Grâce Royale au profit de 1.304 personnes    Rabat International Fashion Fair 2025 : La mode mondiale débarque à la capitale    Vignette : le paiement électronique est gratuit (DGI)    Tourisme: L'ONMT entame une tournée régionale pour fédérer les acteurs clés du secteur    Ould Errachid souligne l'importance de la dimension parlementaire dans la dynamique des relations maroco-françaises    Rougeole : 47 cas d'infection recensés dans neuf établissements pénitentiaires    CHU Ibn Sina, l'ouverture en 2026 est-elle réalisable ?    Taxis vs VTC : Les syndicats ouverts au dialogue [INTEGRAL]    Artisanat : publication de dix enregistrements de marques déposées auprès de l'OMPIC    Maroc-Azerbaïdjan : L'accord de coopération militaire approuvé par le président Aliyev    Football : Opération réussie pour Yahya Attiat-Allah après sa blessure    Le Roi félicite Joseph Aoun pour son élection à la présidence du Liban    RNI: Aziz Akhannouch préside une réunion du bureau politique    Moroccan Actor Saïd Taghmaoui's Los Angeles home lost to fires    Spain honors Moroccan relief teams in ceremony celebrating solidarity after devastating floods    La croissance au Maroc s'établirait à 3,2 % en 2025, selon l'ONU    Réunions des commissions chargées de la révision des listes électorales    Casablanca. La diversité culturelle au cœur des célébrations d'Id Yennayer 2975    Paris. Le caftan à l'honneur    Histoire : Caligula a tué le roi romain de Maurétanie à cause d'un manteau de pourpre    Températures prévues pour le samedi 11 janvier 2025    CDM (f) U17 Maroc 25: La CAF dévoile son programme qualificatif    Côte d'Ivoire: M. Ouattara affirme ne pas avoir pris de décision au sujet de sa candidature à la Présidentielle de 2025    L'influenceur Doualemn expulsé puis renvoyé en France : «L'Algérie cherche à humilier la France», clame Bruno Retailleau    Le chinois Jingye Group rejoint le gazoduc Afrique atlantique    CCAF : Un arbitre burundais pour Lunda-Sul vs RSB.    Découverte des épaves de deux navires archéologiques au large d'El Jadida    Sao Tomé-et-Principe. Carlos Vila Nova nomme une nouvelle Première ministre    L'Afrique du Sud et l'Algérie vont adorer cette décision américaine    Le Jardin Zoologique National : 6 millions de visiteurs en 13 ans    Des experts US s'informent à Rabat de l'expérience marocaine en matière juridique et judiciaire    Cour des comptes : El Adaoui au Parlement mercredi    A Scandal Tarnishes Mandela's Legacy... His Grandson, the "Icon" in Algeria, Accused of Theft and Crime    19th-century shipwrecks discovered off El Jadida coast    LDC: Le Raja sans ses supporters face à l'AS FAR    Football: La FRMF et les Ligues Nationales tiendront leurs AG le 13 mars prochain    Le régime algérien refuse de reprendre ses "porte-paroles" de la France... Un pays qui jette ses citoyens au-delà de ses frontières    Los Angeles : Saïd Taghmaoui témoigne du cauchemar des incendies    Poutine "ouvert au contact" avec Trump sans condition préalable    Air Arabia inaugure un nouveau vol direct Rabat-Oujda    La CGEM réitère l'importance de la promulgation de la loi sur la grève    Air Arabia lance une ligne Rabat-Oujda à 350 dirhams    Marrakech. 15.000 marathoniens attendus le 26 janvier    La FRMF et les Ligues Nationales tiendront leurs Assemblées Générales le 13 mars prochain    PLF 2024 : Lekjaa annonce une réduction du déficit budgétaire à 4 % du PIB en 2024    La décision du Ghana de rompre ses relations avec le "Polisario" suscite un large intérêt dans la presse italienne    FLAM 2025 : Un festival du livre ouvert sur l'Afrique, pour connaisseurs et non-initiés    Adieu L'artiste...    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille de sécurité de WhatsApp a permis l'installation d'un logiciel espion
Publié dans 2M le 15 - 05 - 2019

WhatsApp, l'application de messagerie qui a notamment fondé son immense popularité sur sa bonne réputation en matière de sécurité, a admis mardi avoir été infectée par un logiciel espion, un déboire de plus pour sa maison-mère Facebook.
Une faille sécuritaire - dévoilée par le Financial Times, et résorbée dans la dernière mise à jour de WhatsApp - a permis à des pirates informatiques d'insérer un logiciel malveillant sur des téléphones en appelant les usagers de l'application, utilisée par 1,5 milliard de personnes dans le monde.
En Europe, WhatsApp a informé le régulateur irlandais d'une "sérieuse faille de sécurité", et averti les autorités américaines et des ONG du problème, sans donner toutefois de chiffres sur le nombre d'utilisateurs concernés ou visés.
Le Financial Times cite un vendeur de logiciels d'espionnage affirmant que ce programme avait été mis au point par une société israélienne bien connue des services de renseignement de différents pays, NSO Group, accusée d'aider des gouvernements du Moyen-Orient au Mexique à épier des militants et des journalistes.
WhatsApp a découvert début mai l'attaque informatique, qui vise aussi bien des appareils Android que des iPhones d'Apple, entre autres, et a trouvé ensuite un remède.
"Cette vulnérabilité est majeure puisqu'elle permet une prise de contrôle totale de l'équipement sous-jacent", explique Loïc Guézo, secrétaire général du Clusif (Club de la sécurité de l'information français).
"Il faut imaginer qu'on peut utiliser toutes les ressources de votre téléphone sans témoin d'activité de type voyant rouge", ajoute-t-il.
Potentiellement, les attaquants ont eu accès au contenu des smartphones infectés (contacts, messages, photos...), et ils ont pu installer des logiciels pour écouter (ou visualiser) l'environnement des propriétaires de ces appareils, sans qu'ils s'en rendent compte.
Rachetée par Facebook en 2014 pour 22 milliards de dollars, la messagerie a construit sa bonne réputation sur la sécurité et de protection des données, avec cette promesse que peut lire tout usager sur son application: "Vos messages et appels sont protégés par le chiffrement de bout en bout, ce qui signifie que ni WhatsApp ni des tierces parties ne peuvent les lire ou les écouter".
"C'est un coup très très mauvais pour WhatsApp, mais ils ont réagi très vite", estime Loïx Guézo, avant de rappeler qu'aucun système n'est inattaquable.
C'est un déboire de plus pour Facebook, la maison mère de WhatsApp, qui fait l'objet de scandales en cascades sur ses pratiques en matière de respect des données personnelles.
Le logiciel espion qui a visé la messagerie est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés", selon WhatsApp, qui assure qu'un "nombre limité d'utilisateurs ont été ciblés".
D'après leurs premières enquêtes, "cette attaque a toutes les empreintes d'une entreprise qui travaille avec de nombreux gouvernement dans le monde", a ajouté la société sans nommer l'entreprise en question.
Des chercheurs en sécurité informatique ont estimé que le programme informatique malveillant présentait des similarités avec d'autres technologies développées par NSO, selon le New York Times.
La firme israélienne a de son côté réagi dans un communiqué en affirmant que sa technologie est "commercialisée par l'intermédiaire de licences à des gouvernements dans le seul objectif de combattre la criminalité et le terrorisme".
NSO, basée à Herzliya, au nord de Tel-Aviv, dans la "Silicon Valley" israélienne, a notamment conçu la plateforme Pegasus, qui donne à ses clients l'accès à diverses fonctionnalités des appareils piratés.
"Leur coeur de métier, ce sont les portes d'entrée et les systèmes d'interception qu'ils installent ensuite", explique Loïc Guézo. Cette faille constituait une "porte d'entrée", et, s'il s'agit bien de NSO, "ils avaient une mine d'or entre les mains qui vient de disparaître".
Il rappelle cependant que maintenant que la vulnérabilité est connue, "elle peut potentiellement être utilisée par des criminels de base", chez les utilisateurs qui n'ont pas mis à jour leur application.


Cliquez ici pour lire l'article depuis sa source.