Leïla Benali annonce l'achèvement des études préparatoires du gazoduc entre le Nigeria et le Maroc    Sahara : Après les services consulaires, la Hongrie étudie les opportunités d'investissements    Aziz Akhannouch s'entretient à Rabat avec un responsable du Parti communiste chinois    Analyse économique du décret de Donald Trump visant à réduire les prix des médicaments selon le principe de la « nation la plus favorisée » (NPF)    Anniversaire des FAR : La marche vers la modernisation se poursuit    Panne d'électricité en Espagne : l'autorité de la concurrence ouvre une enquête    France : Gérard Depardieu écope de 18 mois de prison avec sursis    Morocco's 24th Tbourida championship set for late May    Achraf Hakimi rachète un club de football en Espagne    Marruecos: Soufiane El Bakkali elegido presidente de la comisión de atletas del CNOM [vídeo]    Marruecos: La documentalista franco-marroquí Dalila Ennadre homenajeada en Rabat    Marruecos confirma su participación en la búsqueda del adolescente desaparecido camino a España    Troubles d'attention chez l'enfant: La détresse des familles face à l'indisponibilité des traitements    Entretien-Driss Louaradi : Faire de la culture scientifique un levier du développement durable    Maroc : Le Gravity Comedy Show s'invite à Marrakech 29 mai 2025    Pause'Art: L'Ecole Hassania des Travaux Publics célèbre la richesse des formes artistiques    Code de procédure pénale : Ouahbi rejette plusieurs amendements    La chaîne "France 24" change de ton : une reconnaissance sans précédent de la marocanité du Sahara    Real Sociedad : Nayef Aguerd ne veut pas retourner à West Ham    Scandale de l'enlèvement d'un opposant en France : le régime algérien ébranlé, cinq arrestations et l'enquête remonte jusqu'à Tebboune    Montpellier : Inauguration du nouveau siège du Consulat général du Maroc    La Chambre des représentants adopte à la majorité un projet de loi relatif à la fiscalité des collectivités territoriales    Le Conseil de gouvernement examine un projet de réforme du statut des magistrats et plusieurs textes relatifs aux forces armées royales    L'ambassadeur de Hongrie au Maroc effectue une visite diplomatique importante à Dakhla pour renforcer la coopération bilatérale    En seulement 6 mois... La Société Régionale Multiservices Casablanca-Settat décroche 9 certifications nationales et internationales et confirme son leadership en gestion intégrée    À Rabat, un dispositif structurant pour l'émergence d'une industrie nationale du jeu vidéo lancé    La Chine renforce son partenariat avec l'Amérique latine par cinq nouvelles initiatives de développement et humanitaires    L'IA et les matériaux de captage du CO2 : révolution scientifique ou défi industriel ?    Alliance industrielle : Bank of Africa et Cooper Pharma scellent deux partenariats clés avec la Chine    Capital humain: les secrets des best employers / L'intégralité de la table ronde (VIDEO)    Handball africain / 32ème Supercoupe des clubs : Mountada Derb Sultan s'incline en demi-finale    Eredivisie : Ismail Saibari nominé pour le Trophée de Meilleur joueur de la saison !    Accélération de la couverture hydrique dans le Rif oriental    Groupe OCP-AFD : Signature d'un accord de financement de 350 millions d'euros    Trump en Arabie Saoudite. Intensifier les investissements croisés    69e anniversaire des FAR. Une institution engagée sur la voie de la modernisation    La poésie hassanie féminine, présente à la 18e édition de la saison de Tan-Tan 2025    Tan-Tan abrite, le 18 mai 2025, la Green Invest Conference    Expo « Eclats de vivre » : Quand la couleur devient acte d'engagement et message de vie    Khouribga : 15 longs métrages en lice au Festival international du cinéma africain    Fortes averses orageuses avec grêle locale mardi et mercredi dans plusieurs provinces    CAN U20 : «Le plus important est d'atteindre la finale» (Mohamed Ouahbi)    Fenerbahçe prêt à céder En-Nesyri et Amrabat, avec un objectif de 60 millions d'euros    Vidéo. African Lion 2025 : Le Maroc au cœur du plus grand exercice militaire d'Afrique    Tensions sécuritaires à Tripoli : un haut responsable tué et appels internationaux à la désescalade    Les prévisions du mardi 13 mai    Pékin et Washington s'accordent sur un mécanisme de dialogue économique pour éviter l'escalade    L'Orchestre des Jeunes Mazaya présente «Pierre et le Loup» en darija à Rabat et Casablanca    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



WhatsApp appelle ses utilisateurs à mettre à jour l'application
Publié dans Hespress le 19 - 11 - 2019

WhatsApp est une fois de plus au centre d'une affaire de sécurité informatique. La messagerie instantanée a été ciblée par un groupe de hackeurs, exploitant une faille au niveau de l'envoi de fichiers multimédias de type MP4. Les pirates peuvent ainsi avoir accès à la totalité des fonctions des appareils infectés, à l'image du malware Pegasus.
La faille sécuritaire permet aux pirates d'accéder à distance aux terminaux infectés. Celle-ci a été découverte par la compagnie indienne Indian Computer Emergency Response Team (CERT). Une fois un fichier MP4 réceptionné, les pirates peuvent effectuer différentes actions illicites, et ce, à l'insu des victimes. La faille sécuritaire a été classifiée « très sévère », selon le classement CIVN-2019-0181 des cybermenaces.
Dans les détails, cette faille sécuritaire ciblerait les appareils opérants sous Android tout aussi bien qu'iOS, et permettrait aux hackeurs de forcer l'accès à la totalité des fonctions des appareils ciblés, à l'image de ce que Pegasus propose de faire. Ainsi, l'on peut accéder aux données des smartphones infectés, mais également lancer la caméra, le microphone, passer des appels, envoyer des messages, etc., sans que l'utilisateur ne se rende compte de quoi que ce soit.
À l'image du malware de cyberespionnage, développé par la compagnie israélienne, NSO Group, ce nouveau malware a ciblé plus de 1400 diplomates, journalistes, figures politiques, activistes, etc., à travers le monde.
CERT indique que nul besoin de lire le fichier compromis, puisqu'il s'active à la réception, injectant du code arbitraire dans les smartphones ciblés. Le mode opératoire s'avère très simple, dans la mesure où il suffit de disposer du numéro de sa victime, pour lui envoyer le fichier MP4 infecté.
Pour ce qui est de l'œil de la tornade, il semble que le malware a été développé, cette fois, en Inde, dont le gouvernement dément « fortement » toute implication dans sa création ou son achat.
WhatsApp s'est d'ailleurs prononcé sur cet incident, indiquant « que nous nous sommes mis d'accord avec le gouvernement indien concernant la sécurité et le droit à la vie privée des utilisateurs du pays. C'est dans ce sens que nous tiendrons pour coupables les individus derrière ces cyberattaques, tout en garantissant la sécurité de nos utilisateurs ».
Cela dit, un correctif a été développé depuis par WhatsApp, selon un post partagé par Facebook, qui détient la messagerie instantanée mobile. « Une faille sécuritaire exploitant l'exécution de code arbitraire sur la mémoire fixe d'appareils ciblés a été détectée sur WhatsApp. Des hackeurs peuvent ainsi déclencher une attaque à travers l'envoi d'un fichier MP4 spécialement conçu pour des utilisateurs particuliers. Ce problème a été détecté lors de l'analyse syntaxique des métadonnées du flux élémentaire des fichiers MP4, et pouvant entraîner un déni de service (DoS) ou un RCE (exécution de code à distance) », a indiqué le management du réseau social.
La faille concerne ainsi les systèmes Android datant de la version 2.19.247, d'avant 2.19.100 sur iOS, d'avant 2.25.3 sur Entreprise Client. Pour ce qui est des Windows Phone, la faille concerne les versions d'avant 2.18.368, Business for Android 2.19.104 et Business for iOS 2.19.100.
WhatsApp invite ainsi ses utilisateurs à mettre à jour leur application et d'éviter d'installer la messagerie instantanée de sources inconnues.


Cliquez ici pour lire l'article depuis sa source.