Pegasus, le cyber-espion en perpétuelle recherche de failles

Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple. (Photo, AFP)
Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple. (Photo, AFP)
Short Url
Publié le Lundi 19 juillet 2021

Pegasus, le cyber-espion en perpétuelle recherche de failles

  • C'est «comme si vous mettiez votre téléphone dans les mains de quelqu'un d'autre»
  • Pegasus, une fois introduit dans le smartphone, exporte les données de celui-ci vers des sites internet mis en place par NSO ou ses clients, et constamment renouvelés

PARIS: Le logiciel Pegasus de la société israélienne NSO, accusé d'avoir servi à espionner des militants, journalistes et opposants du monde entier, est un système très sophistiqué, qui exploite en permanence de nouvelles vulnérabilités dans les smartphones.

Comment fonctionne le logiciel espion de NSO?

Pegasus, une fois introduit dans le smartphone, exporte les données de celui-ci (courriers électroniques, contenu des messageries comme Whatsapp ou Signal, photos...) vers des sites internet mis en place par NSO ou ses clients, et constamment renouvelés pour échapper à la détection. 


C'est "comme si vous mettiez votre téléphone dans les mains de quelqu'un d'autre", souligne Alan Woodward, professeur en cybersécurité à l'université du Surrey.


Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple.

L'ONU veut une meilleure réglementation des technologies de surveillance

La Haute-commissaire aux droits de l'homme de l'ONU a réclamé lundi une meilleure "réglementation" du transfert et des technologies de surveillance, à l'instar de Pegasus utilisé pour espionner journalistes et défenseurs des droits.


Les révélations parues dans la presse sur le détournement du logiciel Pegasus, de l'entreprise israélienne NSO Group, "confirment le besoin urgent de mieux réglementer la vente, le transfert et l'utilisation" de ces technologies de surveillance "et d'en assurer un strict contrôle et autorisation".


"Sans cadre règlementaire respectueux des droits de l'homme, il y a tout simplement trop de risques que ces outils soient détournés pour intimider les critiques et réduire au silence ceux qui contestent", a souligné Mme Bachelet.


"Les gouvernements devraient cesser immédiatement d’utiliser ces techniques de surveillance pour violer les droits humains, et doivent prendre des mesures concrètes pour protéger contre ces intrusions dans la vie privée en règlementant la distribution, l’utilisation et l'exportation de ces technologies de surveillance créées par d'autres", a-t-elle ajouté.


Les révélations sur l'usage de Pegasus par plusieurs pays pour espionner journalistes ou défenseurs des droits sont "extrêmement inquiétantes et semblent confirmer les pires craintes sur la potentielle perversion de l'usage de ces technologies de surveillance pour illégalement miner les droits humains des gens", a encore affirmé l’ancienne présidente du Chili.


Ces méthodes poussent aussi à l'autocensure en imposant un climat de peur, et "nous souffrons tous quand les journalistes et les défenseurs des droits, qui jouent un rôle indispensable dans nos sociétés, sont réduits au silence", a martelé la Haute-commissaire, rappelant aux Etats que les mesures de surveillances ne sont "justifiées que des circonstances limitées et clairement définies".

Comment le code malveillant est-il introduit sur le smartphone de la victime?

Dans son histoire, déjà longue et bien documentée, notamment par Amnesty, NSO a utilisé des SMS piégés, des bugs dans Whatsapp, iMessage, Apple Music... 


Au début, un geste de l'utilisateur était requis pour déclencher l'injection du code piégé: cliquer sur un lien par exemple.


Mais les dernières attaques n'avaient plus besoin d'un geste actif du propriétaire du smartphone pour réussir. 

Comment NSO trouve des failles pour introduire son logiciel? 

Au moins autant, sinon plus, que le logiciel espion lui-même, c'est la capacité de NSO à trouver sans relâche de nouvelles portes d'entrées dans les smartphones et à les exploiter qui fait son savoir-faire.


NSO est une grosse entreprise (un millier d'employés), qui a recruté des hackers d'élite pour rechercher elle-même les failles. 


Selon les experts, elle a aussi certainement recours au "marché gris", sur lequel des chercheurs en cybersécurité au comportement plus ou moins éthique monnayent les failles qu'ils ont trouvées. Les attaquants - qu'il s'agisse d'Etats, de sociétés privées comme NSO, ou de criminels - payent toujours beaucoup plus que les éditeurs de logiciels pour chaque vulnérabilité découverte. 


Les failles les plus prisées sont les "zero days", les failles que personne n'a encore détectées et qui sont donc imparables.


Selon Bastien Bote, directeur technique pour l'Europe du sud de Lookout, éditeur d'un logiciel de protection des smartphones, les "zero days" les plus performants peuvent se monnayer jusqu'à 2 millions de dollars pour iOS (le système d'exploitation des smartphones Apple) et 2,5 millions de dollars pour Android. Pour des applications comme Whatsapp ou iMessage, la valeur peut atteindre 1,5 million de dollars.

Espionnés par le Maroc, des médias français déposent plainte

Le site d'information Mediapart et l'hebdomadaire satirique Le Canard Enchaîné ont annoncé lundi qu'ils allaient déposer des plaintes à Paris, après des informations indiquant que les téléphones de certains de leurs journalistes ont été espionnés par un service marocain, à l'aide du logiciel israélien Pegasus.


"Les numéros des téléphones portables de Lénaïg Bredoux et d'Edwy Plenel (cofondateur du site) figurent parmi les 10 000 que les services secrets du Maroc ont ciblés en utilisant le logiciel espion fourni par la société israélienne NSO", a confirmé Mediapart dans un article publié lundi, après la publication des révélations sur Pegasus par un consortium de médias (dont Le Monde, le Guardian et le Washington Post).


"Pendant plusieurs mois, l’appareil répressif du royaume chérifien a ainsi violé l’intimité privée de deux journalistes, porté atteinte au métier d’informer et à la liberté de la presse, volé et exploité des données personnelles et professionnelles. Aucun autre téléphone d’un membre de l’équipe de Mediapart n’a été espionné", a précisé le journal en ligne.


Dans son article, le média d'investigation explique que le but était d'essayer de "faire taire les journalistes indépendants au Maroc, en cherchant à savoir comment nous enquêtions dans ce domaine". 


C'est pourquoi il indique avoir décidé de déposer plainte dès ce lundi au nom de ses deux journalistes, auprès du procureur de la République à Paris, pour que la justice puisse "mener une enquête indépendante sur cet espionnage d'ampleur organisé en France par le Maroc".

Peut-on se protéger contre ces logiciels espion?

Oui, et non. 


Certaines précautions simples permettent de limiter les risques, comme tout simplement éteindre son smartphone au moins une fois par jour: ce simple geste peut suffire à contrecarrer le fonctionnement de bon nombre de programmes espions.


Ou encore conserver les logiciels de son smartphone à jour. Dans le cas contraire, souligne M. Woodward, "certaines des anciennes failles qu'Apple a réparées, et que Google a réparées sur Android - elles peuvent toujours être là".

Le Maroc rejette les accusations d'espionnage

Le Maroc a catégoriquement démenti lundi le recours par ses services de sécurité au logiciel israélien Pegasus pour espionner journalistes ou personnalités nationales ou étrangères, comme l'en accusent plusieurs médias internationaux.


Le gouvernement marocain a, dans un communiqué, dénoncé comme "mensongères" les informations selon lesquelles les services de sécurité du royaume "ont infiltré les téléphones de plusieurs personnalités publiques nationales et étrangères et de responsables d'organisations internationales à travers un logiciel informatique".


Selon une enquête publiée dimanche par un consortium de 17 médias internationaux, dont les quotidiens Le Monde, The Guardian et The Washington Post, des militants, journalistes et opposants du monde entier ont été espionnés grâce au logiciel Pegasus élaboré par l'entreprise israélienne NSO Group.


L'enquête se fonde sur une liste obtenue par le réseau basé en France Forbidden Stories et Amnesty International, comptant selon eux 50 000 numéros de téléphone sélectionnés par les clients de NSO depuis 2016 pour une surveillance potentielle.

 


Le marché offre également des solutions de protection des smartphones, mais celles-ci sont encore peu utilisées car "les gens se sentent plus en confiance sur leur mobile que sur leur PC", regrette Bastien Bote.


Mais le spécialiste reconnaît aussi qu'il n'est pas possible de garantir une protection totale: "Si quelqu'un veut cibler un smartphone bien particulier, et s'en donne les moyens" -- qu'il chiffre à "7 ou 8 chiffres", donc des millions ou des dizaines de millions de dollars --, "il y arrivera."


Pour les personnes gérant des informations très sensibles, il peut être utile d'utiliser un appareil non relié à internet - un vieux téléphone portable, ou un smartphone dont l'accès aux données est coupé.


Iran: le négociateur en chef conditionne toute discussion avec les Etats-Unis aux «lignes rouges» fixées par Téhéran

L'Iran et les Etats-Unis ont signé cette semaine un protocole d'accord pour mettre fin à plus de trois mois de guerre au Moyen-Orient. (AFP)
L'Iran et les Etats-Unis ont signé cette semaine un protocole d'accord pour mettre fin à plus de trois mois de guerre au Moyen-Orient. (AFP)
Short Url
  • "Si l'ennemi se montre excessif" dans ses demandes, "nous avons prouvé que nous sommes prêts à riposter et que nous n'hésiterons pas à infliger une réponse cinglante", a ajouté celui qui est aussi le président du Parlement
  • L'Iran et les Etats-Unis ont signé cette semaine un protocole d'accord pour mettre fin à plus de trois mois de guerre au Moyen-Orient

TEHERAN: Le chef de l'équipe de négociation iranienne, Mohammad Bagher Ghalibaf, a insisté vendredi sur le nécessaire respect des "lignes rouges" de l'Iran lors des futurs pourparlers avec les Etats-Unis.

"Comme nous l'avons démontré tout au long des négociations précédentes, nous restons fermes dans le respect des conditions et des lignes rouges fixées, et dans la défense des intérêts de la nation iranienne", a déclaré l'influent M. Ghalibaf, cité par l'agence Irna.

"Si l'ennemi se montre excessif" dans ses demandes, "nous avons prouvé que nous sommes prêts à riposter et que nous n'hésiterons pas à infliger une réponse cinglante", a ajouté celui qui est aussi le président du Parlement.

L'Iran et les Etats-Unis ont signé cette semaine un protocole d'accord pour mettre fin à plus de trois mois de guerre au Moyen-Orient.

Le président iranien Massoud Pezeshkian, qui a paraphé l'accord à distance avec son homologue américain Donald Trump, a publié une déclaration similaire, réaffirmant que les intérêts nationaux demeuraient la "ligne rouge" de son pays, sans plus de précisions.

Cette signature doit ouvrir la voie à des négociations plus poussées et techniques, d'une durée reconductible de 60 jours, centrées sur le programme nucléaire iranien en vue d'un accord définitif.

Mais de premiers pourparlers, prévus vendredi en Suisse, ont été annulés.

Les propos de M. Ghalibaf font suite à un communiqué du guide suprême iranien, Mojtaba Khamenei, faisant part de ses réserves pour le protocole d'accord qu'il a finalement autorisé.

Il prévoit notamment la fin de la guerre sur tous les fronts, y compris au Liban. Mais des frappes israéliennes dans la nuit de jeudi à vendredi dans le sud du Liban ont fait 18 morts et 33 blessés, selon les autorités libanaises, Israël déplorant de son côté la perte de quatre soldats.

L'accord a par ailleurs permis la levée du blocus naval américain imposé depuis deux mois aux ports iraniens et la réouverture par Téhéran du détroit d'Ormuz, voie maritime cruciale pour les hydrocarbures.

En Iran, le texte suscite l'opposition de certains conservateurs, hostiles à des concessions, notamment sur le contrôle du stratégique détroit.

"Les Américains ne respectent aucun engagement, ils n'ont jamais été loyaux envers aucun accord et ils ne le seront jamais", a ainsi déclaré Hossein Shariatmadari, rédacteur en chef du journal ultraconservateur Kayhan, lors d'une interview jeudi accordée à la télévision d'Etat.

"Le détroit d'Ormuz est le moyen d'obtenir des compensations" lors des négociations, a-t-il estimé.


Vance lance un avertissement aux critiques de Trump en Israël

JD Vance s'en est pris jeudi aux responsables israéliens qui critiquent Donald Trump et sa stratégie en Iran, en leur demandant d'"ouvrir les yeux" tout en rappelant la dépendance du pays au soutien militaire de Washington. (AFP)
JD Vance s'en est pris jeudi aux responsables israéliens qui critiquent Donald Trump et sa stratégie en Iran, en leur demandant d'"ouvrir les yeux" tout en rappelant la dépendance du pays au soutien militaire de Washington. (AFP)
Short Url
  • "Si j'étais au gouvernement israélien, peut-être que je n'attaquerais pas le seul allié puissant qui me reste sur la planète" a-t-il averti
  • "Le problème d'Israël ce n'est pas Donald Trump, et ceux qui en Israël pensent que le président des Etats-Unis est leur plus gros problème doivent ouvrir les yeux et prendre conscience de la réalité", a conclu le vice-président

WASHINGTON: JD Vance s'en est pris jeudi aux responsables israéliens qui critiquent Donald Trump et sa stratégie en Iran, en leur demandant d'"ouvrir les yeux" tout en rappelant la dépendance du pays au soutien militaire de Washington.

"Ce que je veux dire, et cela me dérange, c'est qu'il y a des gens dans le gouvernement de Bibi (le surnom du Premier ministre israélien Benjamin Netanyahu, ndlr) qui se sont exprimés pour attaquer l'accord et qui d'une certaine manière ont attaqué le président des Etats-Unis très personnellement", a dit le vice-président américain pendant une conférence de presse.

"Mon message pour eux est double. D'abord, Donald J. Trump est le seul chef d'Etat dans le monde entier qui est compréhensif envers Israël aujourd'hui, et il se trouve être le chef d'Etat de la première puissance mondiale", a poursuivi JD Vance.

"Si j'étais au gouvernement israélien, peut-être que je n'attaquerais pas le seul allié puissant qui me reste sur la planète" a-t-il averti.

"Le second message que je voudrais lancer à certains de ces ministres qui attaquent le président des Etats-Unis - Bibi, et c'est tout à son honneur, n'a pas pris cette voie - c'est que ces trois derniers mois, deux tiers des armes défensives qui ont protégé votre pays ont été fabriquées par des mains américaines et payées par les contribuables américains", a ajouté JD Vance.

"Le problème d'Israël ce n'est pas Donald Trump, et ceux qui en Israël pensent que le président des Etats-Unis est leur plus gros problème doivent ouvrir les yeux et prendre conscience de la réalité", a conclu le vice-président.


Trump veut soumettre l'accord avec l'Iran au Congrès

 Donald Trump a dit mardi vouloir soumettre l'accord avec l'Iran au Congrès américain, et promis par ailleurs d'en donner lecture à la virgule près à la presse. (AFP)
Donald Trump a dit mardi vouloir soumettre l'accord avec l'Iran au Congrès américain, et promis par ailleurs d'en donner lecture à la virgule près à la presse. (AFP)
Short Url
  • "Je n'ai jamais pensé à l'envoyer" au Parlement, a déclaré le président américain, interrogé à ce sujet en marge du sommet du G7 à Evian
  • "Mais je vais l'envoyer au Congrès. J'aime cette idée", a-t-il dit pendant un échange avec la presse

EVIAN: Donald Trump a dit mardi vouloir soumettre l'accord avec l'Iran au Congrès américain, et promis par ailleurs d'en donner lecture à la virgule près à la presse.

"Je n'ai jamais pensé à l'envoyer" au Parlement, a déclaré le président américain, interrogé à ce sujet en marge du sommet du G7 à Evian. "Mais je vais l'envoyer au Congrès. J'aime cette idée", a-t-il dit pendant un échange avec la presse.

Interrogé sur le texte de l'accord avec l'Iran, déjà signé électroniquement et qui fera l'objet d'une cérémonie de signature vendredi à Genève, Donald Trump a promis à nouveau de le rendre public.

"Je ne vais pas seulement le publier, je vais sûrement donner une conférence de presse et vous le lire à la virgule près pour être sûr que la presse le couvre correctement", a lancé le dirigeant républicain.

Il avait déjà indiqué vouloir attendre après la cérémonie de signature vendredi pour publier le texte.