La messagerie cryptée WhatsApp (Facebook) infectée par un logiciel espion

Publié le 15/05/2019 - 14:16
Mis à jour le 15/05/2019 - 14:16

WhatsApp, l’application de messagerie cryptée détenue par Facebook, a admis ce mardi 14 mai 2019 avoir été infectée par un logiciel espion donnant accès au contenu des smartphones, une attaque qui semble avoir ciblé particulièrement des militants des droits humains.

©https://pixabay.com/fr/photos/whatsapp-ic%C3%B4ne-app-892926/ © Pixabay
©https://pixabay.com/fr/photos/whatsapp-ic%C3%B4ne-app-892926/ © Pixabay

Il s'agit en outre d'un nouveau déboire pour sa maison-mère Facebook, déjà aux prises avec des critiques incessantes sur la protection des données personnelles. WhatsApp, l'application de messagerie cryptée détenue par Facebook, a admis mardi avoir été infectée par un logiciel espion donnant accès au contenu des smartphones, une attaque qui semble avoir ciblé particulièrement des militants des droits humains.

Une faille de sécurité - dévoilée par le Financial Times, et résorbée dans la dernière mise à jour de WhatsApp - a permis à des pirates d'insérer un logiciel malveillant sur des téléphones, simplement en appelant les usagers de l'application, utilisée par 1,5 milliard de personnes dans le monde.

Mettre à jour l'application

WhatsApp, qui affirme avoir découvert début mai l'attaque informatique, a appelé mardi les usagers à "télécharger la dernière version de notre application, et à mettre régulièrement à jour celle du système d'exploitation de leur téléphone" pour éliminer la faille, qui a pu permettre l'accès aux contacts, messages, photos...

Les pirates ont aussi activé grâce à cette faille micro et caméra pour écouter ou visualiser l'environnement des propriétaires des appareils Apple ou Android (Google) ciblés, sans qu'ils s'en rendent compte. Le logiciel espion ressemble fort au programme Pegasus, mis au point par une société israélienne bien connue des services de renseignement de différents pays, NSO Group, a expliqué à l'AFP Joseph Hall, expert au sein de l'ONG américaine Center for Democracy and Technology.

NSO Group a une réputation sulfureuse et est accusée d'aider des gouvernements, du Moyen-Orient au Mexique, à épier des militants et des journalistes. Pegasus donne à ses clients l'accès à diverses fonctionnalités des appareils piratés. Amnesty International avait d'ailleurs rappelé lundi dans un communiqué qu'un de ses employés avait été visé par Pegasus l'été dernier après avoir reçu un "message suspect" en arabe via WhatsApp. Elle avait déjà alerté publiquement sur ce problème en août 2018.

La célèbre ONG a dit aussi lundi se joindre à une action en justice en Israël destinée à faire annuler la licence d'exportation de NSO. Elle estime que d'autres militants des droits humains dans le monde ont aussi été visés par Pegasus mais aussi le journaliste saoudien critique de Ryad, Jamal Khashoggi, assassiné en octobre 2018, ce que dément fermement NSO.

Selon la chaîne américaine CNN mardi, un avocat londonien, spécialisé dans les droits humains, a lui aussi été visé très récemment via WhatsApp. Ironie du sort, WhatsApp est souvent considérée comme particulièrement sûre car les communications sont cryptées : personne en dehors des interlocuteurs n'est censée pouvoir avoir accès aux contenus.

Du coup, "ce genre d'applications" cryptées a "tendance à accumuler les données les plus sensibles que les gens ont besoin de protéger", relève Joseph Hall.

Acteurs déterminés

Le logiciel espion est sophistiqué et "n'a pu être utilisé que par des acteurs extrêmement déterminés", selon WhatsApp, qui assure qu'un "nombre limité d'utilisateurs ont été ciblés". Mais "cette attaque a toutes les empreintes d'une entreprise qui travaille avec de nombreux gouvernements dans le monde", a ajouté la messagerie américaine sans nommer l'entreprise en question.

Alors que tous les regards se tournent vers NSO, la société basée à Herzliya, au nord de Tel-Aviv, dans la "Silicon Valley" israélienne, celle-ci a affirmé que sa technologie était "commercialisée par l'intermédiaire de licences à des gouvernements dans le seul objectif de combattre la criminalité et le terrorisme".

En Europe, WhatsApp a informé le régulateur irlandais d'une "sérieuse faille de sécurité", et averti les autorités américaines et des ONG du problème, sans donner toutefois de chiffre sur le nombre d'utilisateurs concernés ou visés.

Facebook, qui a racheté WhatsApp en 2014 pour 22 milliards de dollars, est précisément vilipendé partout dans le monde pour ne pas protéger assez les données personnelles de ses usagers; et les scandales autour de "partages" de données avec des entreprises tierces mais aussi de failles de sécurité se multiplient.bFacebook a ainsi admis avoir stocké de façon non cryptée les mots de passe de centaines de millions d'usagers du réseau et de sa filiale Intagram.

A l'automne 2018, Facebook avait révélé avoir décelé une faille ayant permis à des pirates informatiques d'accéder à des données personnelles de quelque 29 millions d'usagers.

Sous pression, le groupe a même promis récemment de faire la part belle aux messageries cryptées pour plus de sécurité, promettant de crypter sa plateforme Messenger comme l'est WhatsApp.

(Source AFP)

Soyez le premier à commenter...

Laisser un commentaire

Société

Huit astuces pour bien se préparer avant de partir en vacances en voiture…

Les vacances d'été sont déjà bien avancées. Certains sont déjà revenus, d'autres vont bientôt partir, certains prendront l’avion, d’autres le train ou le bateau et nombreux sont les vacanciers à prendre la voiture pour atteindre leur lieu de détente. Seul, en couple, avec ou sans enfants, il est important d’être équipé pour subvenir à toute éventualité ou désagrément… Voici nos conseils.

L’acteur franc-comtois Damien Jouillerot publie un livre-témoignage sur son enfance harcelée à l’école

Après avoir publié deux ouvrages en tant que dessinateur sous le pseudonyme Gibus, l’acteur franc-comtois poursuivant sa carrière à Paris depuis plusieurs années, publiera un nouveau livre le 21 août 2024, cette fois bien plus personnel et réel, retraçant son passé d’enfant-star à l’écran, victime de harcèlement à l’école, intitulé Harcelé aux éditions Broché, préfacé par Gérard Jugnot.

Nouvelle plainte de L214 contre un abattoir Bigard en Côte d’Or

L'association animaliste L214 a annoncé mercredi 24 juillet 2024 avoir de nouveau porté plainte contre un abattoir du groupe Bigard en Bourgogne, dénonçant une situation "toujours alarmante" malgré une première alerte lancée en avril, qui avait mené à un contrôle des services de l'Etat.

Sondage – Pour vos vacances, avez-vous arrêter de prendre l’avion pour une question environnementale ?

Cette question de continuer de prendre l’avion ou non pour limiter son impact sur le réchauffement climatique est de plus en plus fréquente, en tous cas chez celles et ceux qui ont les moyens de prendre l’avion pour partir en vacances (90 % de la population mondiale n'a jamais pris l'avion). Et vous, avez-vous arrêter de choisir le moyen de transport pour une question environnementale ? C’est notre sondage de la semaine.

Une sophrologue saint-vitoise replace la sexualité au coeur du développement personnel

Sophrologue et sexothérapeute depuis 2018 et installée à Saint-Vit, Marie Blanchon développe un projet ”Femme confiante, amour de soi et sexualité”. Elle s’adresse, comme son nom l’indique, aux femmes et plus particulièrement celles qui veulent se libérer des blessures du passé et des liens transgénérationnels, souvent à l’origine de nombreuses peurs et insécurités.

Sirops et limonades Rième, quoi de neuf pour l’été 2024 ?

QUOI DE 9 ? • Un siècle après la création, dans les montagnes du Haut-doubs, la Maison Rième n’a pas pris une ride. C’est avant l’arrivée des colas que Marcel-Alcide Rième invente dans les années 20 la pétillante "Mortuacienne". Elle a beaucoup voyagé jusqu’en 2024, accompagnée de sirops, y compris bio et gourmands.

Des membres du CESER en visite au laboratoire Femto-ST

Les membres du conseil économique, social et environnemental régional (CESER) ont visité mardi 9 juillet 2024 le laboratoire Femto-St à Besançon. Ils ont notamment échangé avec le directeur, des chercheurs et un représentant de la délégation régionale académique à la recherche et à l’innovation.

Gros bug mondial Microsoft : chaînes TV, aéroports et entreprises subissent d’importantes perturbations

Mise à jour à 16h56 • Depuis vendredi 19 juillet 2024 au matin, de nombreuses entreprises et administrations rencontrent d’importants problèmes informatiques, comme des dysfonctionnements sur des terminaux de paiements our pour les règlements en ligne sur certains sites, des problèmes dans des aéroports et des chaînes télévisées perturbées comme Canal+ ou TF1.. D’où vient ce bug mondial ?

À quoi ressemble la nouvelle base nautique d’Osselle ?

La nouvelle base nautique d'Osselle, renommée Les lacs d'Osselle, entièrement rénovée, a été inaugurée jeudi 18 juillet 2024 en présence notamment d'Anne Olszak, maire d'Osselle-Routelle, d'Anne Vignot, présidente de Grand Besançon Métropole, Ludovic Fagaut, vice-président du Département du Doubs et Patrick Ayache, vice-président en charge du tourisme de la Région Bourgogne Franche-Comté.

Offre d'emploi

Devenez membre de macommune.info

Publiez gratuitement vos actualités et événements

Offre d'emploi

Sondage

 27.66
couvert
le 27/07 à 12h00
Vent
2.81 m/s
Pression
1015 hPa
Humidité
54 %