Miloudi Moukharik reconduit à la tête de l'UMT pour un 4ème mandat    Gérard Larcher en visite au Maroc : le Sahara au cœur du programme    Le Maroc et l'Argentine sont des « partenaires naturels », selon l'ancien ambassadeur argentin    L'attaquant de Mulhouse en France : un migrant algérien que l'Algérie a refusé de réadmettre    Congrès des présidents des assemblées et parlements arabes : Adoption d'un plan d'action en faveur de la résilience des Palestiniens    ICESCO : nouveaux horaires de visite de l'exposition et du musée de la Sîrah du Prophète durant le mois de Ramadan    La visite du Président du Sénat français au Maroc    L'initiative "Poisson à prix raisonnable" prévoit plus de 4.000 tonnes    Benguérir : "Science Week 2025" explore les défis scientifiques majeurs de l'avenir    Mohammedia. Brahim Mojahid décroche un marché de voirie de plus de 173 millions de DH    Global Soft Power Index : Le Maroc se maintient parmi les 50 pays les plus influents au monde    Le chef du gouvernement inaugure le pavillon marocain au Salon international de l'agriculture de Paris    La lutte contre le fentanyl et l'Ukraine au centre d'un entretien téléphonique Trudeau-Trump    France : Un mort et cinq blessés dans une attaque au couteau à Mulhouse, l'assaillant interpellé    S.M. le Roi félicite le Serviteur des Lieux Saints de l'Islam à l'occasion du Jour de la Fondation    France : Un mort et cinq blessés au couteau par un Algérien sous OQTF    Liga: le Barça s'impose à Las Palmas et se maintient en tête du classement    Botola : Programme et résultats de la 22e journée    Botola : Le classico AS FAR-Raja Casablanca en tête d'affiche    Afrobasket 25: Le Mali bat le Soudan du Sud et élimine le Maroc !    Botola D1: Le Wydad sans solutions face aux deux "bus" du CODM!    Botola D1: Le MAT renversé par le DHJ !    Casablanca : arrestation d'un Français recherché par Interpol pour trafic de drogue    Casablanca: Interpellation d'un Français d'origine algérienne faisant l'objet d'un mandat d'arrêt international (source sécuritaire)    Tanger Med: Mise en échec d'une tentative de trafic de 1.852 unités de pétards et de feux d'artifice    MAGAZINE : Booder, l'autodérision comme point nodal    L'Algérie utilise une image du Ksar Aït Ben Haddou dans une vidéo officielle    Le Festival International du Film de Dublin 2025 rend hommage au cinéma marocain    Netflix va investir 1 milliard de dollars au Mexique lors des quatre prochaines années    Hommage à l'explorateur marocain Estevanico à New York    Etats-Unis : Le Caucus des accords d'Abraham s'intéresse à l'éducation au Maroc et au Moyen orient    Moroccan rapper «Hliwa» is facing charges over a social media post on President Macron    Espagne: Consulat mobile en faveur de la communauté marocaine de Toledo    Diaspo #377 : Ilias Ennahachi, un multi-champion de kickboxing aux Pays-Bas    Marrakech : Le Complexe sportif Sidi Youssef Ben Ali rénové et livré    Global Soft Power Index : Le Maroc se maintient parmi les 50 pays les plus influents au monde    Morocco's Govt. Head inaugurates Kingdom's pavilion at Paris International Agricultural Show    À Témara, cinq enfants périssent dans l'incendie d'une habitation après l'explosion d'une bonbonne de gaz    CasaTourat, la nouvelle application destinée à faire découvrir le patrimoine de la ville    La Chine enregistre un record d'émission de certificats d'électricité verte en janvier    L'Algérie reprend secrètement ses livraisons de pétrole brut à Cuba    Salon International de l'Agriculture de Paris : Akhannouch aux côtés de Macron à l'inauguration officielle    Alain Juillet : "Le Maroc a toujours été en pointe dans la lutte contre le terrorisme islamiste"    Disponibilité du poisson au Maroc : 35% des Marocains estiment qu'il est moins disponible    RDC : le HCR demande 40 millions de dollars pour aider les civils fuyant les violences    Xi Jinping appelle à un développement sain et de qualité du secteur privé    La signature marocaine, référence internationale de la légitimité de la diversité et de l'altérité (André Azoulay)    L'Humeur : Quand le CCM se ligue contre les festivals    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



WhatsApp appelle ses utilisateurs à mettre à jour l'application
Publié dans Hespress le 19 - 11 - 2019

WhatsApp est une fois de plus au centre d'une affaire de sécurité informatique. La messagerie instantanée a été ciblée par un groupe de hackeurs, exploitant une faille au niveau de l'envoi de fichiers multimédias de type MP4. Les pirates peuvent ainsi avoir accès à la totalité des fonctions des appareils infectés, à l'image du malware Pegasus.
La faille sécuritaire permet aux pirates d'accéder à distance aux terminaux infectés. Celle-ci a été découverte par la compagnie indienne Indian Computer Emergency Response Team (CERT). Une fois un fichier MP4 réceptionné, les pirates peuvent effectuer différentes actions illicites, et ce, à l'insu des victimes. La faille sécuritaire a été classifiée « très sévère », selon le classement CIVN-2019-0181 des cybermenaces.
Dans les détails, cette faille sécuritaire ciblerait les appareils opérants sous Android tout aussi bien qu'iOS, et permettrait aux hackeurs de forcer l'accès à la totalité des fonctions des appareils ciblés, à l'image de ce que Pegasus propose de faire. Ainsi, l'on peut accéder aux données des smartphones infectés, mais également lancer la caméra, le microphone, passer des appels, envoyer des messages, etc., sans que l'utilisateur ne se rende compte de quoi que ce soit.
À l'image du malware de cyberespionnage, développé par la compagnie israélienne, NSO Group, ce nouveau malware a ciblé plus de 1400 diplomates, journalistes, figures politiques, activistes, etc., à travers le monde.
CERT indique que nul besoin de lire le fichier compromis, puisqu'il s'active à la réception, injectant du code arbitraire dans les smartphones ciblés. Le mode opératoire s'avère très simple, dans la mesure où il suffit de disposer du numéro de sa victime, pour lui envoyer le fichier MP4 infecté.
Pour ce qui est de l'œil de la tornade, il semble que le malware a été développé, cette fois, en Inde, dont le gouvernement dément « fortement » toute implication dans sa création ou son achat.
WhatsApp s'est d'ailleurs prononcé sur cet incident, indiquant « que nous nous sommes mis d'accord avec le gouvernement indien concernant la sécurité et le droit à la vie privée des utilisateurs du pays. C'est dans ce sens que nous tiendrons pour coupables les individus derrière ces cyberattaques, tout en garantissant la sécurité de nos utilisateurs ».
Cela dit, un correctif a été développé depuis par WhatsApp, selon un post partagé par Facebook, qui détient la messagerie instantanée mobile. « Une faille sécuritaire exploitant l'exécution de code arbitraire sur la mémoire fixe d'appareils ciblés a été détectée sur WhatsApp. Des hackeurs peuvent ainsi déclencher une attaque à travers l'envoi d'un fichier MP4 spécialement conçu pour des utilisateurs particuliers. Ce problème a été détecté lors de l'analyse syntaxique des métadonnées du flux élémentaire des fichiers MP4, et pouvant entraîner un déni de service (DoS) ou un RCE (exécution de code à distance) », a indiqué le management du réseau social.
La faille concerne ainsi les systèmes Android datant de la version 2.19.247, d'avant 2.19.100 sur iOS, d'avant 2.25.3 sur Entreprise Client. Pour ce qui est des Windows Phone, la faille concerne les versions d'avant 2.18.368, Business for Android 2.19.104 et Business for iOS 2.19.100.
WhatsApp invite ainsi ses utilisateurs à mettre à jour leur application et d'éviter d'installer la messagerie instantanée de sources inconnues.


Cliquez ici pour lire l'article depuis sa source.