Sahel : Le Niger dénonce les expulsions de migrants par l'Algérie    Les pays du Sahel annoncent leur plein soutien au Maroc et saluent l'initiative stratégique « Rabat – Atlantique »    Service militaire 2025 : Début de l'opération de recensement    Crans Montana. L'initiative atlantique Royale est historique et porteuse de paix    Le Président français se félicite du lancement par S.M. le Roi des travaux de réalisation de la Ligne à Grande Vitesse Kénitra-Marrakech    Maroc Telecom. Près de 80 millions de clients et de nouvelles ambitions    Congrès du PJD. Le casse du siècle    Ligue des Champions CAF : Pyramids FC rejoint Mamelodi Sundowns en finale    Averses orageuses avec grêle locale et rafales de vent, vendredi dans plusieurs provinces du Royaume    2èmes Assises du Féminisme, pour l'égalité économique    Résultats de la 9ème édition du Grand Prix National de la Presse Agricole et Rurale    Mawazine 2025 : Michael Kiwanuka, la soul britannique sous les étoiles de Rabat    Taghazout Bay célèbre l'humour marocain et l'âme d'Edith Piaf    Le Casa Fashion Show souffle sa 20ème bougie    Procédure pénale : L'accès des associations à la Justice oppose Ouahbi à deux instances consultatives ( Décryptage)    LDC.CAF : Aujourd'hui, les demi-finales égypto-sud-africains ''retour''    CAN(f) Futsal Maroc 25 / Ce vendredi, journée off : Le Maroc grand favori !    Championnat africain de football scolaire de la CAF : L'Equipe nationale (f) U15 en demi-finale cet après-midi    PSG : Achraf Hakimi, troisième latéral le plus cher d'Europe    SIAM 2025 : les régions en vitrine, entre ambition agricole et fierté territoriale    L'Inspecteur Général des FAR effectue une visite de travail en Ethiopie    L'Humeur : Démission après chômage    Interview avec Loubna Ghaouti : « Les réalisations des Marocains du Canada manquent de visibilité au Maroc »    Gabon/Présidentielle: la Cour constitutionnelle confirme l'élection de Brice Clotaire Oligui Nguema    Rome : Akhannouch représente SM le Roi aux funérailles du Pape François    Le baril continue de dévisser alimenté par les tensions commerciales et les incertitudes    France-Algérie : la tension continue de monter autour des expulsions et des visas    Les patronats marocain et égyptien explorent les moyens de booster les échanges commerciaux    Visa y Maroc Telecom firman una alianza estratégica para los pagos móviles en África    Ex-Raja Casablanca president Mohamed Boudrika extradited to Morocco for bad checks    Settat : Détention du suspect principal dans l'horrible affaire de meurtre à Ben Ahmed    Indignations après les actes de vandalisme au Stade Mohammed V    Banque mondiale : 83 % des entreprises au Maroc opèrent dans le secteur informel    DeepTech Summit : Comment l'IA transforme l'innovation    Algérie... La liberté d'expression à la merci des militaires    SIEL 2025 : Des illustrateurs marocains valorisent le patrimoine de Rabat    Comediablanca : Pour le meilleur et pour le rire    La FRMF choisit un partenaire stratégique pour la gestion de la billetterie    L'ONMT crée trois pôles stratégiques    ONU: Omar Hilale élu président du Comité de haut niveau sur la coopération Sud-Sud    Walid Regragui : Le Maroc offre aux joueurs binationaux un projet de cœur et de conviction    Le Crédit Agricole du Maroc et la société TOURBA s'allient pour promouvoir l'agriculture régénératrice    Effondrement... Trois éléments du "Polisario" fuient et se rendent aux Forces Armées Royales    La Chine dément toute négociation commerciale avec Washington : pas de consultations ni d'accord en vue    Quand le régime algérien fabrique ses propres crises : d'un simple hashtag à un règlement de comptes interne au nom de la souveraineté    Les prévisions du vendredi 25 avril    Mustapha Fahmi amène Cléopâtre et Shakespeare au SIEL 2025    Un chef patissier marocain bat le record Guinness, en réalisant le plus long fraisier du monde    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille de sécurité de WhatsApp a permis l'installation d'un logiciel espion
Publié dans 2M le 15 - 05 - 2019

WhatsApp, l'application de messagerie qui a notamment fondé son immense popularité sur sa bonne réputation en matière de sécurité, a admis mardi avoir été infectée par un logiciel espion, un déboire de plus pour sa maison-mère Facebook.
Une faille sécuritaire - dévoilée par le Financial Times, et résorbée dans la dernière mise à jour de WhatsApp - a permis à des pirates informatiques d'insérer un logiciel malveillant sur des téléphones en appelant les usagers de l'application, utilisée par 1,5 milliard de personnes dans le monde.
En Europe, WhatsApp a informé le régulateur irlandais d'une "sérieuse faille de sécurité", et averti les autorités américaines et des ONG du problème, sans donner toutefois de chiffres sur le nombre d'utilisateurs concernés ou visés.
Le Financial Times cite un vendeur de logiciels d'espionnage affirmant que ce programme avait été mis au point par une société israélienne bien connue des services de renseignement de différents pays, NSO Group, accusée d'aider des gouvernements du Moyen-Orient au Mexique à épier des militants et des journalistes.
WhatsApp a découvert début mai l'attaque informatique, qui vise aussi bien des appareils Android que des iPhones d'Apple, entre autres, et a trouvé ensuite un remède.
"Cette vulnérabilité est majeure puisqu'elle permet une prise de contrôle totale de l'équipement sous-jacent", explique Loïc Guézo, secrétaire général du Clusif (Club de la sécurité de l'information français).
"Il faut imaginer qu'on peut utiliser toutes les ressources de votre téléphone sans témoin d'activité de type voyant rouge", ajoute-t-il.
Potentiellement, les attaquants ont eu accès au contenu des smartphones infectés (contacts, messages, photos...), et ils ont pu installer des logiciels pour écouter (ou visualiser) l'environnement des propriétaires de ces appareils, sans qu'ils s'en rendent compte.
Rachetée par Facebook en 2014 pour 22 milliards de dollars, la messagerie a construit sa bonne réputation sur la sécurité et de protection des données, avec cette promesse que peut lire tout usager sur son application: "Vos messages et appels sont protégés par le chiffrement de bout en bout, ce qui signifie que ni WhatsApp ni des tierces parties ne peuvent les lire ou les écouter".
"C'est un coup très très mauvais pour WhatsApp, mais ils ont réagi très vite", estime Loïx Guézo, avant de rappeler qu'aucun système n'est inattaquable.
C'est un déboire de plus pour Facebook, la maison mère de WhatsApp, qui fait l'objet de scandales en cascades sur ses pratiques en matière de respect des données personnelles.
Le logiciel espion qui a visé la messagerie est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés", selon WhatsApp, qui assure qu'un "nombre limité d'utilisateurs ont été ciblés".
D'après leurs premières enquêtes, "cette attaque a toutes les empreintes d'une entreprise qui travaille avec de nombreux gouvernement dans le monde", a ajouté la société sans nommer l'entreprise en question.
Des chercheurs en sécurité informatique ont estimé que le programme informatique malveillant présentait des similarités avec d'autres technologies développées par NSO, selon le New York Times.
La firme israélienne a de son côté réagi dans un communiqué en affirmant que sa technologie est "commercialisée par l'intermédiaire de licences à des gouvernements dans le seul objectif de combattre la criminalité et le terrorisme".
NSO, basée à Herzliya, au nord de Tel-Aviv, dans la "Silicon Valley" israélienne, a notamment conçu la plateforme Pegasus, qui donne à ses clients l'accès à diverses fonctionnalités des appareils piratés.
"Leur coeur de métier, ce sont les portes d'entrée et les systèmes d'interception qu'ils installent ensuite", explique Loïc Guézo. Cette faille constituait une "porte d'entrée", et, s'il s'agit bien de NSO, "ils avaient une mine d'or entre les mains qui vient de disparaître".
Il rappelle cependant que maintenant que la vulnérabilité est connue, "elle peut potentiellement être utilisée par des criminels de base", chez les utilisateurs qui n'ont pas mis à jour leur application.


Cliquez ici pour lire l'article depuis sa source.