Pegasus, le cyber-espion en perpétuelle recherche de failles

Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple. (Photo, AFP)
Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple. (Photo, AFP)
Short Url
Publié le Lundi 19 juillet 2021

Pegasus, le cyber-espion en perpétuelle recherche de failles

  • C'est «comme si vous mettiez votre téléphone dans les mains de quelqu'un d'autre»
  • Pegasus, une fois introduit dans le smartphone, exporte les données de celui-ci vers des sites internet mis en place par NSO ou ses clients, et constamment renouvelés

PARIS: Le logiciel Pegasus de la société israélienne NSO, accusé d'avoir servi à espionner des militants, journalistes et opposants du monde entier, est un système très sophistiqué, qui exploite en permanence de nouvelles vulnérabilités dans les smartphones.

Comment fonctionne le logiciel espion de NSO?

Pegasus, une fois introduit dans le smartphone, exporte les données de celui-ci (courriers électroniques, contenu des messageries comme Whatsapp ou Signal, photos...) vers des sites internet mis en place par NSO ou ses clients, et constamment renouvelés pour échapper à la détection. 


C'est "comme si vous mettiez votre téléphone dans les mains de quelqu'un d'autre", souligne Alan Woodward, professeur en cybersécurité à l'université du Surrey.


Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple.

L'ONU veut une meilleure réglementation des technologies de surveillance

La Haute-commissaire aux droits de l'homme de l'ONU a réclamé lundi une meilleure "réglementation" du transfert et des technologies de surveillance, à l'instar de Pegasus utilisé pour espionner journalistes et défenseurs des droits.


Les révélations parues dans la presse sur le détournement du logiciel Pegasus, de l'entreprise israélienne NSO Group, "confirment le besoin urgent de mieux réglementer la vente, le transfert et l'utilisation" de ces technologies de surveillance "et d'en assurer un strict contrôle et autorisation".


"Sans cadre règlementaire respectueux des droits de l'homme, il y a tout simplement trop de risques que ces outils soient détournés pour intimider les critiques et réduire au silence ceux qui contestent", a souligné Mme Bachelet.


"Les gouvernements devraient cesser immédiatement d’utiliser ces techniques de surveillance pour violer les droits humains, et doivent prendre des mesures concrètes pour protéger contre ces intrusions dans la vie privée en règlementant la distribution, l’utilisation et l'exportation de ces technologies de surveillance créées par d'autres", a-t-elle ajouté.


Les révélations sur l'usage de Pegasus par plusieurs pays pour espionner journalistes ou défenseurs des droits sont "extrêmement inquiétantes et semblent confirmer les pires craintes sur la potentielle perversion de l'usage de ces technologies de surveillance pour illégalement miner les droits humains des gens", a encore affirmé l’ancienne présidente du Chili.


Ces méthodes poussent aussi à l'autocensure en imposant un climat de peur, et "nous souffrons tous quand les journalistes et les défenseurs des droits, qui jouent un rôle indispensable dans nos sociétés, sont réduits au silence", a martelé la Haute-commissaire, rappelant aux Etats que les mesures de surveillances ne sont "justifiées que des circonstances limitées et clairement définies".

Comment le code malveillant est-il introduit sur le smartphone de la victime?

Dans son histoire, déjà longue et bien documentée, notamment par Amnesty, NSO a utilisé des SMS piégés, des bugs dans Whatsapp, iMessage, Apple Music... 


Au début, un geste de l'utilisateur était requis pour déclencher l'injection du code piégé: cliquer sur un lien par exemple.


Mais les dernières attaques n'avaient plus besoin d'un geste actif du propriétaire du smartphone pour réussir. 

Comment NSO trouve des failles pour introduire son logiciel? 

Au moins autant, sinon plus, que le logiciel espion lui-même, c'est la capacité de NSO à trouver sans relâche de nouvelles portes d'entrées dans les smartphones et à les exploiter qui fait son savoir-faire.


NSO est une grosse entreprise (un millier d'employés), qui a recruté des hackers d'élite pour rechercher elle-même les failles. 


Selon les experts, elle a aussi certainement recours au "marché gris", sur lequel des chercheurs en cybersécurité au comportement plus ou moins éthique monnayent les failles qu'ils ont trouvées. Les attaquants - qu'il s'agisse d'Etats, de sociétés privées comme NSO, ou de criminels - payent toujours beaucoup plus que les éditeurs de logiciels pour chaque vulnérabilité découverte. 


Les failles les plus prisées sont les "zero days", les failles que personne n'a encore détectées et qui sont donc imparables.


Selon Bastien Bote, directeur technique pour l'Europe du sud de Lookout, éditeur d'un logiciel de protection des smartphones, les "zero days" les plus performants peuvent se monnayer jusqu'à 2 millions de dollars pour iOS (le système d'exploitation des smartphones Apple) et 2,5 millions de dollars pour Android. Pour des applications comme Whatsapp ou iMessage, la valeur peut atteindre 1,5 million de dollars.

Espionnés par le Maroc, des médias français déposent plainte

Le site d'information Mediapart et l'hebdomadaire satirique Le Canard Enchaîné ont annoncé lundi qu'ils allaient déposer des plaintes à Paris, après des informations indiquant que les téléphones de certains de leurs journalistes ont été espionnés par un service marocain, à l'aide du logiciel israélien Pegasus.


"Les numéros des téléphones portables de Lénaïg Bredoux et d'Edwy Plenel (cofondateur du site) figurent parmi les 10 000 que les services secrets du Maroc ont ciblés en utilisant le logiciel espion fourni par la société israélienne NSO", a confirmé Mediapart dans un article publié lundi, après la publication des révélations sur Pegasus par un consortium de médias (dont Le Monde, le Guardian et le Washington Post).


"Pendant plusieurs mois, l’appareil répressif du royaume chérifien a ainsi violé l’intimité privée de deux journalistes, porté atteinte au métier d’informer et à la liberté de la presse, volé et exploité des données personnelles et professionnelles. Aucun autre téléphone d’un membre de l’équipe de Mediapart n’a été espionné", a précisé le journal en ligne.


Dans son article, le média d'investigation explique que le but était d'essayer de "faire taire les journalistes indépendants au Maroc, en cherchant à savoir comment nous enquêtions dans ce domaine". 


C'est pourquoi il indique avoir décidé de déposer plainte dès ce lundi au nom de ses deux journalistes, auprès du procureur de la République à Paris, pour que la justice puisse "mener une enquête indépendante sur cet espionnage d'ampleur organisé en France par le Maroc".

Peut-on se protéger contre ces logiciels espion?

Oui, et non. 


Certaines précautions simples permettent de limiter les risques, comme tout simplement éteindre son smartphone au moins une fois par jour: ce simple geste peut suffire à contrecarrer le fonctionnement de bon nombre de programmes espions.


Ou encore conserver les logiciels de son smartphone à jour. Dans le cas contraire, souligne M. Woodward, "certaines des anciennes failles qu'Apple a réparées, et que Google a réparées sur Android - elles peuvent toujours être là".

Le Maroc rejette les accusations d'espionnage

Le Maroc a catégoriquement démenti lundi le recours par ses services de sécurité au logiciel israélien Pegasus pour espionner journalistes ou personnalités nationales ou étrangères, comme l'en accusent plusieurs médias internationaux.


Le gouvernement marocain a, dans un communiqué, dénoncé comme "mensongères" les informations selon lesquelles les services de sécurité du royaume "ont infiltré les téléphones de plusieurs personnalités publiques nationales et étrangères et de responsables d'organisations internationales à travers un logiciel informatique".


Selon une enquête publiée dimanche par un consortium de 17 médias internationaux, dont les quotidiens Le Monde, The Guardian et The Washington Post, des militants, journalistes et opposants du monde entier ont été espionnés grâce au logiciel Pegasus élaboré par l'entreprise israélienne NSO Group.


L'enquête se fonde sur une liste obtenue par le réseau basé en France Forbidden Stories et Amnesty International, comptant selon eux 50 000 numéros de téléphone sélectionnés par les clients de NSO depuis 2016 pour une surveillance potentielle.

 


Le marché offre également des solutions de protection des smartphones, mais celles-ci sont encore peu utilisées car "les gens se sentent plus en confiance sur leur mobile que sur leur PC", regrette Bastien Bote.


Mais le spécialiste reconnaît aussi qu'il n'est pas possible de garantir une protection totale: "Si quelqu'un veut cibler un smartphone bien particulier, et s'en donne les moyens" -- qu'il chiffre à "7 ou 8 chiffres", donc des millions ou des dizaines de millions de dollars --, "il y arrivera."


Pour les personnes gérant des informations très sensibles, il peut être utile d'utiliser un appareil non relié à internet - un vieux téléphone portable, ou un smartphone dont l'accès aux données est coupé.


Pompe exceptionnelle pour la deuxième visite d'Etat de Trump au Royaume-Uni

Le président américain Donald Trump (C) et la première dame américaine Melania Trump débarquent d'Air Force One après avoir atterri à l'aéroport de Stansted, dans l'est de l'Angleterre, le 16 septembre 2025. (AFP)
Le président américain Donald Trump (C) et la première dame américaine Melania Trump débarquent d'Air Force One après avoir atterri à l'aéroport de Stansted, dans l'est de l'Angleterre, le 16 septembre 2025. (AFP)
Short Url
  • Donald Trump entame une visite d'État de deux jours au Royaume-Uni, marqué par un faste inédit à Windsor malgré des manifestations annoncées à Londres
  • Alors que le gouvernement de Keir Starmer tente de tirer profit de cette visite par des annonces d’investissements technologiques majeurs, la rencontre est aussi ternie par l’affaire Epstein

LONDRES: Tour en calèche, garde d'honneur géante, défilé aérien inédit: le Royaume-Uni sort le grand jeu pour la deuxième visite d'Etat de Donald Trump, reçu mercredi à Windsor par Charles III, à l'abri des manifestations.

"Cela va être un très grand jour", a commenté M. Trump en arrivant au Royaume-Uni mardi soir, se réjouissant de voir le roi, son "ami de longue date".

Encadrée par un dispositif de sécurité exceptionnel, cette visite d'Etat de deux jours débute par un déploiement spectaculaire de faste royal, dont le dirigeant républicain est friand, et une cérémonie militaire d'une ampleur sans précédent, impliquant 1.300 membres des forces armées britanniques.

"On dit que le château de Windsor, c'est le top, non? Donc ça va être chouette", avait lancé Donald Trump, 79 ans, avant son départ de Washington, se félicitant aussi d'être le seul président américain à avoir deux fois les honneurs d'une visite d'Etat au Royaume-Uni. La première avait eu lieu en 2019.

Le président et son épouse Melania seront accueillis à la mi-journée dans ce domaine royal situé à l'ouest de Londres, d'abord par le prince héritier William et son épouse Catherine, puis par le roi Charles III, 76 ans, et la reine Camilla, 78 ans.

Une incertitude entoure toutefois la présence de Camilla: la reine consort se remet d'une sinusite aiguë qui l'a empêchée d'assister à des funérailles royales mardi.

Après une salve royale tirée du château et depuis la Tour de Londres, les trois couples doivent participer à une procession en calèche, mais toujours dans l'enceinte du domaine, et non dans les rues de la ville comme cela avait été le cas lors de la visite d'Etat du président français Emmanuel Macron en juillet.

- Fanfare et cornemuses -

Donald Trump aura l'unique privilège de passer en revue une garde d'honneur comprenant exceptionnellement trois régiments de la Garde royale, accompagnée d'une fanfare, tambours et cornemuses dans la cour carrée du château.

Après un déjeuner en privé avec la famille royale, le couple Trump déposera des fleurs sur la tombe de la reine Elizabeth II, décédée en septembre 2022, dans la chapelle St George.

Un défilé aérien, alliant de façon inédite des avions de combat F35 britanniques et américains, et la patrouille acrobatique des "Red Arrows", précèdera le traditionnel banquet royal avec quelque 150 invités.

Une profusion d'honneurs de nature à flatter l'ego du milliardaire américain, qui s'est plus tôt cette année lui-même comparé à un monarque.

Mais à 40 km de là, des milliers de manifestants sont attendus dans le centre de Londres, pour protester contre la venue d'un président très impopulaire dans le pays. Le rassemblement à l'appel de la coalition "Stop Trump", prévu à partir de 14H00 (13H00 GMT), sera encadré par plus de 1.600 policiers. D'autres sont prévus ailleurs au Royaume-Uni.

Le deuxième jour de la visite, jeudi, sera consacrée à une séquence plus politique, qui se déroulera à Chequers, résidence de campagne du Premier ministre Keir Starmer.

La conférence de presse pourrait donner lieu à des questions embarrassantes pour les deux dirigeants, relatives notamment à l'affaire Jeffrey Epstein. Elle est revenue hanter cette semaine Keir Starmer, qui a limogé son ambassadeur à Washington Peter Mandelson, après des révélations sur ses liens avec le délinquant sexuel américain, mort en prison en 2019.

Un sujet dont se passerait bien Donald Trump, qui voit sa présidence également empoisonnée par l'affaire Epstein depuis des semaines.

Des images du financier américain ont d'ailleurs été diffusées mardi soir par un groupe anti-Trump sur une tour du château de Windsor.

De son côté, le gouvernement de Keir Starmer, fragilisé sur le plan économique et en pleine crise politique, cherche à tirer parti de cette visite pour multiplier les annonces, entre accord sur la tech et investissements américains.

Il a déjà enregistré un investissement massif de 30 milliards de dollars (25 milliards d'euros) de Microsoft, un autre de 5 milliards de livres (5,8 milliards d'euros) de Google et l'annonce d'un partenariat incluant OpenAI et Nvidia pour développer des infrastructures dédiées à l'IA dans le nord-est de l'Angleterre.

Un partenariat plus général pour doper la coopération technologique dans l'IA, le quantique et le nucléaire doit être signé pendant la visite, mais ses contours sont encore flous.

Les espoirs d'accord pour faire baisser les droits de douane actuellement appliqués sur le whisky (10%) et l'acier (25%) semblent en revanche avoir été douchés, selon la presse britannique.


Des milliers de morts cet été en Europe à cause du changement climatique, avancent des chercheurs

Plus de 15.000 morts pourraient être attribuées au changement climatique à l'issue de cet été dans les principales villes européennes, avancent des chercheurs dans un travail encore préalable mais dont l'intérêt a été salué par d'autres scientifiques. (AFP)
Plus de 15.000 morts pourraient être attribuées au changement climatique à l'issue de cet été dans les principales villes européennes, avancent des chercheurs dans un travail encore préalable mais dont l'intérêt a été salué par d'autres scientifiques. (AFP)
Short Url
  • Il s'agit de la première estimation de si grande ampleur sur les impacts sanitaires d'un été marqué en Europe par des températures particulièrement élevées
  • Plusieurs canicules ont été observées et l'été s'est révélé le plus chaud jamais enregistré dans plusieurs pays, comme l'Espagne, le Portugal et le Royaume-Uni

PARIS: Plus de 15.000 morts pourraient être attribuées au changement climatique à l'issue de cet été dans les principales villes européennes, avancent des chercheurs dans un travail encore préalable mais dont l'intérêt a été salué par d'autres scientifiques.

"Centrée sur 854 villes européennes, cette étude conclut que le changement climatique est à l'origine de 68% des 24.400 morts qui seraient liées à la chaleur cet été", souligne mercredi le communiqué des deux instituts britanniques auxquels appartiennent les auteurs, l'Imperial College London et la London School of Hygiene & Tropical Medicine.

Ils concluent donc qu'entre 15.013 et 17.864 décès liés cet été à la chaleur n'auraient pas eu lieu sans le réchauffement climatique, dans ces villes qui ne représentent par ailleurs qu'un petit tiers de la population européenne.

Il s'agit de la première estimation de si grande ampleur sur les impacts sanitaires d'un été marqué en Europe par des températures particulièrement élevées. Plusieurs canicules ont été observées et l'été s'est révélé le plus chaud jamais enregistré dans plusieurs pays, comme l'Espagne, le Portugal et le Royaume-Uni.

Or, les effets sur la santé des chaleurs sont bien connus: aggravation des troubles cardiovasculaires, déshydratation, troubles du sommeil... Et les plus âgés sont, de loin, les plus à risque d'en mourir.

"Il suffit que les canicules soient plus chaudes de 2 à 4°C pour que des milliers de personnes passent de vie à trépas", a souligné Garyfallos Konstantinoudis, co-auteur de l'étude, lors d'une conférence de presse, qualifiant les pics de chaleur de "tueurs silencieux".


Gaza: une commission de l'ONU accuse Israël de «génocide»

Short Url
  • La commission, qui ne s'exprime pas au nom de l'ONU, est arrivée "à la conclusion qu'un génocide se produi(sai)t à Gaza et continu(ait) de se produire" dans ce territoire palestinien,
  • "La responsabilité incombe à l'État d'Israël", a-t-elle ajouté en présentant un nouveau rapport

GENEVE: Une commission d'enquête internationale indépendante de l'ONU a accusé mardi Israël de commettre un "génocide" à Gaza depuis octobre 2023 avec l'intention de "détruire" les Palestiniens, mettant en cause le Premier ministre et d'autres responsables israéliens.

La commission, qui ne s'exprime pas au nom de l'ONU, est arrivée "à la conclusion qu'un génocide se produi(sai)t à Gaza et continu(ait) de se produire" dans ce territoire palestinien, a déclaré à l'AFP sa présidente, Navi Pillay.

"La responsabilité incombe à l'État d'Israël", a-t-elle ajouté en présentant un nouveau rapport.

Israël a "rejeté catégoriquement" ce "rapport biaisé et mensonger et appelle à la dissolution immédiate" de la commission, a réagi son ministère des Affaires étrangères.

Sa publication intervient près de deux ans après le début de la guerre, déclenchée par l'attaque sans précédent du Hamas le 7 octobre 2023 en Israël. Depuis, le Premier ministre israélien, Benjamin Netanyahu, a juré de détruire le mouvement islamiste qui a pris le pouvoir en 2007 à Gaza.

La commission d'enquête a conclu que les autorités et les forces de sécurité israéliennes avaient commis "quatre des cinq actes génocidaires" définis par la Convention de 1948 pour la prévention et la répression du crime du génocide.

A savoir: "meurtre de membres du groupe; atteinte grave à l'intégrité physique ou mentale de membres du groupe; soumission intentionnelle du groupe à des conditions d'existence devant entraîner sa destruction physique totale ou partielle; et mesures visant à entraver les naissances au sein du groupe".

Cette commission a conclu que le président israélien, Isaac Herzog, le Premier ministre, Benjamin Netanyahu, et l'ancien ministre de la Défense, Yoav Gallant, avaient "incité à commettre un génocide et que les autorités israéliennes (n'avaient) pas pris de mesures" pour les en empêcher.

"Intention de détruire" 

"Il est clair qu'il existe une intention de détruire les Palestiniens à Gaza par des actes répondant aux critères énoncés dans la Convention sur le génocide", a relevé dans un communiqué Mme Pillay, qui fut présidente du Tribunal pénal international pour le Rwanda et juge à la Cour pénale internationale (CPI).

Les plus hauts dirigeants israéliens "ont orchestré une campagne génocidaire", a ajouté la Sud-Africaine de 83 ans, ancienne Haute-Commissaire de l'ONU aux droits de l'homme.

La commission n'est pas une instance juridique mais ses rapports peuvent accroître la pression diplomatique et servent à recueillir des preuves que les tribunaux peuvent utiliser.

La commission a conclu un accord de coopération avec la Cour pénale internationale (CPI) avec laquelle "nous avons partagé des milliers d'informations", a expliqué Mme Pillay à l'AFP.

"La communauté internationale ne peut rester silencieuse face à la campagne génocidaire lancée par Israël contre le peuple palestinien à Gaza. Lorsque des signes et des preuves manifestes de génocide apparaissent, l'absence d'action pour y mettre fin équivaut à une complicité", a souligné Mme Pillay.

La campagne de représailles militaires dans le territoire palestinien a fait près de 65.000 morts, selon des données du ministère de la Santé de la bande de Gaza, placé sous l'autorité du Hamas, données jugées fiables par l'ONU.

Depuis le début de la guerre, Israël a été accusé à plusieurs reprises de commettre un génocide à Gaza, par diverses ONG, des experts indépendants de l'ONU, et jusque devant la justice internationale, à l'initiative de l'Afrique du Sud.

Les autorités israéliennes ont toujours vigoureusement rejeté ces accusations.

L'ONU n'a pas qualifié la situation de génocide, mais le chef des opérations humanitaires a exhorté à la mi-mai les dirigeants mondiaux à "agir pour empêcher un génocide".

A La Haye, la Cour internationale de justice (CIJ) avait sommé Israël dès janvier 2024 de prévenir tout acte de génocide. Quatre mois après, le procureur de la CPI avait demandé que des mandats d'arrêt soient délivrés à l'encontre de MM. Netanyahu et Gallant, soupçonnés de crimes contre l'humanité et crimes de guerre.

La CPI est depuis dans le collimateur de Washington qui a pris des mesures contre des magistrats ayant autorisé la Cour à émettre ces mandats d'arrêt, notamment l'interdiction d'entrée sur le sol américain et le gel des avoirs détenus aux États-Unis.