Recherche
  Home Actualités Petites annonces Offres d’emploi Appels d’offres Publireportages C'est vous qui le dites Medias & tendances Immobilier Recherche Contact



Infos congo - Actualités Congo - Premier-BET - 08 avril 2024
mediacongo
Retour

Sur le net

Cybersécurité: Pegasus 2.0, un (onéreux) malware pour voler les données des utilisateurs stockées dans le cloud

2019-07-20
20.07.2019
2019-07-20
Ajouter aux favoris
http://www.mediacongo.net/dpics/filesmanager/actualite/2019_actu/06-juin/01-07/microsoft_building_19_0214.jpg -

Sur la base de documents fournis par des sources proches du dossier, le Financial Times révèle l’existence d’un malware capable de dérober les données d’un utilisateur stockées dans les serveurs des géants du web. Le logiciel malveillant en question n’est autre qu’une évolution de Pegasus, célèbre malware conçu par le NSO Group et utilisé par les agences gouvernementales.

En mai dernier, une importante faille de sécurité nichée dans les systèmes de WhatsApp a été mise au jour. Une vulnérabilité notamment exploitée par le logiciel malveillant Pegasus, tristement célèbre après avoir été utilisé à des fins d’espionnage par plusieurs gouvernements. A l’origine de ce malware : le NSO Group, une firme israélienne de cybersécurité occupant une place centrale dans l’actualité cyber.

Initialement déployé pour collecter des données sur des smartphones de cibles précises, Pegasus a depuis évolué pour devenir un outil beaucoup plus puissant. Sources à l’appui, le Financial Times se fait l’écho d’une affaire pour le moins inquiétante : le cheval de Troie en question serait désormais capable de subtiliser la data stockée dans les serveurs des géants de la tech’ représentés par Google, Amazon, Facebook, Apple et Microsoft.

Pegasus, un virus hors de contrôle

Une fois installé sur un smartphone — iOS ou Android — , Pegasus copie les informations d’identification de connexion (ou clés d’authentification). Puis en utilisant un serveur distinct, il parvient à se faire passer pour le téléphone ciblé (jusqu’à afficher sa vraie géolocalisation), et de s’emparer dans la foulée des informations entreposées par l’utilisateur dans son service cloud. Des données comme l’historique de géolocalisation, les messages archivés ou encore les photos seraient ainsi facilement accessibles.

Ce stratagème se veut tout particulièrement efficace, puisqu’il contourne de précieux processus de sécurité, comme « l’authentification à deux facteurs et le courrier électronique d’avertissement », indiquent les documents cités par le Financial Times. Une technique qui permet également d’accéder aux données téléchargées à partir d’un ordinateur, d’une tablette ou d’un téléphone. En somme, de n’importe quel périphérique.

Les services cloud de Microsoft sont concernés par cette nouvelle affaire Pegasus. // Crédit photo : efes via Pixabay.
Cette nouvelle affaire a de quoi susciter l’inquiétude auprès des milliards utilisateurs, dont la confiance accordée aux services des géants du web pourrait s’effriter. De son côté, NSO réfute ces révélations, et balaye d’un revers de la main toute « promotion d’outils de surveillance de masse ou de hacking dédiés aux services cloud », lit-on dans les colonnes du média américain. « Cependant, il n’a pas spécialement nié avoir développé les capacités décrites dans le document », est-il précisé. Par peur de faire fuir des clients potentiels ?

Pour sa défense, la compagnie israélienne affirme que « son logiciel n’est vendu qu’à des gouvernements pour aider à lutter contre le crime et le terrorisme ». Soit. NSO Group n’a cependant aucun pouvoir d’action sur les pratiques des agences gouvernementales une fois le logiciel vendu, et ne contrôle donc pas le déploiement de son outil. À ce titre, Pegasus a été repéré sur des appareils mobiles de journalistes et militants des droits de l’homme.

Quelles réactions

Cette version améliorée de Pegasus a d’ailleurs été présentée au gouvernement ougandais plus tôt cette année. Sans que l’on puisse confirmer s’il a décidé d’acheter ou non ce logiciel « qui coûte plusieurs millions de dollars ». Excepté Google, chacune des firmes d’outre-Atlantique concernées a accepté de réagir aux sollicitations de Financial Times. Amazon « continue d’enquêter et de surveiller », malgré l’absence de preuve trouvée au sein de ses systèmes, tandis que Facebook « examine ces déclarations ».

Microsoft et Apple contournent quelque peu la polémique : le premier affirme que sa « technologie évolue continuellement pour fournir la meilleure des protections » à ses utilisateurs, lorsque le second juge sa plateforme comme « la plus sûre et la plus sécurisée du monde ». Et d’ajouter : « Bien que des outils onéreux capables de mener des attaques ciblées sur un petit nombre d’appareils existent, nous ne croyons pas qu’ils soient utilisés pour des attaques généralisées contre les utilisateurs ». Mais est-ce vraiment rassurant ?


numerama / MCP, via mediacongo.net
C’est vous qui le dites :
8482 suivent la conversation

Faites connaissance avec votre « Code MediaCongo »

Le code à 7 caractères (précédé de « @ ») à côté du Nom est le Code MediaCongo de l’utilisateur. Par exemple « Jeanne243 @AB25CDF ». Ce code est unique à chaque utilisateur. Il permet de différencier les utilisateurs.

Poster un commentaire, réagir ?

Les commentaires et réactions sont postés librement, tout en respectant les conditions d’utilisation de la plateforme mediacongo.net. Vous pouvez cliquer sur 2 émojis au maximum.

Merci et excellente expérience sur mediacongo.net, première plateforme congolaise

MediaCongo – Support Utilisateurs


right
Article suivant FaceApp n'est pas la seule application à aspirer vos données
left
Article précédent Les jeunes pro-Kabila mettent en garde Fils Mukoko pour s'être attaqué à leur leader

Les plus commentés

Société Justice : l'ancien vice-ministre des Hydrocarbures condamné à 20 ans de prison

17.04.2024, 14 commentaires

Economie Acquisition de concession arable à Brazza par le Rwanda : une arme de destruction économique aux portes de Kinshasa (Analyse d'André-Alain Atundu)

18.04.2024, 11 commentaires

Politique Ève Bazaiba sur Judith Suminwa : « Elle veut avoir un gouvernement des compétents, des hommes et femmes engagés »

16.04.2024, 8 commentaires

Politique Insécurité au Nord-Kivu : la Belgique s’oppose à l’idée de revoir les frontières congolaises sous prétexte d’une médiation

17.04.2024, 8 commentaires


Ils nous font confiance

Infos congo - Actualités Congo - confiance