La France redessine sa politique maghrébine avec une carte du Maroc mise à jour    Le respect de l'intégrité territoriale des pays, nécessaire pour relever les défis de la région euro-méditerranéenne    CPS de l'UA : La position africaine commune sur l'architecture de consolidation de la paix des Nations Unies adoptée à l'unanimité    Guerre tarifaire : le pétrole à son plus bas niveau pour la deuxième journée consécutive    Tarifs américains : Jaguar Land Rover suspend ses exportations vers les Etats-Unis    Présentation à Paris du climat des affaires et des opportunités d'investissement au Maroc    La mort de l'ancien international marocain Bouhlal à l'âge de 54 ans    E-sport : le Maroc participe au Championnat arabe de League of Legends    Un quadragénaire arrêté à Tanger pour diffusion de fausses alertes d'enlèvements    Températures prévues pour le dimanche 06 avril 2025    Festivals cinématographiques : 29 manifestations soutenues pour un montant global de 6,8 millions de dirhams    La session printanière du 46e Moussem culturel international d'Assilah du 5 au 20 avril    Taxes US : Le PJD veut saisir l'Organisation Mondiale du Commerce    Al Barid Bank : Une année 2024 marquée par une évolution remarquable de tous les indicateurs    Une ingénieure marocaine dénonce un haut responsable de Microsoft lors d'une cérémonie officielle : « Vous soutenez le génocide à Gaza »    CAN U17 : Le Mali valide son billet pour les quarts et la CDM U17    Basket/BAL: Le FUS Rabat s'incline face à Al Ittihad d'Egypte    Coupe du Trône: L'USM Oujda écarte le Raja Casablanca    Espagne: le FC Barcelone se contente d'un nul face au Betis Séville    CAN 2025 au Maroc : Hakimi, le leader d'une génération en quête de sacre    Marathon International de Rabat : Les points saillants de la conférence de presse d'avant l'événement    Le Maroc renforce sa préparation sécuritaire pour accueillir la Coupe du Monde 2030 et la Coupe d'Afrique 2025    La famille du football marocain fait ses adieux à Mohssine Bouhlal avec une profonde tristesse    Diaspo #383: Madhi Bnamrhar, el prodigio marroquí del scooter freestyle    Interview avec Youran Hong : « Des milliers d'enfants profitent de nos bibliothèques et programmes éducatifs »    Le Maroc s'impose comme un médiateur fiable face au recul du rôle de l'Algérie dans la région du Sahel et du Sahara    Nintendo retarde les précommandes de la Switch 2 aux Etats-Unis    GITEX Africa Morocco: des exposants et des participants de 130 pays attendus à Marrakech    La météo pour ce samedi 5 avril    Dakhla: l'AMCI et Attijariwafa bank lancent un cycle de formation à l'entreprenariat    Convention de Welcome Travel Group: un coup d'accélérateur au tourisme maroco-italien    Le PP critique le transfert de la gestion de l'espace aérien du Sahara au Maroc : un danger pour la souveraineté espagnole ?"    Maroc : l'Etat procède à l'expropriation de plus de 400 parcelles pour des projets d'envergure nationale    Projet d'aménagement stratégique à Dakhla : l'Etat acquiert un terrain de près de 7 000 m2 à Imlili    L'Etat décrète l'expropriation d'un terrain dans le Sud pour l'édification d'une installation permanente des Forces armées royales    Casablanca : Les «églises informelles» dans le viseur du PJD    Le Maroc, un partenaire clé de l'OTAN dans le voisinage sud    Después de los reveses sufridos, el Polisario cambia a su jefe de diplomacia    Affaire Bennis-Alj-Slaoui : Libération provisoire des mis en cause    Guerre tarifaire: Trump fustige les représailles de la Chine, insiste que sa politique sera maintenue    Sahara : le chef de la diplomatie espagnole dénonce «l'irresponsabilité» de ceux qui s'agrippent à des principes supposés de l'autodétermination pour figer le conflit    Marrakech : un nouveau visage pour la Place Jamaâ El Fna    L'Humeur : Val Kilmer dans les bras de Jim Morrison    El Jadida : Ces agrès, qui subliment désormais le cadre du front de mer !    Amine Radi ou « Le caméléon de l'humour »    Le 30e SIEL rend un hommage posthume à l'écrivain Driss Chraïbi    L'avenir du commerce international en lien avec l'emploi au menu d'un entretien de Younes Sekkouri avec la DG de l'OMC    Un petit bout du Maroc à Paris : le soleil s'invite place Saint-Michel    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



WhatsApp appelle ses utilisateurs à mettre à jour l'application
Publié dans Hespress le 19 - 11 - 2019

WhatsApp est une fois de plus au centre d'une affaire de sécurité informatique. La messagerie instantanée a été ciblée par un groupe de hackeurs, exploitant une faille au niveau de l'envoi de fichiers multimédias de type MP4. Les pirates peuvent ainsi avoir accès à la totalité des fonctions des appareils infectés, à l'image du malware Pegasus.
La faille sécuritaire permet aux pirates d'accéder à distance aux terminaux infectés. Celle-ci a été découverte par la compagnie indienne Indian Computer Emergency Response Team (CERT). Une fois un fichier MP4 réceptionné, les pirates peuvent effectuer différentes actions illicites, et ce, à l'insu des victimes. La faille sécuritaire a été classifiée « très sévère », selon le classement CIVN-2019-0181 des cybermenaces.
Dans les détails, cette faille sécuritaire ciblerait les appareils opérants sous Android tout aussi bien qu'iOS, et permettrait aux hackeurs de forcer l'accès à la totalité des fonctions des appareils ciblés, à l'image de ce que Pegasus propose de faire. Ainsi, l'on peut accéder aux données des smartphones infectés, mais également lancer la caméra, le microphone, passer des appels, envoyer des messages, etc., sans que l'utilisateur ne se rende compte de quoi que ce soit.
À l'image du malware de cyberespionnage, développé par la compagnie israélienne, NSO Group, ce nouveau malware a ciblé plus de 1400 diplomates, journalistes, figures politiques, activistes, etc., à travers le monde.
CERT indique que nul besoin de lire le fichier compromis, puisqu'il s'active à la réception, injectant du code arbitraire dans les smartphones ciblés. Le mode opératoire s'avère très simple, dans la mesure où il suffit de disposer du numéro de sa victime, pour lui envoyer le fichier MP4 infecté.
Pour ce qui est de l'œil de la tornade, il semble que le malware a été développé, cette fois, en Inde, dont le gouvernement dément « fortement » toute implication dans sa création ou son achat.
WhatsApp s'est d'ailleurs prononcé sur cet incident, indiquant « que nous nous sommes mis d'accord avec le gouvernement indien concernant la sécurité et le droit à la vie privée des utilisateurs du pays. C'est dans ce sens que nous tiendrons pour coupables les individus derrière ces cyberattaques, tout en garantissant la sécurité de nos utilisateurs ».
Cela dit, un correctif a été développé depuis par WhatsApp, selon un post partagé par Facebook, qui détient la messagerie instantanée mobile. « Une faille sécuritaire exploitant l'exécution de code arbitraire sur la mémoire fixe d'appareils ciblés a été détectée sur WhatsApp. Des hackeurs peuvent ainsi déclencher une attaque à travers l'envoi d'un fichier MP4 spécialement conçu pour des utilisateurs particuliers. Ce problème a été détecté lors de l'analyse syntaxique des métadonnées du flux élémentaire des fichiers MP4, et pouvant entraîner un déni de service (DoS) ou un RCE (exécution de code à distance) », a indiqué le management du réseau social.
La faille concerne ainsi les systèmes Android datant de la version 2.19.247, d'avant 2.19.100 sur iOS, d'avant 2.25.3 sur Entreprise Client. Pour ce qui est des Windows Phone, la faille concerne les versions d'avant 2.18.368, Business for Android 2.19.104 et Business for iOS 2.19.100.
WhatsApp invite ainsi ses utilisateurs à mettre à jour leur application et d'éviter d'installer la messagerie instantanée de sources inconnues.


Cliquez ici pour lire l'article depuis sa source.