Comment cela fonctionne-t-il et cela peut-il nous arriver?

Alexis Tremblay
Alexis Tremblay

Le récent cas d’espionnage via WhatsApp qui a impliqué certains journalistes italiens, dont le directeur de Fanfare Francesco Cancellato et le fondateur de l’ONG La méditerranéenne sauve les humains Luca Casarinia prêté attention à la capacité d’outils de logiciels espions avancés comme Graphite – Le logiciel beaucoup parlé développé par la société israélienne Solutions de parangon – pour pénétrer les appareils mobiles sans que l’utilisateur ne fasse rien. Ce type d’attaque, connu sous le nom zéro cliqueest particulièrement insidieux car il ne nécessite aucune interaction de la victime: Vous n’avez pas à cliquer sur des liens suspects ou à télécharger des pièces jointes compromises à infecter. Une fois installé, le logiciel garantit un accès total aux messages, des photos, des vidéos, des contacts et peut même transformer le téléphone en microphone environnemental pour écouter les conversations des autres à distance. La société a résilié le contrat avec le gouvernement italien, mais se défendre de ces attaques informatiques n’est pas du tout simple, mais certaines mesures de sécurité peuvent être mises en œuvre.

Quel est le logiciel espion graphite de la solution de paragon et le fonctionnement du logiciel

Le logiciel Graphite se situe dans une grande catégorie de Les logiciels espions commercialisés pour les activités de renseignement et de sécurité nationalesouvent vendu aux gouvernements et aux agences gouvernementales. Selon le journal britannique Le gardienLa société Paragon aurait au moins 35 clients gouvernementaux dans les pays démocratiques, mais excluant des nations comme la Grèce, la Pologne, la Hongrie, le Mexique et l’Inde, qui par le passé ont été accusées d’avoir abusé d’outils similaires. Cela n’exclut pas que le logiciel de surveillance est également utilisé dans des contextes non légitimes, comme en témoigne le cas de Pégaseles logiciels espions notoires développés par une autre société israélienne, Groupe NSOqui dans 2019 Il avait suscité une énorme sensation depuis qu’il avait été habitué pour infiltrer les téléphones des journalistes, des militants et des politiciens du monde entier.

La similitude entre le graphite et le pegasus ne se limite pas aux compétences techniques. Les deux exploitent Vulnérabilité dans les systèmes d’exploitation et les applications de messagerie telles que WhatsApp et Signal Pour contourner le cryptage de bout en bout et accéder au contenu des communications. Cela se produit sans laisser de traces évidentes et rend la détection extrêmement difficile, même pour les utilisateurs la plus attentive à la sécurité en ligne.

Mais exactement, Comment fonctionnent les attaques zéro cliquez? Traditionnellement, pour infecter un appareil, un attaquant doit tromper l’utilisateur pour cliquer sur un lien malveillant ou télécharger un fichier compromis. Avec une attaque zéro cliquez, les choses sont différemment. Malware utilise une vulnérabilité existante dans le logiciel de l’appareil pour régler automatiquement. Par exemple, une faille dans le système de gestion des messages pourrait permettre à un pirate d’envoyer un MMS ou un package de données structuré afin d’effectuer le code nuisible qui vient d’être reçu, sans que l’utilisateur ne compose aucune action. Ce type d’attaque affecte souvent les applications de messagerie et de communication car, pour fonctionner, ils doivent accepter et interpréter les données provenant de sources externes.

Les vulnérabilités exploitées par des attaques zéro-clic sont appelées jour zérocomme ce sont des ventre de sécurité qui ne sont pas encore connus par le fabricant de logiciels et, pour cette raison, pas encore correct. Précisément parce qu’ils ne sont pas encore des vulnérabilités connues, les attaquants peuvent en profiter immédiatement, laissant les entreprises appelées à développer les correctifs de sécurité nécessaires littéralement des « jours zéro » utiles pour les corriger. C’est pourquoi ils sont appelés zéro-jour.

Compte tenu de la «précision» de ces vulnérabilités pour les criminels informatiques, ils les gardent secrètes le plus longtemps possible, les vendant aux gouvernements et aux agences de renseignement pour nous lutter (et pas un peu) ou les utiliser pour des opérations d’espionnage ciblées. Pour cette raison, Les attaques zéro-clic sont généralement très sophistiquées et difficiles à reproduire à grande échellemais pas pour cette raison, ils sont impossibles à perpétrer également au détriment des utilisateurs ordinaires et non seulement aux personnages exposés publiquement, tels que les journalistes et les militants peuvent l’être.

L’une des raisons pour lesquelles ces attaques sont si dangereuses est la leur Capacité à ne pas laisser de traces évidentes. Lorsqu’un appareil est infecté par des logiciels espions du calibre du graphite, l’attaquant a un accès complet aux données et peut lire, modifier, supprimer des messages et des fichiers, en plus de surveiller la position du téléphone et d’activer le microphone sans que la victime le remarque .

Comment savoir si WhatsApp est victime d’un logiciel espion et comment vous protéger

Maintenant, le moment est venu affronter le célèbre « éléphant dans la pièce »: Comment savons-nous si WhatsApp est espionné? Étant donné que les attaques zéro-clic sont extrêmement difficiles à intercepter, il n’est pas dit que les conseils que nous sommes sur le point de vous donner suffisent à comprendre comment les choses sont dans votre cas, mais elles peuvent certainement représenter un bon point de départ.

  • Notifications inhabituelles: Si le téléphone vibre sans recevoir de notification, vous feriez bien d’enquêter sur l’incident en recherchant un logiciel d’espion.
  • Augmentation de la température: Les applications d’espionnage peuvent utiliser excessivement les ressources matérielles de l’appareil, provoquant une surchauffe.
  • WhatsApp a ralenti: Si l’application de messagerie n’est pas réactive comme d’habitude, vous pouvez être suspect. Cela pourrait se produire en raison de l’utilisation excessive de la RAM par une application d’espion en arrière-plan.
  • La batterie est rapidement téléchargée: En excluant les problèmes de logiciels et de matériel qui concernent la batterie de votre téléphone, si cela est rapidement téléchargé (bien qu’il ne l’ait pas souligné excessivement avec l’utilisation de l’appareil), vous feriez bien de vous maintenir.

Pour empêcher Whatsapp d’être espionnévous pouvez essayer de prendre les mesures de sécurité suivantes.

  1. Garder toujours mis à jour le système d’exploitation et les applications. Même une mise à jour que vous croyez en une importance « mineure » peut faire une différence, si elle est installée rapidement.
  2. Activer le Vérifiez deux étapes sur WhatsApp (Vous pouvez le faire en allant à la section Paramètres> Compte> Vérifier en deux étapes de l’application) et vérifiez périodiquement les appareils connectés à votre compte pour détecter tout accès suspect (cette dernière opération est possible en allant à la section Paramètres> Appareils connecté par WhatsApp).
  3. Si possible, Évitez de vous connecter à des réseaux Wi-Fi publics non protégés: Ils sont beaucoup plus dangereux que vous ne pouvez l’imaginer.
  4. Télécharger les applications uniquement à partir de sources officielles (Donc Magasin de jeux Et App Store) Et Désinstaller toutes les applications que vous n’utilisez plus.

Nous réitérons: devant des attaques de logiciels espioniques zéro-cliquez, comme ceux qui ont affecté Francesco Cancellato et Luca Casarini, ces conseils peuvent ne pas suffire, mais cela ne diminue pas l’importance de les adopter de toute façon.