Tentative de coup d'état au Bénin: La Cedeao annonce déployer des militaires    Coupe Arabe 2025 : Syrie et Palestine qualifiées, Tunisie et Qatar éliminés    Interview avec Erige Sehiri : « Recevoir l'Etoile d'Or à Marrakech, c'est une émotion que je n'oublierai jamais »    Programme du jour : Lions d'europe et Coupe arabe au menu    UNESCO: Un nuevo episodio en India en la batalla argelina contra Marruecos por el caftán    Morocco's Atlas Lions aim for victory against Saudi Arabia to top Arab Cup group    Morocco challenges Algeria's cultural claims at UNESCO over caftan heritage dispute    Coupe arabe : la Palestine et la Syrie qualifiées pour les quarts    Agroalimentaire: Une délégation économique indienne visite la région Souss-Massa    Akhannouch: Plusieurs zones industrielles ont été créées dans la région Drâa-Tafilalet    Tourisme et artisanat: Accélération des chantiers à Drâa-Tafilalet    Ouverture de la 28e édition du Salon international d'hiver des produits agricoles tropicaux de Chine à Hainan    Soulèvement de 1952 :Quand les Marocains se révoltaient contre l'assassinat de Farhat Hachad    Royaume-Uni : Zelensky lundi à Londres pour discuter du projet d'accord de paix américain    Emirats: des chercheurs développent une technologie améliorant les tests de médicaments anticancéreux    RHN Maroc - Espagne : Après la politique, l'embellie économique    Akhannouch : Le gouvernement engagé à consolider la justice sociale au niveau des régions    Chiens errants : Plus de 100.000 attaques en 2024 et 33 morts de la rage    Ronaldo : Le Maroc joue un "football merveilleux" ces dernières années    Tarik Sektioui : "nous viserons la victoire face à l'Arabie Saoudite afin d'assurer notre qualification pour les quarts"    Athlétisme : Dans sa troisième édition, franc succès du Semi-Marathon de Tamansourt    Botola D2 / J11 (acte 1) : Le RBM s'enfonce, le MCO déroule, le SCCM s'effondre    F1: Lando Norris champion du monde grâce à sa 3e place à Abou Dhabi    Les ouléma, appelés à renouveler leurs visions et assumer leurs rôles mobilisateurs    El Guerguerat : Lancement de trois projets d'envergure pour créer un hub logistique    Marché obligataire: les taux poursuivent leur mouvement haussier    Les températures attendues ce dimanche 7 décembre 2025    Dakhla / CHUI Mohammed VI : Une infrastructure au service de la souveraineté sanitaire africaine    M'diq-Fnideq: Un camion percute deux bâtiments faisant 4 morts et 8 blessés    Le temps qu'il fera ce dimanche 7 décembre 2025    Libérons notre potentiel à l'export    Casablanca : le Festival des Talents de retour pour une 2e édition    Le BMDAV assure, tel que stipulé par la loi, la perception et la répartition des droits d'auteur et des droits voisins    MAGAZINE : Karim Bennani, rétro n'est pas de trop    Clôture du FIFM : une 22e édition record, portée par le public et une sélection exigeante    UNESCO : Un nouvel épisode en Inde dans la bataille algérienne contre le Maroc sur le caftan    L'Etoile d'Or du Festival de Marrakech décernée à Promis le Ciel d'Erige Sehiri    Chambre des conseillers : Les projets de loi relatifs au système électoral approuvés à l'unanimité    Bourse de Casablanca: les banques contribuent de 32% à la croissance des revenus globaux    SM le Roi félicite le Président finlandais à l'occasion de la fête nationale de son pays    L'ambassadrice de Chine au Maroc adresse une lettre aux amis marocains : les faits et la vérité sur la question de Taiwan    AMO : Couverture d'environ 88% de la population    Maroc : L'Institut supérieur des sciences de la sécurité inauguré à Ifrane    Marrakech International Film Festival 2025 honors Guillermo Del Toro with Golden Star Award    FAO: Baisse des prix mondiaux des produits alimentaires en novembre    Afrique du Nord et Proche-Orient : une plongée inquiétante dans la fournaise    Réunion de haut-niveau Maroc–Espagne : quatorze accords pour structurer une coopération d'impact    GenZ Maroc : Un total de 55 années de prison pour les participants aux émeutes d'Aït Ourir    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille de sécurité de WhatsApp a permis l'installation d'un logiciel espion
Publié dans 2M le 15 - 05 - 2019

WhatsApp, l'application de messagerie qui a notamment fondé son immense popularité sur sa bonne réputation en matière de sécurité, a admis mardi avoir été infectée par un logiciel espion, un déboire de plus pour sa maison-mère Facebook.
Une faille sécuritaire - dévoilée par le Financial Times, et résorbée dans la dernière mise à jour de WhatsApp - a permis à des pirates informatiques d'insérer un logiciel malveillant sur des téléphones en appelant les usagers de l'application, utilisée par 1,5 milliard de personnes dans le monde.
En Europe, WhatsApp a informé le régulateur irlandais d'une "sérieuse faille de sécurité", et averti les autorités américaines et des ONG du problème, sans donner toutefois de chiffres sur le nombre d'utilisateurs concernés ou visés.
Le Financial Times cite un vendeur de logiciels d'espionnage affirmant que ce programme avait été mis au point par une société israélienne bien connue des services de renseignement de différents pays, NSO Group, accusée d'aider des gouvernements du Moyen-Orient au Mexique à épier des militants et des journalistes.
WhatsApp a découvert début mai l'attaque informatique, qui vise aussi bien des appareils Android que des iPhones d'Apple, entre autres, et a trouvé ensuite un remède.
"Cette vulnérabilité est majeure puisqu'elle permet une prise de contrôle totale de l'équipement sous-jacent", explique Loïc Guézo, secrétaire général du Clusif (Club de la sécurité de l'information français).
"Il faut imaginer qu'on peut utiliser toutes les ressources de votre téléphone sans témoin d'activité de type voyant rouge", ajoute-t-il.
Potentiellement, les attaquants ont eu accès au contenu des smartphones infectés (contacts, messages, photos...), et ils ont pu installer des logiciels pour écouter (ou visualiser) l'environnement des propriétaires de ces appareils, sans qu'ils s'en rendent compte.
Rachetée par Facebook en 2014 pour 22 milliards de dollars, la messagerie a construit sa bonne réputation sur la sécurité et de protection des données, avec cette promesse que peut lire tout usager sur son application: "Vos messages et appels sont protégés par le chiffrement de bout en bout, ce qui signifie que ni WhatsApp ni des tierces parties ne peuvent les lire ou les écouter".
"C'est un coup très très mauvais pour WhatsApp, mais ils ont réagi très vite", estime Loïx Guézo, avant de rappeler qu'aucun système n'est inattaquable.
C'est un déboire de plus pour Facebook, la maison mère de WhatsApp, qui fait l'objet de scandales en cascades sur ses pratiques en matière de respect des données personnelles.
Le logiciel espion qui a visé la messagerie est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés", selon WhatsApp, qui assure qu'un "nombre limité d'utilisateurs ont été ciblés".
D'après leurs premières enquêtes, "cette attaque a toutes les empreintes d'une entreprise qui travaille avec de nombreux gouvernement dans le monde", a ajouté la société sans nommer l'entreprise en question.
Des chercheurs en sécurité informatique ont estimé que le programme informatique malveillant présentait des similarités avec d'autres technologies développées par NSO, selon le New York Times.
La firme israélienne a de son côté réagi dans un communiqué en affirmant que sa technologie est "commercialisée par l'intermédiaire de licences à des gouvernements dans le seul objectif de combattre la criminalité et le terrorisme".
NSO, basée à Herzliya, au nord de Tel-Aviv, dans la "Silicon Valley" israélienne, a notamment conçu la plateforme Pegasus, qui donne à ses clients l'accès à diverses fonctionnalités des appareils piratés.
"Leur coeur de métier, ce sont les portes d'entrée et les systèmes d'interception qu'ils installent ensuite", explique Loïc Guézo. Cette faille constituait une "porte d'entrée", et, s'il s'agit bien de NSO, "ils avaient une mine d'or entre les mains qui vient de disparaître".
Il rappelle cependant que maintenant que la vulnérabilité est connue, "elle peut potentiellement être utilisée par des criminels de base", chez les utilisateurs qui n'ont pas mis à jour leur application.


Cliquez ici pour lire l'article depuis sa source.