Diplomatie: Albares réaffirme l'excellence des relations de l'Espagne avec le Maroc    Les banques désormais tenues de mettre en place un comité de risques pour une surveillance accrue de leurs décisions    Industrie automobile: Lancement d'un projet de suivi et reporting    Maroc Telecom : Des performances résilientes portées par le très haut débit    Affaire USMA-RSB / L'après-communiqué de la CAF: La déclaration officielle de la FRMF    Affaire USMA-RSB / L'après communiqué de la CAF: L'USMA présente à Berkane sans jouer !    Le temps qu'il fera ce jeudi 25 avril 2024    Les températures attendues ce jeudi 25 avril 2024    Quelles sont les 12 meilleures huiles d'olive vierges extra au Maroc en 2024 ?    Match USMA-RSB: La CAF sanctionne l'USMA par un forfait de 0-3, le match retour maintenu à Berkane    Usages licites du cannabis : 2.905 autorisations délivrées jusqu'au 23 avril courant, contre 609 en 2023    "Maghreb sans le Maroc": Le rêve algérien brisé par la Mauritanie et la Libye    Akhannouch: A mi-mandat du gouvernement, les réalisations dépassent toutes les attentes    Gaza/Cisjordanie: L'ONU réclame 1,2 milliard de dollars pour aider deux millions de personnes    Alerte aux intempéries en Arabie saoudite    Albares réaffirme l'excellence des relations de l'Espagne avec le Maroc    Un individu interpellé à Tanger pour atteinte aux systèmes de traitement automatisé des données numériques    Cannabis licite : Les autorisations pleuvent !    Match USMA-RSB: La CAF sanctionne l'USMA par un forfait de 0-3, le match retour maintenu à Berkane    L'Agence Bayt Mal Al-Qods Acharif organise la 3è session du Forum annuel des personnes handicapées dans la Ville Sainte    "Dbibina" : avec Darmanin, ça se passe bien    SIAM 2024 : le Maroc et la FAO annoncent un projet en faveur d'une gestion optimale de l'eau    OCDE: M. Miraoui souligne l'engagement du Maroc en faveur de la science ouverte    Rabat: Cérémonie en l'honneur des lauréats du 1er concours national de la sécurité routière    New York : Une rencontre sur les réalisations de Ahmed El Maanouni    Mise en place de 60 000 coins de lecture dans les écoles primaires marocaines, déclare Benmoussa    Une députée LFI convoquée par la police pour « apologie du terrorisme »    L'épidémie du choléra s'aggrave dans le monde avec 25.000 nouveaux cas en mars, alerte l'OMS    Russie: Le vice-ministre de la Défense arrêté pour corruption présumée    Service militaire : les nouveaux conscrits promis à des formations d'excellence    Cérémonie de signature de la « Convention cadre de partenariat » entre la « Société de productions biologiques et pharmaceutiques – BIOPHARMA » et « L'Institut Agronomique et Vétérinaire Hassan II – IAV » au Salon de l'agriculture.    SIAM 2024 : CENTRALE DANONE SOULIGNE LES AVANCEES DU PROGRAMME « HLIB BLADI » POUR UNE AGRICULTURE DURABLE ET REGENERATIVE    France-Amnesty International : Poursuite de l'«érosion» des droits humains    Itzer Trail annonce son retour pour une 6ème édition épique    Coupe du Monde Futsal Ouzbékistan 24 / Tirage des groupes: Les adversaires des Lions dévoilés le 26 mai prochain    Tennis: Rafael Nadal « pas sûr de jouer à Roland-Garros », à un mois du tournoi    Rétro-Verso : La fabuleuse Histoire du Royal Mansour de Casablanca    Le tourbillon rock-blues Zucchero arrive à Casablanca    Le Maroc présente ses atouts à la Hannover Messe, plus grand salon industriel au monde    INDH : Le Centre médico-psycho-social de Tit Mellil, un accompagnement pluridimensionnelle innovant    Nouveau record: le trafic aérien en hausse de 14% au 1er trimestre au Maroc    La Libye remercie le Roi Mohammed VI pour le soutien du Souverain à la cause libyenne    Gospel & Gnaoua aux couleurs d'une histoire africaine commune au sud des montagnes du Haut Atlas    2M TV : ElGrandeToto et Dizzy Dros jury d'une compétition 100% Rap    Nouvel hippodrome de Rabat : la SOREC choisit l'architecte Said Berrada    Réunion africaine de haut-niveau sur la lutte contre le terrorisme: l'expérience du Maroc mise en avant à Abuja    Le dialogue social dans le secteur de la santé se poursuit et a permis de réaliser plusieurs revendications    L'ONMT enfile le tablier pour conquérir des parts de marché    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille de sécurité de WhatsApp a permis l'installation d'un logiciel espion
Publié dans 2M le 15 - 05 - 2019

WhatsApp, l'application de messagerie qui a notamment fondé son immense popularité sur sa bonne réputation en matière de sécurité, a admis mardi avoir été infectée par un logiciel espion, un déboire de plus pour sa maison-mère Facebook.
Une faille sécuritaire - dévoilée par le Financial Times, et résorbée dans la dernière mise à jour de WhatsApp - a permis à des pirates informatiques d'insérer un logiciel malveillant sur des téléphones en appelant les usagers de l'application, utilisée par 1,5 milliard de personnes dans le monde.
En Europe, WhatsApp a informé le régulateur irlandais d'une "sérieuse faille de sécurité", et averti les autorités américaines et des ONG du problème, sans donner toutefois de chiffres sur le nombre d'utilisateurs concernés ou visés.
Le Financial Times cite un vendeur de logiciels d'espionnage affirmant que ce programme avait été mis au point par une société israélienne bien connue des services de renseignement de différents pays, NSO Group, accusée d'aider des gouvernements du Moyen-Orient au Mexique à épier des militants et des journalistes.
WhatsApp a découvert début mai l'attaque informatique, qui vise aussi bien des appareils Android que des iPhones d'Apple, entre autres, et a trouvé ensuite un remède.
"Cette vulnérabilité est majeure puisqu'elle permet une prise de contrôle totale de l'équipement sous-jacent", explique Loïc Guézo, secrétaire général du Clusif (Club de la sécurité de l'information français).
"Il faut imaginer qu'on peut utiliser toutes les ressources de votre téléphone sans témoin d'activité de type voyant rouge", ajoute-t-il.
Potentiellement, les attaquants ont eu accès au contenu des smartphones infectés (contacts, messages, photos...), et ils ont pu installer des logiciels pour écouter (ou visualiser) l'environnement des propriétaires de ces appareils, sans qu'ils s'en rendent compte.
Rachetée par Facebook en 2014 pour 22 milliards de dollars, la messagerie a construit sa bonne réputation sur la sécurité et de protection des données, avec cette promesse que peut lire tout usager sur son application: "Vos messages et appels sont protégés par le chiffrement de bout en bout, ce qui signifie que ni WhatsApp ni des tierces parties ne peuvent les lire ou les écouter".
"C'est un coup très très mauvais pour WhatsApp, mais ils ont réagi très vite", estime Loïx Guézo, avant de rappeler qu'aucun système n'est inattaquable.
C'est un déboire de plus pour Facebook, la maison mère de WhatsApp, qui fait l'objet de scandales en cascades sur ses pratiques en matière de respect des données personnelles.
Le logiciel espion qui a visé la messagerie est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés", selon WhatsApp, qui assure qu'un "nombre limité d'utilisateurs ont été ciblés".
D'après leurs premières enquêtes, "cette attaque a toutes les empreintes d'une entreprise qui travaille avec de nombreux gouvernement dans le monde", a ajouté la société sans nommer l'entreprise en question.
Des chercheurs en sécurité informatique ont estimé que le programme informatique malveillant présentait des similarités avec d'autres technologies développées par NSO, selon le New York Times.
La firme israélienne a de son côté réagi dans un communiqué en affirmant que sa technologie est "commercialisée par l'intermédiaire de licences à des gouvernements dans le seul objectif de combattre la criminalité et le terrorisme".
NSO, basée à Herzliya, au nord de Tel-Aviv, dans la "Silicon Valley" israélienne, a notamment conçu la plateforme Pegasus, qui donne à ses clients l'accès à diverses fonctionnalités des appareils piratés.
"Leur coeur de métier, ce sont les portes d'entrée et les systèmes d'interception qu'ils installent ensuite", explique Loïc Guézo. Cette faille constituait une "porte d'entrée", et, s'il s'agit bien de NSO, "ils avaient une mine d'or entre les mains qui vient de disparaître".
Il rappelle cependant que maintenant que la vulnérabilité est connue, "elle peut potentiellement être utilisée par des criminels de base", chez les utilisateurs qui n'ont pas mis à jour leur application.


Cliquez ici pour lire l'article depuis sa source.