Boubrik: Le chantier de généralisation de la protection sociale enregistre de grandes avancées    Balaoui appelle au respect des règles juridiques encadrant le traitement des avis de recherche    La presse du régime algérien : attaques contre les journalistes plutôt qu'un débat sur les faits    Le Chef du gouvernement préside une réunion de la Commission ministérielle chargée du pilotage de la réforme du système de la protection sociale    Plus de 3 000 innovations dévoilées au Salon mondial de l'industrie intelligente à Chongqing.    Hausse record du trafic à l'aéroport de Pékin Daxing grâce à l'exemption de visa.    Engrais : La centralité des nouvelles technologies mise en lumière à Benguerir    Guelmim Oued-Noun: 2 MDH pour l'élaboration d'une stratégie de marketing territorial    Maroc-Pologne: Un partenariat stratégique dans l'agriculture en discussion    Polisario, l'Iran et l'Algérie : le nouveau triangle d'instabilité qui menace le Sahara et la sécurité européenne    Palestine : L'armée israélienne élargit son opération contre la ville de Gaza    CAN 2025 : Le suisse Match Hospitality assurera l'accueil VIP    La Banque mondiale cite l'INDH en exemple dans son rapport 2025 sur le développement humain    Marhaba 2025: Affluence "record" avec plus de 4 millions de MRE accueillis    Agadir : Plan d'urgence pour l'hôpital Hassan II    Alerte Météo : Averses orageuses localement fortes avec rafales de vent dans certaines provinces    Production artistique : un projet de loi en gestation pour contrer le faux    Le Festival de Cinéma Méditerranéen de Tétouan dévoile les jurys de sa 30e édition    El Jadida célèbre la parution du roman "Mimosa" de Salah El Ouadie    Botola Pro – L'IRT et l'OCS dos à dos dans un duel tactique    Le Torino FC découvre le vrai visage de Zakaria Aboukhlal    Coupe Intercontinentale : Mohamed Chibi rêve d'une finale contre Achraf Hakimi    Marrakech prépare son avenir urbain avec un nouveau Schéma Directeur    Le silence comme faillite morale!    Maroc : Les hôpitaux publics au bord de l'asphyxie    Le chef de la diplomatie coréenne attendu en Chine    Accompagnement post-viol : L'Etat protège-t-il efficacement ses enfants ?    L'éducation diabétique à l'ère de l'intelligence artificielle : un virage stratégique pour la santé publique    Les universités marocaines en ébullition face au projet de loi 59.24    Les Emirats Arabes Unis adhèrent au protocole d'accord des BRICS sur la concurrence    LA FIN D'UN RÊVE NEOCOLONIALISTE    MAROC 2030 : FAIRE VIVRE L'HERITAGE D'UNE COUPE DU MONDE HISTORIQUE    Botola D1 (J2) : Le KACM face au défi RSB ce soir    Ligue des Champions UEFA : Coup d'envoi du spectacle ''25-26'' ce mardi    À Casablanca, la République centrafricaine mobilise 9 milliards de dollars pour son développement    La SNRT annonce une augmentation générale des salaires de son personnel    La périlleuse banalisation de l'horreur    Calendrier monétaire : la prudence dicte le statu quo    Malawi. Aux urnes citoyens !    Sommet arabo-islamique d'urgence. Soutien unanime au Comité Al-Qods, présidé par Sa Majesté le Roi Mohammed VI, et à l'Agence Bayt Mal Al-Qods Acharif    Mondiaux d'athlétisme : le Kenya postule    « Casa Guira » : la nouvelle comédie signée RedOne et Omar Lotfi dès le 17 septembre dans les salles marocaines    Des ONG dénoncent le recrutement forcé de réfugiés sahraouis comme mercenaires dans les camps de Tindouf    Le temps qu'il fera ce mardi 16 septembre 2025    Interview avec RedOne : « Le Maroc était le choix naturel pour me lancer dans le cinéma »    Vernissage du peintre Barbara Piekarska Abou-Hilal à El Jadida : Une célébration picturale entre mémoire et territoire !    Al Hoceïma, chef-lieu d'une culture qui se fait «mémoire des diasporas»    La cuisine marocaine étincelle de mille saveurs au Village international de la gastronomie à Paris    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



WhatsApp appelle ses utilisateurs à mettre à jour l'application
Publié dans Hespress le 19 - 11 - 2019

WhatsApp est une fois de plus au centre d'une affaire de sécurité informatique. La messagerie instantanée a été ciblée par un groupe de hackeurs, exploitant une faille au niveau de l'envoi de fichiers multimédias de type MP4. Les pirates peuvent ainsi avoir accès à la totalité des fonctions des appareils infectés, à l'image du malware Pegasus.
La faille sécuritaire permet aux pirates d'accéder à distance aux terminaux infectés. Celle-ci a été découverte par la compagnie indienne Indian Computer Emergency Response Team (CERT). Une fois un fichier MP4 réceptionné, les pirates peuvent effectuer différentes actions illicites, et ce, à l'insu des victimes. La faille sécuritaire a été classifiée « très sévère », selon le classement CIVN-2019-0181 des cybermenaces.
Dans les détails, cette faille sécuritaire ciblerait les appareils opérants sous Android tout aussi bien qu'iOS, et permettrait aux hackeurs de forcer l'accès à la totalité des fonctions des appareils ciblés, à l'image de ce que Pegasus propose de faire. Ainsi, l'on peut accéder aux données des smartphones infectés, mais également lancer la caméra, le microphone, passer des appels, envoyer des messages, etc., sans que l'utilisateur ne se rende compte de quoi que ce soit.
À l'image du malware de cyberespionnage, développé par la compagnie israélienne, NSO Group, ce nouveau malware a ciblé plus de 1400 diplomates, journalistes, figures politiques, activistes, etc., à travers le monde.
CERT indique que nul besoin de lire le fichier compromis, puisqu'il s'active à la réception, injectant du code arbitraire dans les smartphones ciblés. Le mode opératoire s'avère très simple, dans la mesure où il suffit de disposer du numéro de sa victime, pour lui envoyer le fichier MP4 infecté.
Pour ce qui est de l'œil de la tornade, il semble que le malware a été développé, cette fois, en Inde, dont le gouvernement dément « fortement » toute implication dans sa création ou son achat.
WhatsApp s'est d'ailleurs prononcé sur cet incident, indiquant « que nous nous sommes mis d'accord avec le gouvernement indien concernant la sécurité et le droit à la vie privée des utilisateurs du pays. C'est dans ce sens que nous tiendrons pour coupables les individus derrière ces cyberattaques, tout en garantissant la sécurité de nos utilisateurs ».
Cela dit, un correctif a été développé depuis par WhatsApp, selon un post partagé par Facebook, qui détient la messagerie instantanée mobile. « Une faille sécuritaire exploitant l'exécution de code arbitraire sur la mémoire fixe d'appareils ciblés a été détectée sur WhatsApp. Des hackeurs peuvent ainsi déclencher une attaque à travers l'envoi d'un fichier MP4 spécialement conçu pour des utilisateurs particuliers. Ce problème a été détecté lors de l'analyse syntaxique des métadonnées du flux élémentaire des fichiers MP4, et pouvant entraîner un déni de service (DoS) ou un RCE (exécution de code à distance) », a indiqué le management du réseau social.
La faille concerne ainsi les systèmes Android datant de la version 2.19.247, d'avant 2.19.100 sur iOS, d'avant 2.25.3 sur Entreprise Client. Pour ce qui est des Windows Phone, la faille concerne les versions d'avant 2.18.368, Business for Android 2.19.104 et Business for iOS 2.19.100.
WhatsApp invite ainsi ses utilisateurs à mettre à jour leur application et d'éviter d'installer la messagerie instantanée de sources inconnues.


Cliquez ici pour lire l'article depuis sa source.