Maroc : Le gouvernement Akhannouch temporise la réforme des retraites    Détournements de fonds au consulat marocain à Dubaï : le principal suspect arrêté    Procédure civile : le texte recadré par la Cour arrive au Parlement    Sahara : de Laâyoune à Fès, la société civile trace un nouvel axe de plaidoyer    Plan d'autonomie marocain : L'événement diplomatique le plus marquant du monde arabe en 2025    Nadia Fettah Alaoui : « Les investissements marocains en Afrique ont atteint 5 milliards de dirhams en 2024 »    Visas : le Burkina Faso impose la réciprocité aux ressortissants américains    Tebboune : «Nous ne sommes pas Sahraouis plus que les Sahraouis»    La croissance économique au Maroc a ralenti au cours du troisième trimestre de 2025    Phosphates et dérivés : plus de 87,14 MMDH d'exportations à fin novembre    Bilan 2025. Mohamed El Jaouadi: « Dans le secteur maritime, le Maroc confirme son statut de hub continental »    Aide sociale directe : 49 MMDH mobilisés depuis le lancement du dispositif    Digitalisation des procédures : Bank Al-Maghrib lance la gestion dématérialisée des contrats d'achats    La DGI publie l'édition 2026 du Code général des impôts    CMGP Group retenu pour la réalisation du réseau de distribution hydraulique du projet hydroagricole de Saïss    La Bourse de Casablanca termine dans le vert    Guinée : Mamadi Doumbouya remporte de la présidentielle    Bœuf importé : la Chine enclenche un virage protectionniste calculé    La Bulgarie, membre de la zone euro à compter du 1er janvier    Une ressortissante portugaise condamnée pour homicide serait en cavale au Maroc    Verdicts à Marrakech : peines de prison pour les émeutiers de Génération Z    CAN 2025 : Les 16 équipes qualifiées pour les huitièmes de finale    Bodom Matungulu : "La CAN est un bon accélérateur de la coopération Sud-Sud"    CAN 2025 au Maroc : les Lions de l'Atlas fixés sur la Tanzanie pour les huitièmes    ONDA: La ferveur de la CAN s'empare des aéroports du Royaume    CAN au Maroc : Au total, 118 personnes ont été arrêtées pour revente illégale de billets    Bulletin d'alerte : Rafales de vent localement fortes vendredi dans plusieurs provinces    Modèle des Groupements sanitaires territoriaux : Des indicateurs positifs à plusieurs égards    Casablanca : poursuites contre deux mineurs pour avoir arraché le drapeau de l'Algérie, pays participant à la CAN    Elias Al-Malki bénéficiera d'une peine alternative avec 900 heures de service communautaire    Brigitte Bordeaux - Brigitte Bardot    Musique et arts de la scène : 56 projets soutenus au titre de la 2e session de 2025    Madonna choisit Marrakech pour une escapade en famille    Prix sportifs : la FIFA met fin aux trophées The Best    Yémen : les Émirats mettent fin aux missions de leurs dernières unités antiterroristes    Premier League : la J19 à cheval sur 2025 et 2026    Avec Nedjim Bouizoul, tout va Labess!    Institut de l'UNESCO pour l'apprentissage tout au long de la vie : le Maroc élu à la tête du Conseil d'administration    Mondial 2026 : 250 millions de dollars pour sécuriser l'espace aérien américain    Gaza : la France appelle, avec une coalition internationale, à lever les entraves à l'aide humanitaire    CAN 2025 : les Lions de l'Atlas entrent en mode conquête    Main-d'œuvre : les Baléares recrutent des chauffeurs au Maroc    Pluies, neige et oubli : Chronique d'un pays à deux vitesses    Marrakech : l'exposition « Mohammed Ben Allal, récits du quotidien » au musée Jamaâ el-Fna    CAN 2025 : Marrakech vue de l'Ouganda    Heirs of Greatness Day célèbre l'artisanat d'excellence africain    Les Émirats refusent d'être impliqués dans les événements en cours au Yémen    Malgré les stéréotypes, le darija gagne en popularité parmi les apprenants étrangers de l'arabe    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



WhatsApp appelle ses utilisateurs à mettre à jour l'application
Publié dans Hespress le 19 - 11 - 2019

WhatsApp est une fois de plus au centre d'une affaire de sécurité informatique. La messagerie instantanée a été ciblée par un groupe de hackeurs, exploitant une faille au niveau de l'envoi de fichiers multimédias de type MP4. Les pirates peuvent ainsi avoir accès à la totalité des fonctions des appareils infectés, à l'image du malware Pegasus.
La faille sécuritaire permet aux pirates d'accéder à distance aux terminaux infectés. Celle-ci a été découverte par la compagnie indienne Indian Computer Emergency Response Team (CERT). Une fois un fichier MP4 réceptionné, les pirates peuvent effectuer différentes actions illicites, et ce, à l'insu des victimes. La faille sécuritaire a été classifiée « très sévère », selon le classement CIVN-2019-0181 des cybermenaces.
Dans les détails, cette faille sécuritaire ciblerait les appareils opérants sous Android tout aussi bien qu'iOS, et permettrait aux hackeurs de forcer l'accès à la totalité des fonctions des appareils ciblés, à l'image de ce que Pegasus propose de faire. Ainsi, l'on peut accéder aux données des smartphones infectés, mais également lancer la caméra, le microphone, passer des appels, envoyer des messages, etc., sans que l'utilisateur ne se rende compte de quoi que ce soit.
À l'image du malware de cyberespionnage, développé par la compagnie israélienne, NSO Group, ce nouveau malware a ciblé plus de 1400 diplomates, journalistes, figures politiques, activistes, etc., à travers le monde.
CERT indique que nul besoin de lire le fichier compromis, puisqu'il s'active à la réception, injectant du code arbitraire dans les smartphones ciblés. Le mode opératoire s'avère très simple, dans la mesure où il suffit de disposer du numéro de sa victime, pour lui envoyer le fichier MP4 infecté.
Pour ce qui est de l'œil de la tornade, il semble que le malware a été développé, cette fois, en Inde, dont le gouvernement dément « fortement » toute implication dans sa création ou son achat.
WhatsApp s'est d'ailleurs prononcé sur cet incident, indiquant « que nous nous sommes mis d'accord avec le gouvernement indien concernant la sécurité et le droit à la vie privée des utilisateurs du pays. C'est dans ce sens que nous tiendrons pour coupables les individus derrière ces cyberattaques, tout en garantissant la sécurité de nos utilisateurs ».
Cela dit, un correctif a été développé depuis par WhatsApp, selon un post partagé par Facebook, qui détient la messagerie instantanée mobile. « Une faille sécuritaire exploitant l'exécution de code arbitraire sur la mémoire fixe d'appareils ciblés a été détectée sur WhatsApp. Des hackeurs peuvent ainsi déclencher une attaque à travers l'envoi d'un fichier MP4 spécialement conçu pour des utilisateurs particuliers. Ce problème a été détecté lors de l'analyse syntaxique des métadonnées du flux élémentaire des fichiers MP4, et pouvant entraîner un déni de service (DoS) ou un RCE (exécution de code à distance) », a indiqué le management du réseau social.
La faille concerne ainsi les systèmes Android datant de la version 2.19.247, d'avant 2.19.100 sur iOS, d'avant 2.25.3 sur Entreprise Client. Pour ce qui est des Windows Phone, la faille concerne les versions d'avant 2.18.368, Business for Android 2.19.104 et Business for iOS 2.19.100.
WhatsApp invite ainsi ses utilisateurs à mettre à jour leur application et d'éviter d'installer la messagerie instantanée de sources inconnues.


Cliquez ici pour lire l'article depuis sa source.