Les parquets ont liquidé plus de 497.000 plaintes en 2024    Système électoral : Renforcement de la participation des jeunes à la vie politique    Ministère public : Un déficit d'environ 800 juges à combler    Une ligne à grande vitesse au cœur de la Chine historique    Administration fiscale : le FMI met en avant les réformes et avancées réalisées au Maroc    Info en images. L'aéroport de Casablanca franchit le cap de 11 millions de passagers    OMPIC : 92.232 entreprises créées à fin octobre    Kabylie indépendante : mise au point d'Aksel Bellabbaci après les déclarations d'Abdelilah Benkirane    Vague de Froid à Ifrane et Boulemane: Plus de 1.600 ménages bénéficient des interventions de la Fondation Mohammed V pour la solidarité    Agadir : Le CHU Mohammed VI réussit la première intervention de reconstruction de l'urètre par microchirurgie    Alerte météo: Averses orageuses, chutes de neige et temps froid jusqu'à dimanche    Tehraoui inaugure le CHR de Fquih Ben Salah et 14 centres de santé à Azilal    "Bollywood roadshow de dancing Dj Naz" signé Tendansia : Un grand spectacle 100% bollywood investit le maroc les 28 et 29 janvier    Déclaration conférence De Presse de Walid Regragui    Réforme 2026 du régime fiscal CFC : ce que les salariés doivent savoir    Saïd Amaghdir : "Les OPCVM participatifs font leur entrée officielle dans le droit marocain"    Agence Marchica: 900 millions de DH pour accélérer la mise en œuvre de projets structurants    Déclaration du sélectionneur malien Tom Saintifiet    Selon Regragui, la CAN 2025 sera « la plus difficile à gagner »    De Casablanca à l'Olympia: Comediablanca entame la 1ère étape de sa tournée internationale    Bourse de Casablanca : ouverture en hausse    Colonisation française : une loi algérienne ravive les tensions diplomatiques avec Paris    Israël rejette l'appel de 14 pays à cesser l'expansion des colonies    CAN 2025 : Les favoris prennent déjà position après la première journée    CAN 2025 : Conférence de presse de Regragui ce jeudi    CAN 2025 : Zinedine Zidane à Rabat pour suivre le match de l'Algérie    Prévisions météorologiques pour jeudi 25 décembre 2025    Défense : L'Inde livre les premiers blindés WhAP 8×8 produits à Berrechid pour les FAR    Fortes pluies, chutes de neige et temps froid, de mercredi à samedi, dans plusieurs provinces du Royaume (Bulletin d'alerte)    USA-UE : Washington sanctionne des personnalités européens    Palestine : Poursuites des attaques israéliennes    Essaouira. « Jazz sous l'arganier » revient pour une 9ème édition    Système électoral : vers un renforcement de la représentation des jeunes, des personnes en situation de handicap et des MRE    Coupe d'Afrique des Nations Maroc-2025 : Agenda du mercredi 24 décembre 2025    La CAN 2025 à l'épreuve du marché noir de la billetterie    Températures prévues pour jeudi 25 décembre 2025    La Chambre des conseillers adopte à l'unanimité la loi réorganisant le Conseil national de la presse    La vigilance « grand froid » déclenchée en France    Moroccan judiciary institutions join national portal for access to information    RedOne: Je porte le Maroc dans mon cœur, partout où je vais    Réforme de la profession d'avocat : Ouahbi se heurte à nouveau au refus des barreaux    L'or franchit pour la première fois le seuil des 4.500 dollars l'once    Palestiniens et amérindiens : Comparer, oui, mais pas n'importe comment    Province de Midelt: Un hôpital militaire de campagne à Tounfite au profit des populations affectées par le froid    Revitaliser la culture populaire à travers les trains : la Chine lance une expérience hivernale innovante    Interview avec Dr Guila Clara Kessous : « L'inscription du caftan marocain à l'UNESCO est un moment de justice culturelle »    Cinéma : les projets retenus à l'avance sur recettes (3e session 2025)    Au MACAAL, Abdelkébir Rabi' explore l'infini du geste intérieur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille de sécurité de WhatsApp a permis l'installation d'un logiciel espion
Publié dans 2M le 15 - 05 - 2019

WhatsApp, l'application de messagerie qui a notamment fondé son immense popularité sur sa bonne réputation en matière de sécurité, a admis mardi avoir été infectée par un logiciel espion, un déboire de plus pour sa maison-mère Facebook.
Une faille sécuritaire - dévoilée par le Financial Times, et résorbée dans la dernière mise à jour de WhatsApp - a permis à des pirates informatiques d'insérer un logiciel malveillant sur des téléphones en appelant les usagers de l'application, utilisée par 1,5 milliard de personnes dans le monde.
En Europe, WhatsApp a informé le régulateur irlandais d'une "sérieuse faille de sécurité", et averti les autorités américaines et des ONG du problème, sans donner toutefois de chiffres sur le nombre d'utilisateurs concernés ou visés.
Le Financial Times cite un vendeur de logiciels d'espionnage affirmant que ce programme avait été mis au point par une société israélienne bien connue des services de renseignement de différents pays, NSO Group, accusée d'aider des gouvernements du Moyen-Orient au Mexique à épier des militants et des journalistes.
WhatsApp a découvert début mai l'attaque informatique, qui vise aussi bien des appareils Android que des iPhones d'Apple, entre autres, et a trouvé ensuite un remède.
"Cette vulnérabilité est majeure puisqu'elle permet une prise de contrôle totale de l'équipement sous-jacent", explique Loïc Guézo, secrétaire général du Clusif (Club de la sécurité de l'information français).
"Il faut imaginer qu'on peut utiliser toutes les ressources de votre téléphone sans témoin d'activité de type voyant rouge", ajoute-t-il.
Potentiellement, les attaquants ont eu accès au contenu des smartphones infectés (contacts, messages, photos...), et ils ont pu installer des logiciels pour écouter (ou visualiser) l'environnement des propriétaires de ces appareils, sans qu'ils s'en rendent compte.
Rachetée par Facebook en 2014 pour 22 milliards de dollars, la messagerie a construit sa bonne réputation sur la sécurité et de protection des données, avec cette promesse que peut lire tout usager sur son application: "Vos messages et appels sont protégés par le chiffrement de bout en bout, ce qui signifie que ni WhatsApp ni des tierces parties ne peuvent les lire ou les écouter".
"C'est un coup très très mauvais pour WhatsApp, mais ils ont réagi très vite", estime Loïx Guézo, avant de rappeler qu'aucun système n'est inattaquable.
C'est un déboire de plus pour Facebook, la maison mère de WhatsApp, qui fait l'objet de scandales en cascades sur ses pratiques en matière de respect des données personnelles.
Le logiciel espion qui a visé la messagerie est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés", selon WhatsApp, qui assure qu'un "nombre limité d'utilisateurs ont été ciblés".
D'après leurs premières enquêtes, "cette attaque a toutes les empreintes d'une entreprise qui travaille avec de nombreux gouvernement dans le monde", a ajouté la société sans nommer l'entreprise en question.
Des chercheurs en sécurité informatique ont estimé que le programme informatique malveillant présentait des similarités avec d'autres technologies développées par NSO, selon le New York Times.
La firme israélienne a de son côté réagi dans un communiqué en affirmant que sa technologie est "commercialisée par l'intermédiaire de licences à des gouvernements dans le seul objectif de combattre la criminalité et le terrorisme".
NSO, basée à Herzliya, au nord de Tel-Aviv, dans la "Silicon Valley" israélienne, a notamment conçu la plateforme Pegasus, qui donne à ses clients l'accès à diverses fonctionnalités des appareils piratés.
"Leur coeur de métier, ce sont les portes d'entrée et les systèmes d'interception qu'ils installent ensuite", explique Loïc Guézo. Cette faille constituait une "porte d'entrée", et, s'il s'agit bien de NSO, "ils avaient une mine d'or entre les mains qui vient de disparaître".
Il rappelle cependant que maintenant que la vulnérabilité est connue, "elle peut potentiellement être utilisée par des criminels de base", chez les utilisateurs qui n'ont pas mis à jour leur application.


Cliquez ici pour lire l'article depuis sa source.