Mohamed Hajib et Ali Lmrabet faussent un jugement allemand «non définitif» pour tromper l'opinion publique    Le soutien du Royaume-Uni à la souveraineté du Maroc sur le Sahara, « un impératif stratégique »    Addis-Abeba: Latifa Jbabdi élue vice-présidente de la plateforme des femmes africaines pour la justice transitionnelle    L'inexorable rejet international de l'inexistante «RASD»    Rabat. Un policier suspendu pour abus présumé d'autorité    Scientists announce the extinction of a bird last seen in Morocco in 1995    Météo Maroc : Temps chaud et vents violents avec chasse-poussières    Riaya 2024-2025 : Mobilisation de moyens dans la région Fès – Meknès    Echange commercial Maroc-Royaume-Uni : Rabat affiche un excédent commercial de 1 milliard de livres sterling au deuxième trimestre-2024    Alfa Romeo Junior : ce que vous devez savoir sur ce SUV urbain    Journée mondiale des transports durables : l'ONCF lance une promotion spéciale    Le Trésor place 3,5 MMDH d'excédents de trésorerie    Al Barid Bank et Guichet.com s'allient en faveur des jeunes Marocains    Arrestation de Boualem Sansal : l'hallucinante rhétorique antisémite du régime algérien contre Emmanuel Macron et la France qui appuie sa folle dérive autoritaire    Victoire de Trump et échec des démocrates : quels enseignements pour les partis politiques au Maroc ? [Par Amine Karkach]    L'Uruguay retient son souffle avant le deuxième tour des présidentielles    LDC (F) Maroc 24: L'AS FAR très proche de sa 2e étoile !    Botola D1 J11. Acte II : IRT-MAT et RSB-HUSA au programme d'aujourd'hui    Monopole des courtiers sur les rendez-vous de visa : Nasser Bourita tape du poing sur la table    Les dimensions de la visite du président chinois au Maroc : des transformations stratégiques    Le Maroc lancera les premières adjudications relatives au gazoduc Afrique atlantique en 2025    Grèves des médecins du secteur public : Aux origines d'un malentendu onéreux [INTEGRAL]    Mpox: l'OMS maintient son plus haut niveau d'alerte    Bensaid : Le théâtre, vecteur de la culture marocaine à l'international    Cinéma : Avec plus de 10 semaines en salles, Triple A" brille au BO    Speed-meetings : le sésame des artistes à Visa For Music    Mohamed Khouyi remporte le prix du meilleur acteur au CIFF    Les températures attendues ce samedi 23 novembre 2024    Le temps qu'il fera ce samedi 23 novembre 2024    Un souffle éthique au cœur de l'Istiqlal    Le Maroc, un modèle en matière d'égalité et de parité dans le monde arabe    Patrice Motsepe : la CAN féminine Maroc 2024 sera la "meilleure" et la "plus réussie"    La COP29 prolongée, en l'absence d'un compromis    UNAF U17/ Cet après-midi, un intense Maroc-Algérie : Horaire? Chaînes ?    L'Algérie libère deux groupes de 43 Marocains emprisonnés depuis des années    CAN Féminine Maroc 2024 : Le Maroc dans le groupe A avec la RDC, la Zambie et le Sénégal    Botola : Le Raja et le Wydad se neutralisent dans le derby de Casablanca    La COP29 prolongée, en l'absence d'un compromis    Le MSPS lance "Riaya 2024/25" au profit des zones touchées par le froid    Sophie De Lannoy : "Chaque personnage est inspiré d'une personne réelle"    Ce que l'on sait d'Orechnik, le missile balistique russe qui a semé la panique [Vidéo]    Démantèlement d'une cellule terroriste affiliée à "Daech" dans le cadre des opérations sécuritaires conjointes entre le Maroc et l'Espagne (BCIJ)    Première édition de Darb Race, le 8 décembre prochain à Dar Bouazza    Des partis marocains appellent à l'application de la décision de la CPI contre Netanyahu et Gallant    Protection du patrimoine marocain : Mehdi Bensaïd affûte ses armes    Cinéma : "Gladiator II", le retour réussi de Ridley Scott    Visa For Music : À l'ExpoStand, les musiques du monde se rencontrent!    Démantèlement d'une cellule terroriste affiliée au groupe Etat islamique lors d'une opération hispano-marocaine    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille de sécurité de WhatsApp a permis l'installation d'un logiciel espion
Publié dans 2M le 15 - 05 - 2019

WhatsApp, l'application de messagerie qui a notamment fondé son immense popularité sur sa bonne réputation en matière de sécurité, a admis mardi avoir été infectée par un logiciel espion, un déboire de plus pour sa maison-mère Facebook.
Une faille sécuritaire - dévoilée par le Financial Times, et résorbée dans la dernière mise à jour de WhatsApp - a permis à des pirates informatiques d'insérer un logiciel malveillant sur des téléphones en appelant les usagers de l'application, utilisée par 1,5 milliard de personnes dans le monde.
En Europe, WhatsApp a informé le régulateur irlandais d'une "sérieuse faille de sécurité", et averti les autorités américaines et des ONG du problème, sans donner toutefois de chiffres sur le nombre d'utilisateurs concernés ou visés.
Le Financial Times cite un vendeur de logiciels d'espionnage affirmant que ce programme avait été mis au point par une société israélienne bien connue des services de renseignement de différents pays, NSO Group, accusée d'aider des gouvernements du Moyen-Orient au Mexique à épier des militants et des journalistes.
WhatsApp a découvert début mai l'attaque informatique, qui vise aussi bien des appareils Android que des iPhones d'Apple, entre autres, et a trouvé ensuite un remède.
"Cette vulnérabilité est majeure puisqu'elle permet une prise de contrôle totale de l'équipement sous-jacent", explique Loïc Guézo, secrétaire général du Clusif (Club de la sécurité de l'information français).
"Il faut imaginer qu'on peut utiliser toutes les ressources de votre téléphone sans témoin d'activité de type voyant rouge", ajoute-t-il.
Potentiellement, les attaquants ont eu accès au contenu des smartphones infectés (contacts, messages, photos...), et ils ont pu installer des logiciels pour écouter (ou visualiser) l'environnement des propriétaires de ces appareils, sans qu'ils s'en rendent compte.
Rachetée par Facebook en 2014 pour 22 milliards de dollars, la messagerie a construit sa bonne réputation sur la sécurité et de protection des données, avec cette promesse que peut lire tout usager sur son application: "Vos messages et appels sont protégés par le chiffrement de bout en bout, ce qui signifie que ni WhatsApp ni des tierces parties ne peuvent les lire ou les écouter".
"C'est un coup très très mauvais pour WhatsApp, mais ils ont réagi très vite", estime Loïx Guézo, avant de rappeler qu'aucun système n'est inattaquable.
C'est un déboire de plus pour Facebook, la maison mère de WhatsApp, qui fait l'objet de scandales en cascades sur ses pratiques en matière de respect des données personnelles.
Le logiciel espion qui a visé la messagerie est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés", selon WhatsApp, qui assure qu'un "nombre limité d'utilisateurs ont été ciblés".
D'après leurs premières enquêtes, "cette attaque a toutes les empreintes d'une entreprise qui travaille avec de nombreux gouvernement dans le monde", a ajouté la société sans nommer l'entreprise en question.
Des chercheurs en sécurité informatique ont estimé que le programme informatique malveillant présentait des similarités avec d'autres technologies développées par NSO, selon le New York Times.
La firme israélienne a de son côté réagi dans un communiqué en affirmant que sa technologie est "commercialisée par l'intermédiaire de licences à des gouvernements dans le seul objectif de combattre la criminalité et le terrorisme".
NSO, basée à Herzliya, au nord de Tel-Aviv, dans la "Silicon Valley" israélienne, a notamment conçu la plateforme Pegasus, qui donne à ses clients l'accès à diverses fonctionnalités des appareils piratés.
"Leur coeur de métier, ce sont les portes d'entrée et les systèmes d'interception qu'ils installent ensuite", explique Loïc Guézo. Cette faille constituait une "porte d'entrée", et, s'il s'agit bien de NSO, "ils avaient une mine d'or entre les mains qui vient de disparaître".
Il rappelle cependant que maintenant que la vulnérabilité est connue, "elle peut potentiellement être utilisée par des criminels de base", chez les utilisateurs qui n'ont pas mis à jour leur application.


Cliquez ici pour lire l'article depuis sa source.