Le groupe NSO et la militarisation de WhatsApp

Le groupe NSO et la militarisation de WhatsApp

Le groupe NSO et la militarisation de WhatsApp

Le 14 mai 2019, WhatsApp a annoncé que la faille dans son application de messagerie présentait « des signes indiquant qu’elle provenait d’un gouvernement utilisant une technologie de surveillance développée par une entreprise privée, et qu’elle pourrait avoir ciblé des groupes de défense des droits humains ». Selon le Financial Times, le logiciel espion, dans ce cas, a été développé par la société israélienne de cyber-renseignement NSO Group, appelée Pegasus.

Le 13 mai 2019, WhatsApp a informé la Commission irlandaise de protection des données (DPC), le principal régulateur de l’application de messagerie dans l’Union européenne, d’une « grave vulnérabilité de sécurité » sur sa plateforme. Le lendemain, les régulateurs européens ont confirmé qu’ils enquêtaient sur cette violation, la considérant comme une violation des règles de confidentialité. Dans un communiqué, la DPC a déclaré qu’elle « comprend que la vulnérabilité peut avoir permis à un acteur malveillant d’installer des logiciels non autorisés et d’accéder à des données personnelles sur des appareils sur lesquels WhatsApp est installé ». En réponse, WhatsApp a conseillé à tous les utilisateurs de mettre à jour l’application « par grande prudence ». La question est : qui a lancé l’attaque et qui en étaient les cibles ?

  • WhatsApp est utilisé par 1,5 milliard de personnes chaque mois et est une unité de Facebook, dont le siège européen est en Irlande .
  • L’un des arguments de vente de l’application est son haut niveau de sécurité et de confidentialité, avec un cryptage qui empêche WhatsApp et les tiers de lire les messages ou d’écouter les appels .
  • Le Financial Times avait initialement fait état de la faille qui permettait aux attaquants d’installer des logiciels espions sur les téléphones via la fonction d’appel vocal de l’application .
  • Un avis technique publié sur le site Web de sécurité de Facebook indique que la faille a affecté à la fois Android et iPhone.

Ce n’est pas un cybercriminel moyen

Selon le rapport du Financial Times, une personne inconnue a tenté d’accéder aux données décryptées sur les appareils des personnes ciblées à l’aide de logiciels malveillants conçus pour cibler les bases de données de communication stockées sur les appareils. Cette vulnérabilité aurait été découverte par WhatsApp début mai et aurait pu permettre à des tiers d’installer un logiciel de surveillance sur les téléphones en appelant un utilisateur via la fonction d’appel téléphonique de l’application. WhatsApp a résolu la violation en interne avant d’en informer les utilisateurs ou les régulateurs. Une mise à jour de l’application a été publiée le 13 mai.

WhatsApp a déclaré à Reuters qu’il enquêtait toujours sur la violation, mais pensait que seul « un certain nombre d’utilisateurs étaient ciblés par cette vulnérabilité par un cyber-acteur avancé ». Jay Rosenberg, chercheur principal en sécurité chez la société de logiciels antivirus Kaspersky Labs, a déclaré à Business Insider qu’« il s’agit d’un malware de niveau gouvernemental qui coûte des millions de dollars ». « À moins que vous ne soyez la cible d’un gouvernement, vous n’avez vraiment aucune raison de vous inquiéter. Votre cybercriminel moyen ne fait pas cela.

Ce n’est pas une surprise

L’Electronic Frontier Foundation (EFF), une organisation à but non lucratif basée à San Francisco, et le Citizen Lab de la Munk School of Global Affairs, qui fait partie de l’Université de Toronto, figuraient parmi les groupes informés de la violation par WhatsApp. Eva Galperin, directrice de la cybersécurité chez EFF, a déclaré à Reuters qu’« ils pensaient qu’il s’agissait du groupe NSO, mais ils l’ont également formulé en des termes très prudents, avec de nombreuses mises en garde, car l’attribution est difficile ». Selon un rapport de 2016 du  New York Times , le logiciel espion Pegasus, une fois installé sur un téléphone, peut extraire ses données et créer de nouvelles données en utilisant le microphone et la caméra du téléphone pour enregistrer l’environnement et les sons ambiants de l’utilisateur.

Une cible présumée, un avocat spécialisé dans les droits de l’homme basé à Londres, a contacté Citizen Lab après avoir reçu des appels WhatsApp suspects. L’avocat aide un dissident saoudien qui a intenté une action en justice contre NSO, affirmant que ses logiciels espions le ciblaient et avaient conduit au meurtre de son ami, le journaliste saoudien Jamal Khashoggi. L’avocat mène également des poursuites civiles contre NSO pour la vente du logiciel au gouvernement mexicain et le meurtre ultérieur de plusieurs journalistes. Le Citizen Lab a mené des recherches sur le groupe NSO et estime que l’entreprise « ne parvient pas à faire preuve d’une diligence raisonnable insuffisante concernant la vente de son logiciel espion Pegasus et ses impacts sur les droits de l’homme ».

 

Un outil d’espionnage parfait

Actuellement, il existe quatre procès connus contre NSO Group et celui-ci est poursuivi pour les dommages prétendument causés par la vente de sa technologie. L’expert en cybersécurité ClaudiuPopa a déclaré à CTV News Channel que « le groupe NSO et des entreprises comme celle-ci concentrent leurs efforts sur les logiciels les plus populaires et tentent d’identifier les vulnérabilités qu’ils peuvent vendre ; qu’ils peuvent utiliser comme arme. À la suite de cette dernière violation, le groupe de défense des droits humains Amnesty International a intenté une action en justice soutenue par au moins 30 personnes, affirmant que le ministère israélien de la Défense avait mis les défenseurs des droits humains en danger en autorisant le groupe NSO à exporter ses produits à l’étranger et que son personnel avait été spécifiquement ciblés. Ce qui est sûr, c’est que ce n’est pas la dernière fois que nous entendons parler de NSO, ni de technologies et d’entreprises similaires cherchant à exploiter des outils disponibles sur presque toute la planète.

 

26 Mars 2024: L’AICS-SR était présente pour la commémoration  de la fusillade de la rue d’Isly le 26 Mars 1962 à Alger

26 Mars 2024: L’AICS-SR était présente pour la commémoration de la fusillade de la rue d’Isly le 26 Mars 1962 à Alger

COMMEMORATION FUSILLADE, RUE D’ISLY- ALGER-
Il y a soixante deux ans , le 26 mars 1962 ,à ALGER , s’est déroulé ce qui a été baptisé «Le massacre de la Rue d’ Isly ».

Ce 26 mars 2024 , ils étaient tous là , ceux , dont les rangs s’éclaircissent inexorablement , groupés
autour des présidents de la Maison du Pied Noir et du Cercle Algérianiste de SETE , de Mme Blandine
AUTHIE, adjointe au Maire de SETE bravant le mauvais temps et les bourrasques , devant la stèle
dédiée aux 76 enseignants tués en ALGERIE ., de 1954 à 1962.

Mme J. CASSANY , au nom de la Présidente du cercle Algérianiste , a lu le discours de celle ci
, rappelant que la stèle avait été érigée , en ce lieu , sous l’impulsion de l’Association des Anciens
Instituteurs d’Algérie , en hommage à tous les enseignants tués au cours du conflit.
Comme chaque année , cette stèle ,devenait le lieu de la commémoration de la fusillade de la Rue
d’Isly , appelée également massacre de la Rue d’Isly.
Ce jour là , une manifestation était organisée pour venir en aide aux habitants d’un quartier
populaire d’Alger , Bab El Oued ,totalement bouclé par les forces de l’ordre , et où l’électricité avait été
coupée et le ravitaillement très aléatoire.

Les participants , de tout âge, hommes ,femmes, enfants sous la conduite d’anciens combattants
arborant fièrement leurs médailles et le drapeau tricolore , ont franchi , sans difficultés , un premier
barrage tenu par l’Armée française.
Au second , composé d’éléments du 4ème Régiment de Tirailleurs, en grande partie d’origine
algérienne,alors qu’un coup de feu aurait été entendu, ces soldats ont fait feu de toutes leurs armes, durant
près de vingt minutes malgré les appels désespérés de«HALTE AU FEU» émanant de la foule .
Le bilan a été terrible et à ce jour , il est encore impossible de connaître le nombre exact , de 40 à
80 voire cent tués et plus de 200 blessés.

Depuis ce jour , une chape de plomb, s’est abattue sur ce tragique événement et depuis peu, le
Président de la République E.MACRON a cité le 26 mars 1962 comme affaire inexcusable
sans toutefois prolonger son propos par des actes.
Il est commun de dire que les Français d’Algérie , dès lors ont cessé de croire à toute promesse et
ont quitté en grand nombre ,sans espoir de retour , le pays.
Le dépôt de gerbe a été effectué par les Présidents de la Maison du Pied Noir et du Cercle
Algérianiste.

Cette cérémonie , très sobre , s’est terminée par le Chant des Africains et l’Hymne National repris
avec ferveur et émotion par tous et le remerciement aux porte drapeaux dont deux du Souvenir Français
et celui de l’Armée d’Afrique.
Sitôt terminée et après une brève accalmie , la pluie a repris de plus belle obligeant les
participants à répondre favorablement au partage du verre de l’Amitié à la Maison de Pied Noir .

Teste et photos Henri SABATIER

 

25 Mars 2024 : L’AICS-SR participe à la 1ère manifestation le 14 Mai 2024  19H à la Salle des fêtes de la Mairie de Cavalaire destinée à fêter le 80 ème anniversaire du débarquement de Provence

25 Mars 2024 : L’AICS-SR participe à la 1ère manifestation le 14 Mai 2024 19H à la Salle des fêtes de la Mairie de Cavalaire destinée à fêter le 80 ème anniversaire du débarquement de Provence

Notre délégué du Var, Mr Alain Guillemin, participe avec L’AVF au début des  manifestations à Cavalaire en mémoire du 80ème anniversaire du Débarquement de Provence.
Diner et Soirée dansante à Salle des Fêtes le Mardi 14 Mai 2024 à 19 H 00

24 Mars 2024 : Création d’une rubrique « Articles à la demande » qui sera reprise dans l’onglet Actualités AICS-SR

Nous inaugurons une rubrique  » ARTICLES A LA DEMANDE », réservée aux adhérents de l’Association, qui sera annoncée dans l’onglet ACTUALITÉS AICS-SR  ainsi :
ARTICLE À LA DEMANDE  ,
Photo d’accroche de l’article
Mention : pour obtenir cet article il vous suffit de faire la demande dans l’onglet contact du site
Après vérification de la qualité d’adhérent,  l’article sera envoyé par Email à l’intéressé. Si l’intéressé n’est pas membre de l’association, , un mail explicite  lui sera adressé  pour l’inciter à devenir membre .