Pegasus, le cyber-espion en perpétuelle recherche de failles

Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple. (Photo, AFP)
Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple. (Photo, AFP)
Short Url
Publié le Lundi 19 juillet 2021

Pegasus, le cyber-espion en perpétuelle recherche de failles

  • C'est «comme si vous mettiez votre téléphone dans les mains de quelqu'un d'autre»
  • Pegasus, une fois introduit dans le smartphone, exporte les données de celui-ci vers des sites internet mis en place par NSO ou ses clients, et constamment renouvelés

PARIS: Le logiciel Pegasus de la société israélienne NSO, accusé d'avoir servi à espionner des militants, journalistes et opposants du monde entier, est un système très sophistiqué, qui exploite en permanence de nouvelles vulnérabilités dans les smartphones.

Comment fonctionne le logiciel espion de NSO?

Pegasus, une fois introduit dans le smartphone, exporte les données de celui-ci (courriers électroniques, contenu des messageries comme Whatsapp ou Signal, photos...) vers des sites internet mis en place par NSO ou ses clients, et constamment renouvelés pour échapper à la détection. 


C'est "comme si vous mettiez votre téléphone dans les mains de quelqu'un d'autre", souligne Alan Woodward, professeur en cybersécurité à l'université du Surrey.


Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple.

L'ONU veut une meilleure réglementation des technologies de surveillance

La Haute-commissaire aux droits de l'homme de l'ONU a réclamé lundi une meilleure "réglementation" du transfert et des technologies de surveillance, à l'instar de Pegasus utilisé pour espionner journalistes et défenseurs des droits.


Les révélations parues dans la presse sur le détournement du logiciel Pegasus, de l'entreprise israélienne NSO Group, "confirment le besoin urgent de mieux réglementer la vente, le transfert et l'utilisation" de ces technologies de surveillance "et d'en assurer un strict contrôle et autorisation".


"Sans cadre règlementaire respectueux des droits de l'homme, il y a tout simplement trop de risques que ces outils soient détournés pour intimider les critiques et réduire au silence ceux qui contestent", a souligné Mme Bachelet.


"Les gouvernements devraient cesser immédiatement d’utiliser ces techniques de surveillance pour violer les droits humains, et doivent prendre des mesures concrètes pour protéger contre ces intrusions dans la vie privée en règlementant la distribution, l’utilisation et l'exportation de ces technologies de surveillance créées par d'autres", a-t-elle ajouté.


Les révélations sur l'usage de Pegasus par plusieurs pays pour espionner journalistes ou défenseurs des droits sont "extrêmement inquiétantes et semblent confirmer les pires craintes sur la potentielle perversion de l'usage de ces technologies de surveillance pour illégalement miner les droits humains des gens", a encore affirmé l’ancienne présidente du Chili.


Ces méthodes poussent aussi à l'autocensure en imposant un climat de peur, et "nous souffrons tous quand les journalistes et les défenseurs des droits, qui jouent un rôle indispensable dans nos sociétés, sont réduits au silence", a martelé la Haute-commissaire, rappelant aux Etats que les mesures de surveillances ne sont "justifiées que des circonstances limitées et clairement définies".

Comment le code malveillant est-il introduit sur le smartphone de la victime?

Dans son histoire, déjà longue et bien documentée, notamment par Amnesty, NSO a utilisé des SMS piégés, des bugs dans Whatsapp, iMessage, Apple Music... 


Au début, un geste de l'utilisateur était requis pour déclencher l'injection du code piégé: cliquer sur un lien par exemple.


Mais les dernières attaques n'avaient plus besoin d'un geste actif du propriétaire du smartphone pour réussir. 

Comment NSO trouve des failles pour introduire son logiciel? 

Au moins autant, sinon plus, que le logiciel espion lui-même, c'est la capacité de NSO à trouver sans relâche de nouvelles portes d'entrées dans les smartphones et à les exploiter qui fait son savoir-faire.


NSO est une grosse entreprise (un millier d'employés), qui a recruté des hackers d'élite pour rechercher elle-même les failles. 


Selon les experts, elle a aussi certainement recours au "marché gris", sur lequel des chercheurs en cybersécurité au comportement plus ou moins éthique monnayent les failles qu'ils ont trouvées. Les attaquants - qu'il s'agisse d'Etats, de sociétés privées comme NSO, ou de criminels - payent toujours beaucoup plus que les éditeurs de logiciels pour chaque vulnérabilité découverte. 


Les failles les plus prisées sont les "zero days", les failles que personne n'a encore détectées et qui sont donc imparables.


Selon Bastien Bote, directeur technique pour l'Europe du sud de Lookout, éditeur d'un logiciel de protection des smartphones, les "zero days" les plus performants peuvent se monnayer jusqu'à 2 millions de dollars pour iOS (le système d'exploitation des smartphones Apple) et 2,5 millions de dollars pour Android. Pour des applications comme Whatsapp ou iMessage, la valeur peut atteindre 1,5 million de dollars.

Espionnés par le Maroc, des médias français déposent plainte

Le site d'information Mediapart et l'hebdomadaire satirique Le Canard Enchaîné ont annoncé lundi qu'ils allaient déposer des plaintes à Paris, après des informations indiquant que les téléphones de certains de leurs journalistes ont été espionnés par un service marocain, à l'aide du logiciel israélien Pegasus.


"Les numéros des téléphones portables de Lénaïg Bredoux et d'Edwy Plenel (cofondateur du site) figurent parmi les 10 000 que les services secrets du Maroc ont ciblés en utilisant le logiciel espion fourni par la société israélienne NSO", a confirmé Mediapart dans un article publié lundi, après la publication des révélations sur Pegasus par un consortium de médias (dont Le Monde, le Guardian et le Washington Post).


"Pendant plusieurs mois, l’appareil répressif du royaume chérifien a ainsi violé l’intimité privée de deux journalistes, porté atteinte au métier d’informer et à la liberté de la presse, volé et exploité des données personnelles et professionnelles. Aucun autre téléphone d’un membre de l’équipe de Mediapart n’a été espionné", a précisé le journal en ligne.


Dans son article, le média d'investigation explique que le but était d'essayer de "faire taire les journalistes indépendants au Maroc, en cherchant à savoir comment nous enquêtions dans ce domaine". 


C'est pourquoi il indique avoir décidé de déposer plainte dès ce lundi au nom de ses deux journalistes, auprès du procureur de la République à Paris, pour que la justice puisse "mener une enquête indépendante sur cet espionnage d'ampleur organisé en France par le Maroc".

Peut-on se protéger contre ces logiciels espion?

Oui, et non. 


Certaines précautions simples permettent de limiter les risques, comme tout simplement éteindre son smartphone au moins une fois par jour: ce simple geste peut suffire à contrecarrer le fonctionnement de bon nombre de programmes espions.


Ou encore conserver les logiciels de son smartphone à jour. Dans le cas contraire, souligne M. Woodward, "certaines des anciennes failles qu'Apple a réparées, et que Google a réparées sur Android - elles peuvent toujours être là".

Le Maroc rejette les accusations d'espionnage

Le Maroc a catégoriquement démenti lundi le recours par ses services de sécurité au logiciel israélien Pegasus pour espionner journalistes ou personnalités nationales ou étrangères, comme l'en accusent plusieurs médias internationaux.


Le gouvernement marocain a, dans un communiqué, dénoncé comme "mensongères" les informations selon lesquelles les services de sécurité du royaume "ont infiltré les téléphones de plusieurs personnalités publiques nationales et étrangères et de responsables d'organisations internationales à travers un logiciel informatique".


Selon une enquête publiée dimanche par un consortium de 17 médias internationaux, dont les quotidiens Le Monde, The Guardian et The Washington Post, des militants, journalistes et opposants du monde entier ont été espionnés grâce au logiciel Pegasus élaboré par l'entreprise israélienne NSO Group.


L'enquête se fonde sur une liste obtenue par le réseau basé en France Forbidden Stories et Amnesty International, comptant selon eux 50 000 numéros de téléphone sélectionnés par les clients de NSO depuis 2016 pour une surveillance potentielle.

 


Le marché offre également des solutions de protection des smartphones, mais celles-ci sont encore peu utilisées car "les gens se sentent plus en confiance sur leur mobile que sur leur PC", regrette Bastien Bote.


Mais le spécialiste reconnaît aussi qu'il n'est pas possible de garantir une protection totale: "Si quelqu'un veut cibler un smartphone bien particulier, et s'en donne les moyens" -- qu'il chiffre à "7 ou 8 chiffres", donc des millions ou des dizaines de millions de dollars --, "il y arrivera."


Pour les personnes gérant des informations très sensibles, il peut être utile d'utiliser un appareil non relié à internet - un vieux téléphone portable, ou un smartphone dont l'accès aux données est coupé.


CIJ: l'impartialité de l'UNRWA suscite de «sérieux doutes» selon les Etats-Unis

En décembre, l'Assemblée générale des Nations unies avait adopté une résolution demandant à la CIJ de rendre un avis consultatif "à titre prioritaire et de toute urgence". (AFP)
En décembre, l'Assemblée générale des Nations unies avait adopté une résolution demandant à la CIJ de rendre un avis consultatif "à titre prioritaire et de toute urgence". (AFP)
Short Url
  • La CIJ, située à La Haye (Pays-Bas), a ouvert lundi sa semaine d'audiences plus de 50 jours après l'instauration d'un blocus total sur l'aide entrant dans la bande de Gaza ravagée par la guerre
  • Israël, qui ne participe pas à ces audiences, a dénoncé lundi une "persécution systématique" de la CIJ

LA HAYE: Un représentant des Etats-Unis a fait part mercredi à la Cour internationale de Justice de "sérieux doutes" concernant l'impartialité de l'agence de l'ONU pour les réfugiés palestiniens (UNRWA) lors d'audiences consacrées aux obligations humanitaires d'Israël envers les Palestiniens.

"L'impartialité de l'UNRWA suscite de sérieux doutes, du fait d'informations selon lesquelles le Hamas a utilisé les installations de l'UNRWA et que le personnel de l'UNRWA a participé à l'attentat terroriste du 7 octobre contre Israël", a déclaré Josh Simmons, de l'équipe juridique du département d'État américain.

La CIJ, située à La Haye (Pays-Bas), a ouvert lundi sa semaine d'audiences plus de 50 jours après l'instauration d'un blocus total sur l'aide entrant dans la bande de Gaza ravagée par la guerre.

Israël, qui ne participe pas à ces audiences, a dénoncé lundi une "persécution systématique" de la CIJ.

M. Simmons a déclaré aux juges qu'Israël avait "de nombreuses raisons" de mettre en doute l'impartialité de l'UNRWA.

"Il est clair qu'Israël n'a aucune obligation d'autoriser l'UNRWA à fournir une assistance humanitaire", a-t-il déclaré.

Israël a promulgué une loi interdisant à l'UNRWA, d'opérer sur le sol israélien, après avoir accusé certains membres du personnel d'avoir participé aux attaques du Hamas le 7 octobre 2023, qui a déclenché le conflit.

Une série d'enquêtes, dont l'une menée par l'ancienne ministre française des Affaires étrangères Catherine Colonna, a révélé des "problèmes de neutralité" à l'UNRWA, mais a souligné qu'Israël n'avait pas fourni de preuves de son allégation principale.

Philippe Lazzarini, directeur de l'UNRWA, a déclaré mardi que plus de 50 membres de son personnel à Gaza avaient été maltraités et utilisés comme boucliers humains alors qu'ils étaient détenus par l'armée israélienne.

Lors de sa déposition face à la Cour, Diégo Colas, représentant la France, a appelé Israël à lever "sans délai" son blocage de l'aide vers la bande de Gaza".

"L'ensemble des points de passage doivent être ouverts, le travail des acteurs humanitaires doit être facilité, et le personnel doit être protégé conformément aux droits internationaux", a-t-il déclaré .

"Conséquences mortelles" 

Israël contrôle tous les flux d'aide internationale, vitale pour les 2,4 millions de Palestiniens de la bande de Gaza frappés par une crise humanitaire sans précédent, et les a interrompus le 2 mars dernier, quelques jours avant l'effondrement d'un fragile cessez-le-feu après 15 mois de combats incessants.

"L'interdiction totale de l'aide et des fournitures humanitaires décrétée par les autorités israéliennes depuis le 2 mars a des conséquences mortelles pour les civils de Gaza", a déclaré dans un communiqué Claire Nicolet, responsable de la réponse d'urgence de l'ONG Médecins sans Frontières dans la bande de Gaza.

"Les autorités israéliennes utilisent l'aide non seulement comme une monnaie d'échange, mais aussi comme une arme de guerre et un moyen de punition collective pour plus de 2 millions de personnes vivant dans la bande de Gaza," a-t-elle ajouté.

En décembre, l'Assemblée générale des Nations unies avait adopté une résolution demandant à la CIJ de rendre un avis consultatif "à titre prioritaire et de toute urgence".

La résolution demande à la CIJ de clarifier les obligations d'Israël concernant la présence de l'ONU, de ses agences, d'organisations internationales ou d'États tiers pour "assurer et faciliter l'acheminement sans entrave des fournitures urgentes essentielles à la survie de la population civile palestinienne".

Les avis consultatifs de la CIJ ne sont pas juridiquement contraignants, mais celui-ci devrait accroître la pression diplomatique sur Israël.

En juillet dernier, la CIJ avait aussi rendu un avis consultatif jugeant "illégale" l'occupation israélienne des Territoires palestiniens, exigeant qu'elle cesse dès que possible.


Après la panne géante, les énergies renouvelables sur le banc des accusés en Espagne

Des passagers attendent avant de monter dans leur train à la gare de Sants à Barcelone, le 29 avril 2025, au lendemain d'une panne d'électricité massive qui a touché toute la péninsule ibérique et le sud de la France. (Photo par Josep LAGO / AFP)
Des passagers attendent avant de monter dans leur train à la gare de Sants à Barcelone, le 29 avril 2025, au lendemain d'une panne d'électricité massive qui a touché toute la péninsule ibérique et le sud de la France. (Photo par Josep LAGO / AFP)
Short Url
  • Deux jours après la panne géante qui a touché la péninsule, la nature du mix énergétique ibérique est au cœur de vifs débats mercredi en Espagne.
  • Dans le viseur de ces deux quotidiens, mais aussi des partis d'opposition, se trouve la politique énergétique mise en place depuis plusieurs années par le gouvernement du Premier ministre socialiste Pedro Sánchez.

MADRID : L'essor des énergies renouvelables a-t-il fragilisé le réseau électrique espagnol ? Deux jours après la panne géante qui a touché la péninsule, la nature du mix énergétique ibérique est au cœur de vifs débats mercredi en Espagne, malgré les messages rassurants des autorités.

« Le manque de centrales nucléaires et la multiplication par dix des énergies renouvelables ont mis à terre le réseau électrique », assure en une le quotidien conservateur ABC mercredi matin. « Les alertes sur les renouvelables depuis cinq ans » ont été « ignorées », regrette de son côté El Mundo, également classé à droite.

Dans le viseur de ces deux quotidiens, mais aussi des partis d'opposition, se trouve la politique énergétique mise en place depuis plusieurs années par le gouvernement du Premier ministre socialiste Pedro Sánchez, qui a fait de l'Espagne l'un des champions européens de la transition verte.

Selon le gestionnaire du réseau électrique espagnol REE, le solaire et l'éolien ont représenté en 2024 près de 40 % du mix électrique espagnol. C'est près de deux fois plus qu'en 2014, et près du double également de la part du nucléaire, tombée l'an dernier à 20 %. 

Cette évolution est défendue par l'exécutif, qui s'est engagé à fermer toutes les centrales nucléaires d'ici dix ans, mais elle est source de tensions dans le pays, plusieurs rapports ayant pointé ces derniers mois de possibles risques en l'absence de mesures fortes pour adapter le réseau.

- Une énergie « sûre » ?

Dans son document financier annuel publié fin février, Redeia, la maison-mère de REE, avait ainsi mis en garde contre « la forte pénétration de la production renouvelable sans les capacités techniques nécessaires à un comportement adéquat face aux perturbations ».

Cela pourrait « provoquer des coupures de production », qui « pourraient devenir sévères, allant jusqu'à entraîner un déséquilibre entre la production et la demande, ce qui affecterait significativement l'approvisionnement en électricité » de l'Espagne, avait-elle écrit. 

Un message relayé par l'organisme espagnol de la concurrence (CNMC) dans un rapport de janvier. « À certains moments, les tensions du réseau de transport d'électricité ont atteint des valeurs maximales proches des seuils autorisés, dépassant même ces seuils à certains moments », avait écrit l'organisme.

Après la coupure de lundi, certains experts du secteur se sont interrogés sur un éventuel déséquilibre entre production et demande (difficile à corriger dans un réseau où l'éolien et le solaire ont une place prépondérante) qui aurait pu contribuer à l'effondrement du système électrique espagnol.

Dans un entretien accordé mercredi matin à la radio Cadena Ser, Beatriz Corredor, la présidente de Redeia et REE (l'ex-députée socialiste) a cependant assuré que la production d'énergies renouvelables était « sûre ».

« Relier l'incident si grave de lundi à une pénétration des énergies renouvelables n'est pas vrai, ce n'est pas correct », a-t-elle insisté, en assurant que le rapport de février ne faisait que dresser la liste de risques potentiels, comme l'y oblige la législation. 

- « Ignorance » -

Mardi déjà, Pedro Sánchez avait lui aussi défendu le modèle énergétique mis en œuvre par son gouvernement, rappelant que la cause précise de la panne qui a provoqué le chaos au Portugal et en Espagne durant de longues heures lundi n'était toujours pas connue à ce stade.

« Ceux qui lient cet incident au manque de nucléaire mentent franchement ou démontrent leur ignorance », a assuré le dirigeant socialiste.

« Les centrales nucléaires, loin d'être une solution, ont été un problème » durant la panne, car « il a été nécessaire de rediriger vers elles de grandes quantités d'énergie pour maintenir leurs réacteurs stables », a insisté le chef du gouvernement. 

Plusieurs hypothèses ont été avancées pour expliquer la panne depuis deux jours, dont celle d'une cyberattaque. Mardi, la justice espagnole a ouvert une enquête pour déterminer si la panne avait été provoquée par un « sabotage informatique » susceptible d'être qualifié de « délit terroriste ».

REE estime cependant que cette hypothèse est peu crédible. « Au vu des analyses que nous avons pu réaliser avec l'aide notamment du Centre national du renseignement espagnol (CNI), nous pouvons écarter un incident de cybersécurité », a ainsi assuré le gestionnaire.

D'après REE, l'équivalent de 60 % de la consommation électrique de l'Espagne, soit 15 gigawatts, a disparu en l'espace de cinq secondes seulement lors de la panne survenue lundi à 12 h 33 (11 h 33 GMT), un phénomène qualifié d'« inédit » et « totalement extraordinaire ».


Des rapports internes concluent à un climat antisémite et anti-musulman à Harvard

Le rapport exhorte l'université pluricentenaire à "devenir leader dans la lutte contre l'antisémitisme et les positions anti-Israël". (AFP)
Le rapport exhorte l'université pluricentenaire à "devenir leader dans la lutte contre l'antisémitisme et les positions anti-Israël". (AFP)
Short Url
  • Harvard, comme d'autres universités américaines de renom, Columbia en particulier, est accusée par le président républicain d'avoir laissé prospérer l'antisémitisme sur son campus pendant les mouvements étudiants contre la guerre à Gaza menée par Israël
  • Un premier groupe de travail sur l'antisémitisme et les positions anti-Israël, composé principalement de membres du corps enseignant mais aussi d'étudiants

NEW YORK: Deux rapports distincts sur Harvard publiés mardi par l'université ont établi qu'un climat antisémite et anti-musulman s'était installé sur le campus de la prestigieuse université américaine, dans le viseur de Donald Trump, et la pressent d'agir pour y remédier.

Ces deux rapports de plusieurs centaines de pages, construits notamment à partir de questionnaires et de centaines de témoignages d'étudiants et d'encadrants menés depuis janvier 2024, sont rendus au moment où l'université implantée près de Boston (nord-est) s'est attiré les foudres de Donald Trump, qui l'a dernièrement dépeinte en "institution antisémite d'extrême gauche", "foutoir progressiste" et "menace pour la démocratie".

Harvard, comme d'autres universités américaines de renom, Columbia en particulier, est accusée par le président républicain d'avoir laissé prospérer l'antisémitisme sur son campus pendant les mouvements étudiants contre la guerre à Gaza menée par Israël après l'attaque du Hamas le 7 octobre 2023.

Un premier groupe de travail sur l'antisémitisme et les positions anti-Israël, composé principalement de membres du corps enseignant mais aussi d'étudiants, a établi que les deux phénomènes "ont été alimentés, pratiqués et tolérés, non seulement à Harvard, mais aussi plus largement dans le monde universitaire".

Le rapport exhorte l'université pluricentenaire à "devenir leader dans la lutte contre l'antisémitisme et les positions anti-Israël".

Un autre groupe de travail distinct, lui consacré aux positions anti-musulmans, anti-arabes et anti-Palestiniens, a conclu à "un sentiment profondément ancré de peur parmi les étudiants, les enseignants et le personnel". Les personnes interrogées décrivent "un sentiment de précarité, d'abandon, de menace et d'isolement, ainsi qu'un climat d'intolérance omniprésent", écrivent ses auteurs.

"Harvard ne peut pas - et ne va pas - tolérer l'intolérance. Nous continuerons à protéger tous les membres de notre communauté et à les préserver du harcèlement", s'engage dans une lettre accompagnant les deux rapports le président de Harvard, Alan Garber, à l'initiative des deux rapports, en promettant de "superviser la mise en oeuvre des recommandations" préconisées.

Harvard, l'université la plus ancienne des Etats-Unis et une des mieux classées au monde, s'est distinguée en étant la première à attaquer en justice l'administration Trump contre un gel de plus de deux milliards de dollars de subventions fédérales, décidé après que la célèbre institution a refusé de se plier à une série d'exigences du président.

Donald Trump, qui reproche aux universités d'être des foyers de contestation progressiste, veut avoir un droit de regard sur les procédures d'admission des étudiants, les embauches d'enseignants ou encore les programmes.

L'accusation d'antisémitisme est fréquemment employée par son administration pour justifier ses mesures contre les établissements d'enseignement supérieur, ainsi que contre certains étudiants étrangers liés aux manifestations contre la guerre à Gaza.