Bouari inaugure le Salon régional de l'olivier    Budget Défense : 73 milliards de dirhams pour 2026, une hausse de 3,3 milliards    Hakimi rassure après sa blessure    La FIFA annonce un renforcement de la sécurité en ligne    Aguerd quitte le rassemblement des Lions de l'Atlas après examens médicaux    Mauritanie: 227 migrants secourus en mer    Une délégation de la Commission de l'Union africaine reçue par la Cour des comptes    Les températures attendues ce dimanche 16 novembre 2025    Le temps qu'il fera ce dimanche 16 novembre 2025    Economie numérique : le Maroc franchit un cap dans la relation client externalisée    Congrès de l'OEC : l'intelligence artificielle, nouveau socle stratégique de la profession comptable    Lekjaa : "Préserver le prix du pain coûte 10 milliards de dirhams"    Cosumar : 3.000 hectares de nouvelles plantations    Cultures résilientes: Al Moutmir booste les rendements d'olives à Fès    Fin du démarchage téléphonique : une mutation inévitable et bénéfique pour l'écosystème marocain    Concentrix. Redouane Mabchour: "Nous ne sommes plus un centre d'appels mais un partenaire de transformation intelligente"    Lutte antiterroriste : La DGSE salue la coopération exemplaire avec le Maroc    Les clés cachées des élections 2025-2026 : une analyse des erreurs de perception des médias européens et des réalités politiques américaines    Boualem Sansal défie les injonctions algériennes et dévoile les ultimes pressions exercées avant sa libération    L'Espagne désire une gouvernance accrue et digitalisée de Schengen, quarante ans après sa mise en œuvre    Tactiques de drones : Les FAR à l'épreuve de la guerre robotisée ! [INTEGRAL]    Tahar Ben Jelloun : "Boualem Sansal me disait que j'avais la chance d'être marocain"    Fouad Abdelmoumni, Aboubakr Jamaï et Hicham Jerando... le crime, décidément, se décline sous bien des formes    Selon l'"Atlantic Council", le Conseil de sécurité inaugure avec son vote sur le Sahara ce que l'on peut qualifier de «Marche verte diplomatique»    RNI : Akhannouch plébiscité à Casablanca    Lions de l'Atlas : Une animation offensive aux abois !    Jeux de la Solidarité Islamique : Le Maroc porte sa récolte à 10 médailles ce samedi matin    CAN Handball Kigali 26: Le Maroc versé dans le groupe D    Botola D2 / J8: Programme du jour    Lions de l'Atlas : Azzedine Ounahi, maître absolu du milieu marocain    Omar Hilale : La diplomatie marocaine repose sur une philosophie de l'action et du concret    Taqa Morocco : Un chiffre d'affaires consolidé de 7,95 MMDH à fin septembre    Accueil aux hôpitaux : le ministère de la Santé sonne le glas des agents de sécurité    L'Humeur : Le retour en farce d'Aminux    Les températures attendues ce samedi 15 novembre 2025    Grande polémique en France à cause de Shein    Le MOGA Festival sacré "Meilleur Événement International" aux Heavent Paris Awards 2025    Bensaid en visite dans plusieurs structures culturelles à Tétouan    Culture & gaming : un nouveau pacte pour moderniser les musées marocains    Les Victoires de la Musique guinéenne reviennent pour célébrer la créativité nationale    Morocco is set to establish its own national women's rugby team    Fútbol: Anass Salah-Eddine disfruta de su primer entrenamiento con los Leones del Atlas    Una primera serie de televisión filipina filmada en Marruecos    Santé : L'OMS déclare le Maroc comme «pays maîtrisant l'hépatite B»    Une première série télévisée philippine tournée au Maroc    Grotte de Bizmoun : Des outils vieux de 150 000 ans et une faune éteinte    Forum international sur le socialisme à la chinoise : regards croisés sur les changements inédits    Le Centre Culturel Chinois de Rabat organise l'événement « TEA FOR HARMONY – Yaji Cultural Salon »...    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



WhatsApp appelle ses utilisateurs à mettre à jour l'application
Publié dans Hespress le 19 - 11 - 2019

WhatsApp est une fois de plus au centre d'une affaire de sécurité informatique. La messagerie instantanée a été ciblée par un groupe de hackeurs, exploitant une faille au niveau de l'envoi de fichiers multimédias de type MP4. Les pirates peuvent ainsi avoir accès à la totalité des fonctions des appareils infectés, à l'image du malware Pegasus.
La faille sécuritaire permet aux pirates d'accéder à distance aux terminaux infectés. Celle-ci a été découverte par la compagnie indienne Indian Computer Emergency Response Team (CERT). Une fois un fichier MP4 réceptionné, les pirates peuvent effectuer différentes actions illicites, et ce, à l'insu des victimes. La faille sécuritaire a été classifiée « très sévère », selon le classement CIVN-2019-0181 des cybermenaces.
Dans les détails, cette faille sécuritaire ciblerait les appareils opérants sous Android tout aussi bien qu'iOS, et permettrait aux hackeurs de forcer l'accès à la totalité des fonctions des appareils ciblés, à l'image de ce que Pegasus propose de faire. Ainsi, l'on peut accéder aux données des smartphones infectés, mais également lancer la caméra, le microphone, passer des appels, envoyer des messages, etc., sans que l'utilisateur ne se rende compte de quoi que ce soit.
À l'image du malware de cyberespionnage, développé par la compagnie israélienne, NSO Group, ce nouveau malware a ciblé plus de 1400 diplomates, journalistes, figures politiques, activistes, etc., à travers le monde.
CERT indique que nul besoin de lire le fichier compromis, puisqu'il s'active à la réception, injectant du code arbitraire dans les smartphones ciblés. Le mode opératoire s'avère très simple, dans la mesure où il suffit de disposer du numéro de sa victime, pour lui envoyer le fichier MP4 infecté.
Pour ce qui est de l'œil de la tornade, il semble que le malware a été développé, cette fois, en Inde, dont le gouvernement dément « fortement » toute implication dans sa création ou son achat.
WhatsApp s'est d'ailleurs prononcé sur cet incident, indiquant « que nous nous sommes mis d'accord avec le gouvernement indien concernant la sécurité et le droit à la vie privée des utilisateurs du pays. C'est dans ce sens que nous tiendrons pour coupables les individus derrière ces cyberattaques, tout en garantissant la sécurité de nos utilisateurs ».
Cela dit, un correctif a été développé depuis par WhatsApp, selon un post partagé par Facebook, qui détient la messagerie instantanée mobile. « Une faille sécuritaire exploitant l'exécution de code arbitraire sur la mémoire fixe d'appareils ciblés a été détectée sur WhatsApp. Des hackeurs peuvent ainsi déclencher une attaque à travers l'envoi d'un fichier MP4 spécialement conçu pour des utilisateurs particuliers. Ce problème a été détecté lors de l'analyse syntaxique des métadonnées du flux élémentaire des fichiers MP4, et pouvant entraîner un déni de service (DoS) ou un RCE (exécution de code à distance) », a indiqué le management du réseau social.
La faille concerne ainsi les systèmes Android datant de la version 2.19.247, d'avant 2.19.100 sur iOS, d'avant 2.25.3 sur Entreprise Client. Pour ce qui est des Windows Phone, la faille concerne les versions d'avant 2.18.368, Business for Android 2.19.104 et Business for iOS 2.19.100.
WhatsApp invite ainsi ses utilisateurs à mettre à jour leur application et d'éviter d'installer la messagerie instantanée de sources inconnues.


Cliquez ici pour lire l'article depuis sa source.