Réforme électorale : Le PSU plaide pour une instance indépendante et la numérisation du vote    La Vision Royale consacre la mer comme vecteur essentiel de prospérité nationale, de lien continental et de défense de la souveraineté    Sahara : After 50 years, Guterres urges parties to «change course»    Contrôle des voyageurs : saisie de 167 MDH de devises en 2024    Douanes : plus de deux millions de déclarations uniques de marchandises enregistrées en 2024, selon l'ADII    Conseil de la concurrence : 155 opérations de concentration économique autorisées en 2024    Zeus Resources s'implante au Maroc grâce à un partenariat stratégique avec Newmont    Exportations d'oignons: Le Maroc établit un nouveau record    Etats-Unis : Trump veut appliquer la peine capitale contre les auteurs d'homicides à Washington    CHAN 2024/ Sektoui après la qualification : « Fier de mes joueurs, ils ont joué avec un esprit patriotique »    Les visites à Sion Assidon interdites pour préserver sa santé dans un état critique    Migrants mineurs : Madrid prépare la relocalisation de près de 4.000 enfants    Le temps qu'il fera ce mercredi 27 août 2025    Les températures attendues ce mercredi 27 août 2025    Estados Unidos: Una iniciativa para repatriar el cuerpo de un marroquí fallecido en un accidente de moto    Sahara-CIA archivos #36: Argelia aferrada a la política del filo de la navaja en nombre del Polisario    «Critical: Between Life and Death» et «The Resident» : L'art de 'conter' la souffrance Médecins/Patients    CHAN-2024 : le Maroc rejoint la finale après avoir écarté le Sénégal aux tirs au but    Institut de Droit International : 82ème session à Rabat    CHAN- Maroc/Sénégal: Voici la composition de l'équipe nationale    Le Pakistan et le Maroc conviennent de faciliter les visas afin de développer les échanges économiques, universitaires et culturels    Le ministère de l'agriculture met fin aux exemptions douanières sur les ovins et caprins mais maintient l'allègement fiscal pour les bovins    Le Roi Mohammed VI adresse un message de condoléances à la famille de Mohamed Hassan El Wali    Manuels scolaires. La cacophonie continue    Douanes : 284 MDH de marchandises de contrebande saisies en 2024        Un rapport d'enquête international révèle l'implication des milices du Polisario dans les crimes du régime Assad en Syrie    Bilal El Khannouss proche des Spurs que des Eagles    L'anniversaire de la Princesse Lalla Meryem, l'occasion de saluer son action en faveur de la femme et de l'enfant    Service militaire: lancement lundi prochain de l'opération de sélection et d'incorporation des appelés au sein du 40e contingent    Hausse fulgurante des recettes douanières avec record de 144,8 MMDH en 2024    Maroc – Niger / Billetterie : La FRMF annonce 47 555 billets vendus et 62 loges écoulées dès la première demi-journée    Le chef de Boko Haram neutralisé grâce à l'appui du Maroc (La Razón)    Expulsé du TICAD 9, le Polisario essuie un nouveau revers diplomatique    Coup de cœur tourisme Ep6 : Le quartier des Habous, l'âme de Casablanca    Mercato : Donnarumma tout proche de Manchester City    25e Sommet de l'OCS : pour une gouvernance mondiale plus juste et plus équitable    Xi Jinping reçoit le président de la Douma russe et réaffirme la profondeur du partenariat stratégique entre Pékin et Moscou    Les prévisions du mardi 26 août 2025    CHAN 2024 : Maroc-Sénégal, une demie finale aux allures de finale    Qualifs CDM 26. Maroc - Niger / Des billets jusqu'à 20 000 DH : inédit au Maroc !    Clôture du festival Noujoum Gnaoua à Casablanca    Ali Hassan, la voix vibrante de "Cinéma Al Khamiss" n'est plus    Intelligence artificielle: La Chine veut porter la puissance de calcul intelligente à plus de 40%    Khénifra célèbre la diversité amazighe lors du Festival international "Ajdir Izourane"    Archéologie : Comment les découvertes au Maroc réécrivent la préhistoire    Décès d'Ali Hassan, icône de la télévision et du cinéma marocains    Une exposition itinérante célèbre l'Histoire partagée entre Amsterdam et le Maroc    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille de sécurité de WhatsApp a permis l'installation d'un logiciel espion
Publié dans 2M le 15 - 05 - 2019

WhatsApp, l'application de messagerie qui a notamment fondé son immense popularité sur sa bonne réputation en matière de sécurité, a admis mardi avoir été infectée par un logiciel espion, un déboire de plus pour sa maison-mère Facebook.
Une faille sécuritaire - dévoilée par le Financial Times, et résorbée dans la dernière mise à jour de WhatsApp - a permis à des pirates informatiques d'insérer un logiciel malveillant sur des téléphones en appelant les usagers de l'application, utilisée par 1,5 milliard de personnes dans le monde.
En Europe, WhatsApp a informé le régulateur irlandais d'une "sérieuse faille de sécurité", et averti les autorités américaines et des ONG du problème, sans donner toutefois de chiffres sur le nombre d'utilisateurs concernés ou visés.
Le Financial Times cite un vendeur de logiciels d'espionnage affirmant que ce programme avait été mis au point par une société israélienne bien connue des services de renseignement de différents pays, NSO Group, accusée d'aider des gouvernements du Moyen-Orient au Mexique à épier des militants et des journalistes.
WhatsApp a découvert début mai l'attaque informatique, qui vise aussi bien des appareils Android que des iPhones d'Apple, entre autres, et a trouvé ensuite un remède.
"Cette vulnérabilité est majeure puisqu'elle permet une prise de contrôle totale de l'équipement sous-jacent", explique Loïc Guézo, secrétaire général du Clusif (Club de la sécurité de l'information français).
"Il faut imaginer qu'on peut utiliser toutes les ressources de votre téléphone sans témoin d'activité de type voyant rouge", ajoute-t-il.
Potentiellement, les attaquants ont eu accès au contenu des smartphones infectés (contacts, messages, photos...), et ils ont pu installer des logiciels pour écouter (ou visualiser) l'environnement des propriétaires de ces appareils, sans qu'ils s'en rendent compte.
Rachetée par Facebook en 2014 pour 22 milliards de dollars, la messagerie a construit sa bonne réputation sur la sécurité et de protection des données, avec cette promesse que peut lire tout usager sur son application: "Vos messages et appels sont protégés par le chiffrement de bout en bout, ce qui signifie que ni WhatsApp ni des tierces parties ne peuvent les lire ou les écouter".
"C'est un coup très très mauvais pour WhatsApp, mais ils ont réagi très vite", estime Loïx Guézo, avant de rappeler qu'aucun système n'est inattaquable.
C'est un déboire de plus pour Facebook, la maison mère de WhatsApp, qui fait l'objet de scandales en cascades sur ses pratiques en matière de respect des données personnelles.
Le logiciel espion qui a visé la messagerie est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés", selon WhatsApp, qui assure qu'un "nombre limité d'utilisateurs ont été ciblés".
D'après leurs premières enquêtes, "cette attaque a toutes les empreintes d'une entreprise qui travaille avec de nombreux gouvernement dans le monde", a ajouté la société sans nommer l'entreprise en question.
Des chercheurs en sécurité informatique ont estimé que le programme informatique malveillant présentait des similarités avec d'autres technologies développées par NSO, selon le New York Times.
La firme israélienne a de son côté réagi dans un communiqué en affirmant que sa technologie est "commercialisée par l'intermédiaire de licences à des gouvernements dans le seul objectif de combattre la criminalité et le terrorisme".
NSO, basée à Herzliya, au nord de Tel-Aviv, dans la "Silicon Valley" israélienne, a notamment conçu la plateforme Pegasus, qui donne à ses clients l'accès à diverses fonctionnalités des appareils piratés.
"Leur coeur de métier, ce sont les portes d'entrée et les systèmes d'interception qu'ils installent ensuite", explique Loïc Guézo. Cette faille constituait une "porte d'entrée", et, s'il s'agit bien de NSO, "ils avaient une mine d'or entre les mains qui vient de disparaître".
Il rappelle cependant que maintenant que la vulnérabilité est connue, "elle peut potentiellement être utilisée par des criminels de base", chez les utilisateurs qui n'ont pas mis à jour leur application.


Cliquez ici pour lire l'article depuis sa source.