Pegasus, le cyber-espion en perpétuelle recherche de failles

Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple. (Photo, AFP)
Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple. (Photo, AFP)
Short Url
Publié le Lundi 19 juillet 2021

Pegasus, le cyber-espion en perpétuelle recherche de failles

  • C'est «comme si vous mettiez votre téléphone dans les mains de quelqu'un d'autre»
  • Pegasus, une fois introduit dans le smartphone, exporte les données de celui-ci vers des sites internet mis en place par NSO ou ses clients, et constamment renouvelés

PARIS: Le logiciel Pegasus de la société israélienne NSO, accusé d'avoir servi à espionner des militants, journalistes et opposants du monde entier, est un système très sophistiqué, qui exploite en permanence de nouvelles vulnérabilités dans les smartphones.

Comment fonctionne le logiciel espion de NSO?

Pegasus, une fois introduit dans le smartphone, exporte les données de celui-ci (courriers électroniques, contenu des messageries comme Whatsapp ou Signal, photos...) vers des sites internet mis en place par NSO ou ses clients, et constamment renouvelés pour échapper à la détection. 


C'est "comme si vous mettiez votre téléphone dans les mains de quelqu'un d'autre", souligne Alan Woodward, professeur en cybersécurité à l'université du Surrey.


Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple.

L'ONU veut une meilleure réglementation des technologies de surveillance

La Haute-commissaire aux droits de l'homme de l'ONU a réclamé lundi une meilleure "réglementation" du transfert et des technologies de surveillance, à l'instar de Pegasus utilisé pour espionner journalistes et défenseurs des droits.


Les révélations parues dans la presse sur le détournement du logiciel Pegasus, de l'entreprise israélienne NSO Group, "confirment le besoin urgent de mieux réglementer la vente, le transfert et l'utilisation" de ces technologies de surveillance "et d'en assurer un strict contrôle et autorisation".


"Sans cadre règlementaire respectueux des droits de l'homme, il y a tout simplement trop de risques que ces outils soient détournés pour intimider les critiques et réduire au silence ceux qui contestent", a souligné Mme Bachelet.


"Les gouvernements devraient cesser immédiatement d’utiliser ces techniques de surveillance pour violer les droits humains, et doivent prendre des mesures concrètes pour protéger contre ces intrusions dans la vie privée en règlementant la distribution, l’utilisation et l'exportation de ces technologies de surveillance créées par d'autres", a-t-elle ajouté.


Les révélations sur l'usage de Pegasus par plusieurs pays pour espionner journalistes ou défenseurs des droits sont "extrêmement inquiétantes et semblent confirmer les pires craintes sur la potentielle perversion de l'usage de ces technologies de surveillance pour illégalement miner les droits humains des gens", a encore affirmé l’ancienne présidente du Chili.


Ces méthodes poussent aussi à l'autocensure en imposant un climat de peur, et "nous souffrons tous quand les journalistes et les défenseurs des droits, qui jouent un rôle indispensable dans nos sociétés, sont réduits au silence", a martelé la Haute-commissaire, rappelant aux Etats que les mesures de surveillances ne sont "justifiées que des circonstances limitées et clairement définies".

Comment le code malveillant est-il introduit sur le smartphone de la victime?

Dans son histoire, déjà longue et bien documentée, notamment par Amnesty, NSO a utilisé des SMS piégés, des bugs dans Whatsapp, iMessage, Apple Music... 


Au début, un geste de l'utilisateur était requis pour déclencher l'injection du code piégé: cliquer sur un lien par exemple.


Mais les dernières attaques n'avaient plus besoin d'un geste actif du propriétaire du smartphone pour réussir. 

Comment NSO trouve des failles pour introduire son logiciel? 

Au moins autant, sinon plus, que le logiciel espion lui-même, c'est la capacité de NSO à trouver sans relâche de nouvelles portes d'entrées dans les smartphones et à les exploiter qui fait son savoir-faire.


NSO est une grosse entreprise (un millier d'employés), qui a recruté des hackers d'élite pour rechercher elle-même les failles. 


Selon les experts, elle a aussi certainement recours au "marché gris", sur lequel des chercheurs en cybersécurité au comportement plus ou moins éthique monnayent les failles qu'ils ont trouvées. Les attaquants - qu'il s'agisse d'Etats, de sociétés privées comme NSO, ou de criminels - payent toujours beaucoup plus que les éditeurs de logiciels pour chaque vulnérabilité découverte. 


Les failles les plus prisées sont les "zero days", les failles que personne n'a encore détectées et qui sont donc imparables.


Selon Bastien Bote, directeur technique pour l'Europe du sud de Lookout, éditeur d'un logiciel de protection des smartphones, les "zero days" les plus performants peuvent se monnayer jusqu'à 2 millions de dollars pour iOS (le système d'exploitation des smartphones Apple) et 2,5 millions de dollars pour Android. Pour des applications comme Whatsapp ou iMessage, la valeur peut atteindre 1,5 million de dollars.

Espionnés par le Maroc, des médias français déposent plainte

Le site d'information Mediapart et l'hebdomadaire satirique Le Canard Enchaîné ont annoncé lundi qu'ils allaient déposer des plaintes à Paris, après des informations indiquant que les téléphones de certains de leurs journalistes ont été espionnés par un service marocain, à l'aide du logiciel israélien Pegasus.


"Les numéros des téléphones portables de Lénaïg Bredoux et d'Edwy Plenel (cofondateur du site) figurent parmi les 10 000 que les services secrets du Maroc ont ciblés en utilisant le logiciel espion fourni par la société israélienne NSO", a confirmé Mediapart dans un article publié lundi, après la publication des révélations sur Pegasus par un consortium de médias (dont Le Monde, le Guardian et le Washington Post).


"Pendant plusieurs mois, l’appareil répressif du royaume chérifien a ainsi violé l’intimité privée de deux journalistes, porté atteinte au métier d’informer et à la liberté de la presse, volé et exploité des données personnelles et professionnelles. Aucun autre téléphone d’un membre de l’équipe de Mediapart n’a été espionné", a précisé le journal en ligne.


Dans son article, le média d'investigation explique que le but était d'essayer de "faire taire les journalistes indépendants au Maroc, en cherchant à savoir comment nous enquêtions dans ce domaine". 


C'est pourquoi il indique avoir décidé de déposer plainte dès ce lundi au nom de ses deux journalistes, auprès du procureur de la République à Paris, pour que la justice puisse "mener une enquête indépendante sur cet espionnage d'ampleur organisé en France par le Maroc".

Peut-on se protéger contre ces logiciels espion?

Oui, et non. 


Certaines précautions simples permettent de limiter les risques, comme tout simplement éteindre son smartphone au moins une fois par jour: ce simple geste peut suffire à contrecarrer le fonctionnement de bon nombre de programmes espions.


Ou encore conserver les logiciels de son smartphone à jour. Dans le cas contraire, souligne M. Woodward, "certaines des anciennes failles qu'Apple a réparées, et que Google a réparées sur Android - elles peuvent toujours être là".

Le Maroc rejette les accusations d'espionnage

Le Maroc a catégoriquement démenti lundi le recours par ses services de sécurité au logiciel israélien Pegasus pour espionner journalistes ou personnalités nationales ou étrangères, comme l'en accusent plusieurs médias internationaux.


Le gouvernement marocain a, dans un communiqué, dénoncé comme "mensongères" les informations selon lesquelles les services de sécurité du royaume "ont infiltré les téléphones de plusieurs personnalités publiques nationales et étrangères et de responsables d'organisations internationales à travers un logiciel informatique".


Selon une enquête publiée dimanche par un consortium de 17 médias internationaux, dont les quotidiens Le Monde, The Guardian et The Washington Post, des militants, journalistes et opposants du monde entier ont été espionnés grâce au logiciel Pegasus élaboré par l'entreprise israélienne NSO Group.


L'enquête se fonde sur une liste obtenue par le réseau basé en France Forbidden Stories et Amnesty International, comptant selon eux 50 000 numéros de téléphone sélectionnés par les clients de NSO depuis 2016 pour une surveillance potentielle.

 


Le marché offre également des solutions de protection des smartphones, mais celles-ci sont encore peu utilisées car "les gens se sentent plus en confiance sur leur mobile que sur leur PC", regrette Bastien Bote.


Mais le spécialiste reconnaît aussi qu'il n'est pas possible de garantir une protection totale: "Si quelqu'un veut cibler un smartphone bien particulier, et s'en donne les moyens" -- qu'il chiffre à "7 ou 8 chiffres", donc des millions ou des dizaines de millions de dollars --, "il y arrivera."


Pour les personnes gérant des informations très sensibles, il peut être utile d'utiliser un appareil non relié à internet - un vieux téléphone portable, ou un smartphone dont l'accès aux données est coupé.


L'UE en sommet avec l'Arménie, pour l'éloigner de la Russie

L'Union européenne et l'Arménie ont tenu mardi leur tout premier sommet, illustrant la volonté des Européens d'aider ce pays du Caucase à s'éloigner prudemment de la Russie, son allié historique. (AFP)
L'Union européenne et l'Arménie ont tenu mardi leur tout premier sommet, illustrant la volonté des Européens d'aider ce pays du Caucase à s'éloigner prudemment de la Russie, son allié historique. (AFP)
Short Url
  • Ce sommet est une "occasion de renforcer nos liens et de porter notre partenariat unique à un niveau supérieur", a expliqué Mme von der Leyen
  • Les dirigeants européens et arméniens ont ainsi signé plusieurs accords dans différents domaines comme les transports, l'énergie, la sécurité ou le soutien à l'économie

EREVAN: L'Union européenne et l'Arménie ont tenu mardi leur tout premier sommet, illustrant la volonté des Européens d'aider ce pays du Caucase à s'éloigner prudemment de la Russie, son allié historique.

"Nous vivons tous dans un contexte géopolitique volatil et, dans cet environnement difficile, le tout premier sommet UE–Arménie ne pouvait pas être plus opportun", a déclaré à Erevan la présidente de la Commission européenne Ursula von der Leyen, lors d'une conférence de presse aux côtés du Premier ministre arménien Nikol Pachinian.

Ce sommet est une "occasion de renforcer nos liens et de porter notre partenariat unique à un niveau supérieur", a expliqué Mme von der Leyen.

Les dirigeants européens et arméniens ont ainsi signé plusieurs accords dans différents domaines comme les transports, l'énergie, la sécurité ou le soutien à l'économie.

"Nous voulons faire de l'Arménie une destination clé pour les investisseurs", a encore affirmé la présidente de la Commission européenne.

Désormais, "l'UE appelle les entreprises à investir en Arménie. C'est aussi un fait historique, car nous n'avions encore jamais entendu un tel appel, un tel message", s'est félicité M. Pachinian.

"L'Arménie peut devenir un hub régional pour les nouvelles routes commerciales mondiales, en particulier dans le domaine crucial des matières premières critiques. Et l'Europe est prête à vous soutenir", a encore assuré Mme von der Leyen.

L'UE veut en outre aider l'Arménie à mieux résister face aux crises et à combattre la désinformation en matière électorale, alors que des élections législatives doivent se tenir dans un mois dans le pays.

L'Arménie espère également des avancées sur la question de l'assouplissement des visas pour ses ressortissants qui se rendent dans l'UE.

Candidate à l'UE ? 

Autre témoignage du soutien des Européens à l'Arménie, Emmanuel Macron, en visite d'Etat dans le pays et qui a reçu un accueil digne d'une star à son arrivée dimanche, a pris part mardi avec Nikol Pachinian à la deuxième édition du "dialogue d'Erevan", un forum consacré à de multiples sujets, de la résilience démocratique aux interconnexions régionales entre Asie et Europe.

"Je crois très profondément que la vocation de l'Arménie est une vocation européenne", a lancé le président français.

"L'Europe est le partenaire le plus naturel de l'Arménie et du Sud Caucase dans le moment que nous vivons", a-t-il insisté.

Lundi, Erevan a accueilli le 8e sommet de la Communauté politique européenne, rendez-vous qui rassemble deux fois par an des dizaines de dirigeants de toute l'Europe, à l'exception de la Russie et du Bélarus.

En toile de fond de cet étalage de soutiens, se pose la question d'une potentielle future demande d'adhésion de l'Arménie à l'UE, sur laquelle les autorités du pays avancent cependant très prudemment.

Interrogé mardi sur une éventuelle candidature, M. Pachinian a expliqué que son pays devait d'abord se mettre au niveau des exigences liées au processus d'adhésion.

L'an dernier, l'Arménie a adopté une loi déclarant officiellement son intention de se porter candidate à l'UE, dans la continuité d'un partenariat noué en 2017.

Mais Erevan n'a pas encore sauté le pas pour le moment, tandis que Moscou a prévenu qu'il serait "impossible" au pays d'adhérer à l'UE, vu ses liens très étroits avec l'économie russe.

Alliée de longue date à la Russie, notamment pour des raisons de sécurité, l'Arménie abrite une base militaire russe et reste membre d'alliances économiques et sécuritaires avec Moscou.

Les relations entre les deux pays se sont cependant refroidies, Erevan s'interrogeant sur la fiabilité de son allié traditionnel, qui n'est pas venu à son secours lors de la guerre avec l'Azerbaïdjan en 2023.

L'Arménie et l'Azerbaïdjan ont signé en août un accord à Washington sous l'égide du président américain Donald Trump en vue de mettre fin au conflit territorial qui les oppose depuis des décennies.

Les Européens ne sont pas les seuls à se rapprocher de l'Arménie. Le vice-président américain J.D Vance a lui aussi fait le voyage à Erevan en février, première visite d'un tel haut responsable américain dans ce pays du Caucase.


Ormuz: l'armée américaine dit avoir détruit des missiles, des drones et six petits bâteaux iraniens

Les forces armées américaines ont abattu des missiles et des drones iraniens qui visaient les bâtiments de l'US Navy et des navires commerciaux, et ont détruit six petits bateaux iraniens, a annoncé lundi l'amiral américain chargé du Moyen-Orient. (AFP)
Les forces armées américaines ont abattu des missiles et des drones iraniens qui visaient les bâtiments de l'US Navy et des navires commerciaux, et ont détruit six petits bateaux iraniens, a annoncé lundi l'amiral américain chargé du Moyen-Orient. (AFP)
Short Url
  • Les forces américaines ont "neutralisé efficacement" l'ensemble des "missiles et drones tirés contre nos forces et contre la navigation commerciale ", a déclaré à la presse l'amiral Brad Cooper, à la tête du CENTCOM
  • Téhéran avait affirmé plus tôt avoir tiré des "missiles de croisière, roquettes et drones de combat" vers des bâtiments américains

WASHINGTON: Les forces armées américaines ont abattu des missiles et des drones iraniens qui visaient les bâtiments de l'US Navy et des navires commerciaux, et ont détruit six petits bateaux iraniens, a annoncé lundi l'amiral américain chargé du Moyen-Orient.

Ces hostilités surviennent au premier jour d'une opération américaine destinée à porter assistance à des navires bloqués dans la région du Golfe et du détroit d'Ormuz, Donald Trump affirmant qu'il s'agit là d'un "geste humanitaire" pour aider les équipages.

D'une part, les forces américaines ont "neutralisé efficacement" l'ensemble des "missiles et drones tirés contre nos forces et contre la navigation commerciale ", a déclaré à la presse l'amiral Brad Cooper, à la tête du commandement militaire américain pour le Moyen-Orient (Centcom).

Téhéran avait affirmé plus tôt avoir tiré des "missiles de croisière, roquettes et drones de combat" vers des bâtiments américains.

L'amiral a affirmé que la plus grande partie de ces attaques iraniennes ciblaient des navires commerciaux, et qu'une minorité avaient visé des bâtiments militaires américains.

D'autre part, des hélicoptères d'attaque Apache et Seahawk ont visé et détruit "six bateaux iraniens qui représentaient une menace pour la navigation commerciale ", a ajouté l'amiral Brad Cooper.

Donald Trump a affirmé de son côté que "sept petits bateaux" avaient été visés par les tirs américains.

Un haut responsable militaire iranien, cité par la télévision d'Etat, a démenti la destruction des navires iraniens.

"Ensemble défensif" 

Après ces tirs, l'armée israélienne a affirmé être en "état d'alerte élevé".

Selon Donald Trump, "il n'y a pas eu, pour le moment, de dégâts dans le détroit", à part des tirs contre un navire sud-coréen à propos desquels il n'a pas donné de détail.

L'armée américaine affirme que deux destroyers, d'imposants bâtiments qui peuvent tirer des missiles, ont traversé le détroit d'Hormuz dans le cadre de l'opération "Freedom project", annoncée dimanche, tandis que deux navires commerciaux battant pavillon américain ont fait le chemin inverse et "poursuivent leur route en sécurité".

Selon l'amiral Cooper, les forces armées américaines n'escortent pas directement les navires à travers le détroit mais ont déployé "plusieurs couches qui incluent des navires, des hélicoptères, des avions, des avertissements aériens et des attaques électroniques". Le tout constitue selon lui "un ensemble défensif bien plus large" qu'une "simple escorte".

Il a assuré qu'"au final, il y aura une voie de passage dans les deux sens", mais que pour l'instant, "la chose la plus importante (...) est que les navires puissent partir."

Il n'a pas explicitement cité le détroit d'Hormuz, voie stratégique par laquelle transite d'ordinaire un cinquième de la consommation mondiale de pétrole contrôlée par Téhéran depuis le début des hostilités lancées par les Etats-Unis et Israël le 28 février.

 


Russie: un immeuble endommagé à Moscou dans une frappe de drone ukrainienne

Un immeuble résidentiel a été endommagé à Moscou dans la nuit de dimanche à lundi dans une rare frappe de drone ukrainienne, a indiqué le maire de la capitale russe Sergueï Sobianine. (AFP)
Un immeuble résidentiel a été endommagé à Moscou dans la nuit de dimanche à lundi dans une rare frappe de drone ukrainienne, a indiqué le maire de la capitale russe Sergueï Sobianine. (AFP)
Short Url
  • "Le drone a visé un immeuble" dans la rue Mosfilmovskaïa, dans l'ouest de Moscou, a écrit sur Telegram Sergueï Sobianine le maire de la capitale russe
  • Pour sa part, la chaîne de télévision russe Vesti a diffusé des images sur lesquelles on voit un appartement endommagé, avec des murs effondrés et des portes brisées

MOSCOU: Un immeuble résidentiel a été endommagé à Moscou dans la nuit de dimanche à lundi dans une rare frappe de drone ukrainienne, a indiqué le maire de la capitale russe Sergueï Sobianine.

Cette attaque intervient à quelques jours des célébrations le 9 mai de la victoire soviétique sur l'Allemagne nazie, à l'occasion desquelles la Russie ne déploiera pas cette année de matériel militaire pour le traditionnel défilé sur la place Rouge - pour des raisons de sécurité, selon le Kremlin.

"Le drone a visé un immeuble" dans la rue Mosfilmovskaïa, dans l'ouest de Moscou, a écrit sur Telegram Sergueï Sobianine. "Personne n'a été blessé", a-t-il précisé.

Pour sa part, la chaîne de télévision russe Vesti a diffusé des images sur lesquelles on voit un appartement endommagé, avec des murs effondrés et des portes brisées.

Selon M. Sobianine, deux autres drones visant Moscou ont été abattus dans la nuit par les systèmes de défense aérienne et un autre appareil sans pilote a été neutralisé lundi matin.

Depuis le début de son offensive en Ukraine en février 2022, conflit le plus sanglant en Europe depuis la Deuxième Guerre mondiale, la Russie bombarde régulièrement l'ensemble du territoire ukrainien et notamment ses infrastructures essentielles.

En représailles, Kiev frappe des cibles en Russie, assurant viser des sites militaires mais aussi des infrastructures d'hydrocarbures afin de réduire la possibilité pour Moscou de financer son effort de guerre.

Si la région moscovite fait régulièrement l'objet d'attaques de drones ukrainiennes, Moscou elle-même est plus rarement visée.

L'Ukraine, qui tente de repousser l'offensive contre son territoire, avait cherché à perturber le défilé du 9 mai l'an dernier avec des attaques de drones visant Moscou les jours précédents.

Le Kremlin a annoncé que l'armée russe ne déploierait pas de matériel militaire lors du défilé sur la place Rouge samedi prochain en raison de la "menace terroriste" posée par Kiev.

Le président ukrainien Volodymyr Zelensky a estimé lundi que la Russie ne pouvait "se permettre" actuellement de faire défiler des équipements militaires à Moscou et avait "peur" que des drones ukrainiens ne perturbent les commémorations. "Cela montre qu'ils ne sont pas forts", a-t-il affirmé lors d'un sommet en Arménie.