Cybersicherheit und Verschluesselung

WhatsApp corrige Zero-Click Security Flaw après Paragon Spyware Attaques

WhatsApp a récemment corrigé une grave vulnérabilité sécuritaire qui a été exploitée par les cybercriminels pour installer le logiciel espion Graphite de la société israélienne Paragon sur les appareils des individus ciblés. Cette vulnérabilité zéro clic a été utilisée dans une attaque visant des journalistes et des membres de la société civile, et elle a été découverte par les chercheurs en sécurité du Citizen Lab de l’Université de Toronto.

L’attaque a tiré parti d’une vulnérabilité de zéro jour qui a permis aux attaquants d’installer le spyware sur les appareils des victimes sans qu’ils aient à effectuer un seul clic – d’où le terme « zéro clic ». WhatsApp a répondu en fixant le problème à la fin de 2024, sans exiger une mise à jour des utilisateurs finaux. Il a été décidé de ne pas attribuer d’ID CVE (Vulnérabilités et expositions communes) à ce défaut, après que la société eut examiné les lignes directrices pertinentes du système MITRE CVE ainsi que ses propres normes internes.

Attaques ciblées contre les journalistes et les militants

L’attaque a touché environ 90 utilisateurs Android de plus de deux douzaines de pays, y compris des journalistes et des militants d’Italie. Les agresseurs ont d’abord ajouté leurs victimes à un groupe WhatsApp et ont ensuite envoyé un document PDF spécialement conçu. Le PDF a déclenché l’exploitation et a permis d’installer le logiciel espion Graphite en arrière-plan. Ce logiciel espion pourrait alors également compromettre d’autres applications sur les appareils affectés et donner aux attaquants accès aux canaux de communication privés des victimes.

WhatsApp a contacté directement tous les utilisateurs concernés et les a informés du compromis possible de leurs appareils. Le porte-parole de WhatsApp a souligné qu’il s’agit là d’un autre exemple de pourquoi les entreprises qui distribuent des logiciels espions doivent être tenues responsables de leurs activités illégales.

L’espion graphique et son arrière-plan

Le logiciel espion Graphite a été développé par Paragon Solutions, une entreprise israélienne, et est utilisé pour la surveillance ciblée des plateformes de communication. Contrairement à beaucoup d’autres sociétés de logiciels espions, Paragon prétend vendre ses produits exclusivement aux pays démocratiques et à leurs organismes de répression. Néanmoins, Paragon est de plus en plus lié aux informations selon lesquelles ses technologies pourraient également être déployées dans des contextes autoritaires.

Grâce à une analyse de l’infrastructure serveur de Paragon, Citizen Lab a pu trouver des indices importants sur l’origine et la portée des activités d’espionnage. On a constaté, entre autres, que plusieurs empreintes digitales et certificats indiquaient des liens avec divers gouvernements, dont l’Australie, le Canada, le Danemark, Israël et Singapour.

Paragon et ses liens avec les gouvernements

Paragon a été fondé en 2019 par Ehud Barak, ancien premier ministre israélien, et Ehud Schneorson, ancien commandant de l’Unité d’Israël 8200. En décembre 2024, la société a été acquise par le groupe d’investissement AE Industrial Partners basé en Floride pour 900 millions de dollars américains. Selon des rapports, Paragon s’était déjà associé à l’US Drug Enforcement Administration (DEA) en 2022, et en 2024 il est apparu que l’entreprise avait signé un contrat d’une valeur de 2 millions de dollars avec l’agence américaine d’immigration et d’exécution douanière (ICE).

WhatsApp répond à une action en justice

WhatsApp a déclaré qu’elle avait envoyé à Paragon une lettre «cease-and-desist» et envisageait d’engager une action en justice contre l’entreprise. Il s’agit d’une autre étape dans la lutte contre les entreprises qui développent des technologies qui portent atteinte à la protection des données et aux droits des individus.

L’application WhatsApp a mis fin à une campagne d’espionnage paragone ciblant un certain nombre d’utilisateurs, y compris des journalistes et des membres de la société civile. Nous avons contacté directement les personnes touchées, a déclaré un porte-parole de WhatsApp. C’est le dernier exemple de pourquoi les entreprises qui produisent des logiciels espions doivent être tenues responsables de leurs actions illégales. WhatsApp continuera de protéger la vie privée des gens et leur droit de communiquer en toute sécurité.

Cet incident met à nouveau en lumière les menaces que posent les logiciels de surveillance commerciale tels que Paragon et la nécessité d’assurer la protection de la vie privée des utilisateurs dans le monde entier. En réagissant rapidement pour corriger la vulnérabilité et avertir les utilisateurs touchés, WhatsApp a pris une mesure importante dans la lutte contre les cyberattaques et la prévention de l’espionnage de données. Néanmoins, il reste à mettre fin au commerce illicite de ces technologies et à tenir les responsables responsables responsables responsables.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut