CAN-2025 et CDM-2030 : une stratégie d'infrastructures et d'investissements conçue dans la continuité pour un héritage durable    5G au Maroc : Un train de retard pour une technologie sur le déclin ? [INTEGRAL]    Les prévisions du samedi 19 juillet    Morocco National Hackathon supports digitalization for four local NGOs    CAN féminine. Les Lionnes de l'Atlas vont en demi-finale    Programme "Moussalaha" : 390 détenus bénéficiaires    Yaoundé vibre avec les « Renaissance Music Awards »    Espagne : Un feu de forêt provoque un énorme nuage de fumée près de Madrid    « Le Monde » et l'art de blanchir les fugitifs : Mehdi Hijaouy, un imposteur promu martyr    Infrastructures sportives : Rabat et Tanger finalisent leurs stades avant la CAN 2025, cap sur le Mondial 2030    CAN (f) Maroc 24 : Les arbitres désignés pour les quarts de finale de ce vendredi    CAN féminine : le Nigéria surclasse la Zambie et file en demi-finales    Port Dakhla Atlantique : les travaux avancent à 40%    Pêche : Ouverture de la campagne estivale du poulpe après une phase de repos biologique (Secrétariat d'Etat)    Le président de la Chambre des conseillers reçoit une délégation de l'OLP    Brésil : l'ex-président Bolsonaro contraint au port d'un bracelet électronique, dénonce une « suprême humiliation »    Football : Le milieu de terrain marocain Neil El Aynaoui est sur le point de rejoindre l'AS Roma    El Jadida : un gardien de voitures tué pour avoir voulu empêcher une bagarre    Le Real Madrid étend son programme éducatif au Maroc pour la saison 2025-2026    Pose de la première pierre du projet de valorisation du site archéologique de Sejilmassa    La campagne chinoise « Voyage de la lumière » redonne la vue à des centaines de patients à Chefchaouen    Allemagne : Des Marocains condamnés pour des attaques à l'explosif contre des distributeurs automatiques    Fútbol: Gianni Infantino y Patrice Motsepe rinden homenaje a Ahmed Faras    Les relations avec le Maroc sont un "pilier" de la politique étrangère américaine (Directeur au Hudson Institute)    Médiateur du Royaume : 13.142 plaintes traitées en deux ans    Ferhat Mehenni honoré lors d'une prestigieuse cérémonie internationale à Paris    Peng Liyuan assiste à un événement sur l'amitié entre les jeunes chinois et américains    Deux hauts dignitaires catholiques à Gaza après la frappe contre une église    Les Marocains représentent 8,8 % des victimes de délits de haine recensées en Espagne en 2024    Data Centers au Maroc : comment ça marche ?    Bourse de Casablanca : ouverture en territoire négatif    Selon le prestigieux institut américain WINEP, «Alger pourrait contribuer à persuader le Polisario d'accepter un modèle négocié d'autonomie, la proposition marocaine servant de canevas»    Inauguration d'un Centre de Médecine Traditionnelle Chinoise à Mohammedia : L'Ambassade de Chine au Maroc renforce la coopération sanitaire entre Rabat et Pékin    Festival : Jazzablanca, un final éclatant de stars et de jeunes talents    Maroc/France: Les villes de Dakhla et Nice renforcent leur coopération    Talbi El Alami reçoit Jacob Zuma, ancien président d'Afrique du Sud    Aéronautique: Alphavest Capital et Boeing vont créer des centres d'excellence au Maroc    Décès d'Ahmed Faras : le président de la FIFA rend hommage à la carrière exceptionnelle d'une légende du football africain    El conflicto se intensifica entre la Unión Europea y Argelia    Le temps qu'il fera ce vendredi 18 juillet 2025    CHAN 2024 : Six arbitres marocains désignés    Mobile Payment : Al Barid Bank lance sa solution    Nadia Fettah: « Tous les partenaires sont convaincus de la nécessité d'une solution consensuelle »    L'Humeur : Timitar, cette bombe qui éclate mou    Summer Series Au Blast : Un été en live, au cœur de la ville ocre    Le ministère français de la Culture salue l'essor culturel du Maroc    Festival des Plages Maroc Telecom : Une soirée d'ouverture réussie à M'diq sous le signe de la fête et du partage    Temps'Danse fait rayonner le Maroc à la Coupe du monde de danse en Espagne    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



WhatsApp appelle ses utilisateurs à mettre à jour l'application
Publié dans Hespress le 19 - 11 - 2019

WhatsApp est une fois de plus au centre d'une affaire de sécurité informatique. La messagerie instantanée a été ciblée par un groupe de hackeurs, exploitant une faille au niveau de l'envoi de fichiers multimédias de type MP4. Les pirates peuvent ainsi avoir accès à la totalité des fonctions des appareils infectés, à l'image du malware Pegasus.
La faille sécuritaire permet aux pirates d'accéder à distance aux terminaux infectés. Celle-ci a été découverte par la compagnie indienne Indian Computer Emergency Response Team (CERT). Une fois un fichier MP4 réceptionné, les pirates peuvent effectuer différentes actions illicites, et ce, à l'insu des victimes. La faille sécuritaire a été classifiée « très sévère », selon le classement CIVN-2019-0181 des cybermenaces.
Dans les détails, cette faille sécuritaire ciblerait les appareils opérants sous Android tout aussi bien qu'iOS, et permettrait aux hackeurs de forcer l'accès à la totalité des fonctions des appareils ciblés, à l'image de ce que Pegasus propose de faire. Ainsi, l'on peut accéder aux données des smartphones infectés, mais également lancer la caméra, le microphone, passer des appels, envoyer des messages, etc., sans que l'utilisateur ne se rende compte de quoi que ce soit.
À l'image du malware de cyberespionnage, développé par la compagnie israélienne, NSO Group, ce nouveau malware a ciblé plus de 1400 diplomates, journalistes, figures politiques, activistes, etc., à travers le monde.
CERT indique que nul besoin de lire le fichier compromis, puisqu'il s'active à la réception, injectant du code arbitraire dans les smartphones ciblés. Le mode opératoire s'avère très simple, dans la mesure où il suffit de disposer du numéro de sa victime, pour lui envoyer le fichier MP4 infecté.
Pour ce qui est de l'œil de la tornade, il semble que le malware a été développé, cette fois, en Inde, dont le gouvernement dément « fortement » toute implication dans sa création ou son achat.
WhatsApp s'est d'ailleurs prononcé sur cet incident, indiquant « que nous nous sommes mis d'accord avec le gouvernement indien concernant la sécurité et le droit à la vie privée des utilisateurs du pays. C'est dans ce sens que nous tiendrons pour coupables les individus derrière ces cyberattaques, tout en garantissant la sécurité de nos utilisateurs ».
Cela dit, un correctif a été développé depuis par WhatsApp, selon un post partagé par Facebook, qui détient la messagerie instantanée mobile. « Une faille sécuritaire exploitant l'exécution de code arbitraire sur la mémoire fixe d'appareils ciblés a été détectée sur WhatsApp. Des hackeurs peuvent ainsi déclencher une attaque à travers l'envoi d'un fichier MP4 spécialement conçu pour des utilisateurs particuliers. Ce problème a été détecté lors de l'analyse syntaxique des métadonnées du flux élémentaire des fichiers MP4, et pouvant entraîner un déni de service (DoS) ou un RCE (exécution de code à distance) », a indiqué le management du réseau social.
La faille concerne ainsi les systèmes Android datant de la version 2.19.247, d'avant 2.19.100 sur iOS, d'avant 2.25.3 sur Entreprise Client. Pour ce qui est des Windows Phone, la faille concerne les versions d'avant 2.18.368, Business for Android 2.19.104 et Business for iOS 2.19.100.
WhatsApp invite ainsi ses utilisateurs à mettre à jour leur application et d'éviter d'installer la messagerie instantanée de sources inconnues.


Cliquez ici pour lire l'article depuis sa source.