH    Jeunes : le Maroc organise le Forum sur l'impact des réseaux sociaux    Reconstruction d'Al Haouz : les derniers chiffres    Alboran Sea: A 4.9 magnitude earthquake felt in Morocco    L'armée espagnole renforce sa présence à Ceuta pour se préparer aux «menaces» marocaines    Guerre contre l'Iran : Israël décapite l'appareil sécuritaire, l'Otan refuse de suivre Washington    Denis Sassou Nguesso réélu président du Congo-Brazzaville pour un nouveau quinquennat    Guerre au MO : l'OTAN déploie un nouveau bouclier antiaérien Patriot en Turquie    Hausse des prix des carburants : Le PJD pointe une «défaillance» du gouvernement    Jeunes marocains et Parlement : un sondage révèle un fossé avec les partis politiques    Enfant enlevé et torturé à Tindouf: des ONG saisissent le Conseil des droits de l'homme    CAF/CAN 2025 : l'ambassade du Maroc à Dakar appelle à la retenue    CAN 2025 : le Sénégal porte l'affaire devant le TAS après la victoire du Maroc sur tapis vert    Le Marocain Rami Lougmani signe son premier contrat professionnel avec Anderlecht    Finale de la CAN 2025: Une célébration d'une justice enfin rendue    CAN 2025 : Le sacre historique du Maroc salué par la presse mondiale    Le PAM critique l'aide exceptionnelle aux transporteurs : « Chaque décision doit profiter au citoyen »    Crédit bancaire : un encours de 5,3% en janvier 2026    Crise au Moyen-Orient : le Maroc, arche de résilience dans un Moyen-Orient en flammes    Alerte météo : averses orageuses et fortes rafales de vent mercredi et jeudi    G100 : la directrice du CNRST nommée Morocco Country Chair pour le pôle Universités et Thought Leadership    Les températures attendues ce mercredi 18 mars 2026    Le temps qu'il fera ce mercredi 18 mars 2026    Film : Rire, couple et quiproquos au cœur d'une comédie marocaine    Les défenses saoudiennes détruisent des drones iraniens    Deux générations du gospel nigérian réunies dans un nouveau single    Crescendo N'The Kasbah Groove Machine célèbre la musique marocaine en famille    "Bnat Lalla Mennana 3" remet la Hadra chefchaounia sous les projecteurs    Alerte météo. Averses orageuses et chutes de neige mardi et mercredi    KESSA dévoile ses 30 lauréats pour sa première édition    Berklee at Gnaoua and World Music Festival : Les candidatures à la 3e édition sont ouvertes    Oscars 2026 : « One Battle After Another » et «Sinners» dominent la cérémonie    DS automobiles lance le « DS Café culturel » à Casablanca    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille de sécurité de WhatsApp a permis l'installation d'un logiciel espion
Publié dans 2M le 15 - 05 - 2019

WhatsApp, l'application de messagerie qui a notamment fondé son immense popularité sur sa bonne réputation en matière de sécurité, a admis mardi avoir été infectée par un logiciel espion, un déboire de plus pour sa maison-mère Facebook.
Une faille sécuritaire - dévoilée par le Financial Times, et résorbée dans la dernière mise à jour de WhatsApp - a permis à des pirates informatiques d'insérer un logiciel malveillant sur des téléphones en appelant les usagers de l'application, utilisée par 1,5 milliard de personnes dans le monde.
En Europe, WhatsApp a informé le régulateur irlandais d'une "sérieuse faille de sécurité", et averti les autorités américaines et des ONG du problème, sans donner toutefois de chiffres sur le nombre d'utilisateurs concernés ou visés.
Le Financial Times cite un vendeur de logiciels d'espionnage affirmant que ce programme avait été mis au point par une société israélienne bien connue des services de renseignement de différents pays, NSO Group, accusée d'aider des gouvernements du Moyen-Orient au Mexique à épier des militants et des journalistes.
WhatsApp a découvert début mai l'attaque informatique, qui vise aussi bien des appareils Android que des iPhones d'Apple, entre autres, et a trouvé ensuite un remède.
"Cette vulnérabilité est majeure puisqu'elle permet une prise de contrôle totale de l'équipement sous-jacent", explique Loïc Guézo, secrétaire général du Clusif (Club de la sécurité de l'information français).
"Il faut imaginer qu'on peut utiliser toutes les ressources de votre téléphone sans témoin d'activité de type voyant rouge", ajoute-t-il.
Potentiellement, les attaquants ont eu accès au contenu des smartphones infectés (contacts, messages, photos...), et ils ont pu installer des logiciels pour écouter (ou visualiser) l'environnement des propriétaires de ces appareils, sans qu'ils s'en rendent compte.
Rachetée par Facebook en 2014 pour 22 milliards de dollars, la messagerie a construit sa bonne réputation sur la sécurité et de protection des données, avec cette promesse que peut lire tout usager sur son application: "Vos messages et appels sont protégés par le chiffrement de bout en bout, ce qui signifie que ni WhatsApp ni des tierces parties ne peuvent les lire ou les écouter".
"C'est un coup très très mauvais pour WhatsApp, mais ils ont réagi très vite", estime Loïx Guézo, avant de rappeler qu'aucun système n'est inattaquable.
C'est un déboire de plus pour Facebook, la maison mère de WhatsApp, qui fait l'objet de scandales en cascades sur ses pratiques en matière de respect des données personnelles.
Le logiciel espion qui a visé la messagerie est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés", selon WhatsApp, qui assure qu'un "nombre limité d'utilisateurs ont été ciblés".
D'après leurs premières enquêtes, "cette attaque a toutes les empreintes d'une entreprise qui travaille avec de nombreux gouvernement dans le monde", a ajouté la société sans nommer l'entreprise en question.
Des chercheurs en sécurité informatique ont estimé que le programme informatique malveillant présentait des similarités avec d'autres technologies développées par NSO, selon le New York Times.
La firme israélienne a de son côté réagi dans un communiqué en affirmant que sa technologie est "commercialisée par l'intermédiaire de licences à des gouvernements dans le seul objectif de combattre la criminalité et le terrorisme".
NSO, basée à Herzliya, au nord de Tel-Aviv, dans la "Silicon Valley" israélienne, a notamment conçu la plateforme Pegasus, qui donne à ses clients l'accès à diverses fonctionnalités des appareils piratés.
"Leur coeur de métier, ce sont les portes d'entrée et les systèmes d'interception qu'ils installent ensuite", explique Loïc Guézo. Cette faille constituait une "porte d'entrée", et, s'il s'agit bien de NSO, "ils avaient une mine d'or entre les mains qui vient de disparaître".
Il rappelle cependant que maintenant que la vulnérabilité est connue, "elle peut potentiellement être utilisée par des criminels de base", chez les utilisateurs qui n'ont pas mis à jour leur application.


Cliquez ici pour lire l'article depuis sa source.