Pegasus, le cyber-espion en perpétuelle recherche de failles

Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple. (Photo, AFP)
Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple. (Photo, AFP)
Short Url
Publié le Lundi 19 juillet 2021

Pegasus, le cyber-espion en perpétuelle recherche de failles

  • C'est «comme si vous mettiez votre téléphone dans les mains de quelqu'un d'autre»
  • Pegasus, une fois introduit dans le smartphone, exporte les données de celui-ci vers des sites internet mis en place par NSO ou ses clients, et constamment renouvelés

PARIS: Le logiciel Pegasus de la société israélienne NSO, accusé d'avoir servi à espionner des militants, journalistes et opposants du monde entier, est un système très sophistiqué, qui exploite en permanence de nouvelles vulnérabilités dans les smartphones.

Comment fonctionne le logiciel espion de NSO?

Pegasus, une fois introduit dans le smartphone, exporte les données de celui-ci (courriers électroniques, contenu des messageries comme Whatsapp ou Signal, photos...) vers des sites internet mis en place par NSO ou ses clients, et constamment renouvelés pour échapper à la détection. 


C'est "comme si vous mettiez votre téléphone dans les mains de quelqu'un d'autre", souligne Alan Woodward, professeur en cybersécurité à l'université du Surrey.


Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple.

L'ONU veut une meilleure réglementation des technologies de surveillance

La Haute-commissaire aux droits de l'homme de l'ONU a réclamé lundi une meilleure "réglementation" du transfert et des technologies de surveillance, à l'instar de Pegasus utilisé pour espionner journalistes et défenseurs des droits.


Les révélations parues dans la presse sur le détournement du logiciel Pegasus, de l'entreprise israélienne NSO Group, "confirment le besoin urgent de mieux réglementer la vente, le transfert et l'utilisation" de ces technologies de surveillance "et d'en assurer un strict contrôle et autorisation".


"Sans cadre règlementaire respectueux des droits de l'homme, il y a tout simplement trop de risques que ces outils soient détournés pour intimider les critiques et réduire au silence ceux qui contestent", a souligné Mme Bachelet.


"Les gouvernements devraient cesser immédiatement d’utiliser ces techniques de surveillance pour violer les droits humains, et doivent prendre des mesures concrètes pour protéger contre ces intrusions dans la vie privée en règlementant la distribution, l’utilisation et l'exportation de ces technologies de surveillance créées par d'autres", a-t-elle ajouté.


Les révélations sur l'usage de Pegasus par plusieurs pays pour espionner journalistes ou défenseurs des droits sont "extrêmement inquiétantes et semblent confirmer les pires craintes sur la potentielle perversion de l'usage de ces technologies de surveillance pour illégalement miner les droits humains des gens", a encore affirmé l’ancienne présidente du Chili.


Ces méthodes poussent aussi à l'autocensure en imposant un climat de peur, et "nous souffrons tous quand les journalistes et les défenseurs des droits, qui jouent un rôle indispensable dans nos sociétés, sont réduits au silence", a martelé la Haute-commissaire, rappelant aux Etats que les mesures de surveillances ne sont "justifiées que des circonstances limitées et clairement définies".

Comment le code malveillant est-il introduit sur le smartphone de la victime?

Dans son histoire, déjà longue et bien documentée, notamment par Amnesty, NSO a utilisé des SMS piégés, des bugs dans Whatsapp, iMessage, Apple Music... 


Au début, un geste de l'utilisateur était requis pour déclencher l'injection du code piégé: cliquer sur un lien par exemple.


Mais les dernières attaques n'avaient plus besoin d'un geste actif du propriétaire du smartphone pour réussir. 

Comment NSO trouve des failles pour introduire son logiciel? 

Au moins autant, sinon plus, que le logiciel espion lui-même, c'est la capacité de NSO à trouver sans relâche de nouvelles portes d'entrées dans les smartphones et à les exploiter qui fait son savoir-faire.


NSO est une grosse entreprise (un millier d'employés), qui a recruté des hackers d'élite pour rechercher elle-même les failles. 


Selon les experts, elle a aussi certainement recours au "marché gris", sur lequel des chercheurs en cybersécurité au comportement plus ou moins éthique monnayent les failles qu'ils ont trouvées. Les attaquants - qu'il s'agisse d'Etats, de sociétés privées comme NSO, ou de criminels - payent toujours beaucoup plus que les éditeurs de logiciels pour chaque vulnérabilité découverte. 


Les failles les plus prisées sont les "zero days", les failles que personne n'a encore détectées et qui sont donc imparables.


Selon Bastien Bote, directeur technique pour l'Europe du sud de Lookout, éditeur d'un logiciel de protection des smartphones, les "zero days" les plus performants peuvent se monnayer jusqu'à 2 millions de dollars pour iOS (le système d'exploitation des smartphones Apple) et 2,5 millions de dollars pour Android. Pour des applications comme Whatsapp ou iMessage, la valeur peut atteindre 1,5 million de dollars.

Espionnés par le Maroc, des médias français déposent plainte

Le site d'information Mediapart et l'hebdomadaire satirique Le Canard Enchaîné ont annoncé lundi qu'ils allaient déposer des plaintes à Paris, après des informations indiquant que les téléphones de certains de leurs journalistes ont été espionnés par un service marocain, à l'aide du logiciel israélien Pegasus.


"Les numéros des téléphones portables de Lénaïg Bredoux et d'Edwy Plenel (cofondateur du site) figurent parmi les 10 000 que les services secrets du Maroc ont ciblés en utilisant le logiciel espion fourni par la société israélienne NSO", a confirmé Mediapart dans un article publié lundi, après la publication des révélations sur Pegasus par un consortium de médias (dont Le Monde, le Guardian et le Washington Post).


"Pendant plusieurs mois, l’appareil répressif du royaume chérifien a ainsi violé l’intimité privée de deux journalistes, porté atteinte au métier d’informer et à la liberté de la presse, volé et exploité des données personnelles et professionnelles. Aucun autre téléphone d’un membre de l’équipe de Mediapart n’a été espionné", a précisé le journal en ligne.


Dans son article, le média d'investigation explique que le but était d'essayer de "faire taire les journalistes indépendants au Maroc, en cherchant à savoir comment nous enquêtions dans ce domaine". 


C'est pourquoi il indique avoir décidé de déposer plainte dès ce lundi au nom de ses deux journalistes, auprès du procureur de la République à Paris, pour que la justice puisse "mener une enquête indépendante sur cet espionnage d'ampleur organisé en France par le Maroc".

Peut-on se protéger contre ces logiciels espion?

Oui, et non. 


Certaines précautions simples permettent de limiter les risques, comme tout simplement éteindre son smartphone au moins une fois par jour: ce simple geste peut suffire à contrecarrer le fonctionnement de bon nombre de programmes espions.


Ou encore conserver les logiciels de son smartphone à jour. Dans le cas contraire, souligne M. Woodward, "certaines des anciennes failles qu'Apple a réparées, et que Google a réparées sur Android - elles peuvent toujours être là".

Le Maroc rejette les accusations d'espionnage

Le Maroc a catégoriquement démenti lundi le recours par ses services de sécurité au logiciel israélien Pegasus pour espionner journalistes ou personnalités nationales ou étrangères, comme l'en accusent plusieurs médias internationaux.


Le gouvernement marocain a, dans un communiqué, dénoncé comme "mensongères" les informations selon lesquelles les services de sécurité du royaume "ont infiltré les téléphones de plusieurs personnalités publiques nationales et étrangères et de responsables d'organisations internationales à travers un logiciel informatique".


Selon une enquête publiée dimanche par un consortium de 17 médias internationaux, dont les quotidiens Le Monde, The Guardian et The Washington Post, des militants, journalistes et opposants du monde entier ont été espionnés grâce au logiciel Pegasus élaboré par l'entreprise israélienne NSO Group.


L'enquête se fonde sur une liste obtenue par le réseau basé en France Forbidden Stories et Amnesty International, comptant selon eux 50 000 numéros de téléphone sélectionnés par les clients de NSO depuis 2016 pour une surveillance potentielle.

 


Le marché offre également des solutions de protection des smartphones, mais celles-ci sont encore peu utilisées car "les gens se sentent plus en confiance sur leur mobile que sur leur PC", regrette Bastien Bote.


Mais le spécialiste reconnaît aussi qu'il n'est pas possible de garantir une protection totale: "Si quelqu'un veut cibler un smartphone bien particulier, et s'en donne les moyens" -- qu'il chiffre à "7 ou 8 chiffres", donc des millions ou des dizaines de millions de dollars --, "il y arrivera."


Pour les personnes gérant des informations très sensibles, il peut être utile d'utiliser un appareil non relié à internet - un vieux téléphone portable, ou un smartphone dont l'accès aux données est coupé.


Des milliers de morts cet été en Europe à cause du changement climatique, avancent des chercheurs

Plus de 15.000 morts pourraient être attribuées au changement climatique à l'issue de cet été dans les principales villes européennes, avancent des chercheurs dans un travail encore préalable mais dont l'intérêt a été salué par d'autres scientifiques. (AFP)
Plus de 15.000 morts pourraient être attribuées au changement climatique à l'issue de cet été dans les principales villes européennes, avancent des chercheurs dans un travail encore préalable mais dont l'intérêt a été salué par d'autres scientifiques. (AFP)
Short Url
  • Il s'agit de la première estimation de si grande ampleur sur les impacts sanitaires d'un été marqué en Europe par des températures particulièrement élevées
  • Plusieurs canicules ont été observées et l'été s'est révélé le plus chaud jamais enregistré dans plusieurs pays, comme l'Espagne, le Portugal et le Royaume-Uni

PARIS: Plus de 15.000 morts pourraient être attribuées au changement climatique à l'issue de cet été dans les principales villes européennes, avancent des chercheurs dans un travail encore préalable mais dont l'intérêt a été salué par d'autres scientifiques.

"Centrée sur 854 villes européennes, cette étude conclut que le changement climatique est à l'origine de 68% des 24.400 morts qui seraient liées à la chaleur cet été", souligne mercredi le communiqué des deux instituts britanniques auxquels appartiennent les auteurs, l'Imperial College London et la London School of Hygiene & Tropical Medicine.

Ils concluent donc qu'entre 15.013 et 17.864 décès liés cet été à la chaleur n'auraient pas eu lieu sans le réchauffement climatique, dans ces villes qui ne représentent par ailleurs qu'un petit tiers de la population européenne.

Il s'agit de la première estimation de si grande ampleur sur les impacts sanitaires d'un été marqué en Europe par des températures particulièrement élevées. Plusieurs canicules ont été observées et l'été s'est révélé le plus chaud jamais enregistré dans plusieurs pays, comme l'Espagne, le Portugal et le Royaume-Uni.

Or, les effets sur la santé des chaleurs sont bien connus: aggravation des troubles cardiovasculaires, déshydratation, troubles du sommeil... Et les plus âgés sont, de loin, les plus à risque d'en mourir.

"Il suffit que les canicules soient plus chaudes de 2 à 4°C pour que des milliers de personnes passent de vie à trépas", a souligné Garyfallos Konstantinoudis, co-auteur de l'étude, lors d'une conférence de presse, qualifiant les pics de chaleur de "tueurs silencieux".


Gaza: une commission de l'ONU accuse Israël de «génocide»

Short Url
  • La commission, qui ne s'exprime pas au nom de l'ONU, est arrivée "à la conclusion qu'un génocide se produi(sai)t à Gaza et continu(ait) de se produire" dans ce territoire palestinien,
  • "La responsabilité incombe à l'État d'Israël", a-t-elle ajouté en présentant un nouveau rapport

GENEVE: Une commission d'enquête internationale indépendante de l'ONU a accusé mardi Israël de commettre un "génocide" à Gaza depuis octobre 2023 avec l'intention de "détruire" les Palestiniens, mettant en cause le Premier ministre et d'autres responsables israéliens.

La commission, qui ne s'exprime pas au nom de l'ONU, est arrivée "à la conclusion qu'un génocide se produi(sai)t à Gaza et continu(ait) de se produire" dans ce territoire palestinien, a déclaré à l'AFP sa présidente, Navi Pillay.

"La responsabilité incombe à l'État d'Israël", a-t-elle ajouté en présentant un nouveau rapport.

Israël a "rejeté catégoriquement" ce "rapport biaisé et mensonger et appelle à la dissolution immédiate" de la commission, a réagi son ministère des Affaires étrangères.

Sa publication intervient près de deux ans après le début de la guerre, déclenchée par l'attaque sans précédent du Hamas le 7 octobre 2023 en Israël. Depuis, le Premier ministre israélien, Benjamin Netanyahu, a juré de détruire le mouvement islamiste qui a pris le pouvoir en 2007 à Gaza.

La commission d'enquête a conclu que les autorités et les forces de sécurité israéliennes avaient commis "quatre des cinq actes génocidaires" définis par la Convention de 1948 pour la prévention et la répression du crime du génocide.

A savoir: "meurtre de membres du groupe; atteinte grave à l'intégrité physique ou mentale de membres du groupe; soumission intentionnelle du groupe à des conditions d'existence devant entraîner sa destruction physique totale ou partielle; et mesures visant à entraver les naissances au sein du groupe".

Cette commission a conclu que le président israélien, Isaac Herzog, le Premier ministre, Benjamin Netanyahu, et l'ancien ministre de la Défense, Yoav Gallant, avaient "incité à commettre un génocide et que les autorités israéliennes (n'avaient) pas pris de mesures" pour les en empêcher.

"Intention de détruire" 

"Il est clair qu'il existe une intention de détruire les Palestiniens à Gaza par des actes répondant aux critères énoncés dans la Convention sur le génocide", a relevé dans un communiqué Mme Pillay, qui fut présidente du Tribunal pénal international pour le Rwanda et juge à la Cour pénale internationale (CPI).

Les plus hauts dirigeants israéliens "ont orchestré une campagne génocidaire", a ajouté la Sud-Africaine de 83 ans, ancienne Haute-Commissaire de l'ONU aux droits de l'homme.

La commission n'est pas une instance juridique mais ses rapports peuvent accroître la pression diplomatique et servent à recueillir des preuves que les tribunaux peuvent utiliser.

La commission a conclu un accord de coopération avec la Cour pénale internationale (CPI) avec laquelle "nous avons partagé des milliers d'informations", a expliqué Mme Pillay à l'AFP.

"La communauté internationale ne peut rester silencieuse face à la campagne génocidaire lancée par Israël contre le peuple palestinien à Gaza. Lorsque des signes et des preuves manifestes de génocide apparaissent, l'absence d'action pour y mettre fin équivaut à une complicité", a souligné Mme Pillay.

La campagne de représailles militaires dans le territoire palestinien a fait près de 65.000 morts, selon des données du ministère de la Santé de la bande de Gaza, placé sous l'autorité du Hamas, données jugées fiables par l'ONU.

Depuis le début de la guerre, Israël a été accusé à plusieurs reprises de commettre un génocide à Gaza, par diverses ONG, des experts indépendants de l'ONU, et jusque devant la justice internationale, à l'initiative de l'Afrique du Sud.

Les autorités israéliennes ont toujours vigoureusement rejeté ces accusations.

L'ONU n'a pas qualifié la situation de génocide, mais le chef des opérations humanitaires a exhorté à la mi-mai les dirigeants mondiaux à "agir pour empêcher un génocide".

A La Haye, la Cour internationale de justice (CIJ) avait sommé Israël dès janvier 2024 de prévenir tout acte de génocide. Quatre mois après, le procureur de la CPI avait demandé que des mandats d'arrêt soient délivrés à l'encontre de MM. Netanyahu et Gallant, soupçonnés de crimes contre l'humanité et crimes de guerre.

La CPI est depuis dans le collimateur de Washington qui a pris des mesures contre des magistrats ayant autorisé la Cour à émettre ces mandats d'arrêt, notamment l'interdiction d'entrée sur le sol américain et le gel des avoirs détenus aux États-Unis.


Rubio promet un soutien "indéfectible" à Israël, avant une visite à Doha

Le secrétaire d'État américain Marco Rubio et le Premier ministre israélien Benjamin Netanyahu visitent le Mur occidental, le lieu de prière le plus sacré du judaïsme, dans la vieille ville de Jérusalem. (AP)
Le secrétaire d'État américain Marco Rubio et le Premier ministre israélien Benjamin Netanyahu visitent le Mur occidental, le lieu de prière le plus sacré du judaïsme, dans la vieille ville de Jérusalem. (AP)
Short Url
  • En visite à Jérusalem, le secrétaire d’État Marco Rubio a réaffirmé le soutien « indéfectible » des États-Unis à Israël dans sa guerre contre le Hamas à Gaza
  • Alors que les offensives israéliennes se poursuivent, causant de lourdes pertes civiles à Gaza, les critiques internationales s’intensifient

Jérusalem: Le secrétaire d'Etat Marco Rubio a promis lundi à Jérusalem le "soutien indéfectible" des Etats-Unis à Israël pour éliminer le mouvement islamiste palestinien Hamas à Gaza, à la veille d'un déplacement à Doha.

Durant la visite de M. Rubio, l'armée israélienne a poursuivi son offensive dans la bande de Gaza assiégée et affamée, la Défense civile locale faisant état d'au moins 49 morts, dont des enfants.

Lancée en riposte à une attaque sans précédent du Hamas en Israël le 7 octobre 2023, cette offensive a fait des dizaines de milliers de morts et détruit une grande partie du territoire palestinien, où le mouvement islamiste a pris le pouvoir en 2007.

Le déplacement de M. Rubio a coïncidé avec un sommet arabo-islamique à Doha, quelques jours après une attaque israélienne inédite le 9 septembre au Qatar contre des chefs du Hamas.

"Les habitants de Gaza méritent un avenir meilleur, mais cet avenir meilleur ne pourra commencer que lorsque le Hamas sera éliminé", a déclaré M. Rubio après une rencontre à Jérusalem avec le Premier ministre israélien Benjamin Netanyahu.

"Vous pouvez compter sur notre soutien indéfectible et notre engagement à voir cela se concrétiser", a-t-il ajouté.

M. Rubio se rend mardi au Qatar, en route pour Londres, afin de "réaffirmer le soutien total des Etats-Unis à la sécurité et la souveraineté du Qatar après l'attaque israélienne", selon le département d'Etat.

La frappe aérienne au Qatar, un médiateur entre Israël et le Hamas, a contrarié le président Donald Trump.

"Le Qatar a été un très grand allié. Israël et tous les autres, nous devons faire attention. Quand nous attaquons des gens, nous devons être prudents", a-t-il dit dimanche.

Malgré cette critique, M. Netanyahu a estimé que M. Trump était "le plus grand ami" qu'Israël ait jamais eu à la Maison Blanche.

- "Animaux barbares" -

Au sommet de Doha, l'émir du Qatar, cheikh Tamim ben Hamad Al-Thani, s'en est prix à Israël, l'accusant de "vouloir faire échouer les négociations" en vue d'un cessez-le-feu à Gaza et d'une libération des otages enlevés durant l'attaque du 7-Octobre.

Un communiqué final du sommet a appelé "tous les Etats à revoir les relations diplomatiques et économiques avec Israël", alors que les six monarchies du Golfe ont appelé les Etats-Unis à "user de leur influence" pour contenir Israël.

A Jérusalem, M. Rubio s'est montré pessimiste quant à la possibilité d'une solution "diplomatique" à Gaza, qualifiant le Hamas d'"animaux barbares".

"Même si nous souhaitons vivement qu'il existe un moyen pacifique et diplomatique pour mettre fin (à la guerre) -et nous continuerons à explorer cette voie-, nous devons également nous préparer à la possibilité que cela ne se produise pas", a-t-il dit.

M. Rubio a aussi affiché la solidarité des Etats-Unis avec Israël avant un sommet coprésidé par la France et l'Arabie saoudite le 22 septembre à l'ONU, destiné à promouvoir la reconnaissance d'un Etat de Palestine, au côté d'Israël.

Une initiative largement symbolique dans la mesure où Israël s'oppose fermement à la création d'un tel Etat auquel aspirent les Palestiniens.

Les Etats-Unis sont également hostiles à cette démarche, qui selon M. Rubio, a "enhardi" le Hamas.

En soirée, le secrétaire d'Etat a rencontré à Jérusalem des familles d'otages, selon un responsable du département d'Etat. Sur les 251 personnes enlevées durant l'attaque du 7-Octobre, 47 sont encore retenues à Gaza, dont 25 décédées selon l'armée israélienne.

- "Un corps sans âme" -

Dans le territoire palestinien, la Défense civile a indiqué que plus de la moitié des 49 Palestiniens tués l'avaient été à Gaza-ville, où l'armée a intensifié ses attaques avec l'objectif de s'en emparer.

Compte-tenu des restrictions imposées aux médias à Gaza et des difficultés d'accès sur le terrain, l'AFP n'est pas en mesure de vérifier de manière indépendante les informations des différentes parties.

L'armée israélienne, qui présente Gaza-ville comme l'un des derniers bastions du Hamas dans le territoire palestinien, y a détruit plusieurs tours d'habitation en accusant le Hamas de s'y cacher.

Les Palestiniens continuent de fuir, en grand nombre, la ville et ses environs, qui comptaient un million d'habitants selon l'ONU.

"Je me sens comme un corps sans âme", dit Susan Annan, une Palestinienne qui habitait dans l'une de tours détruites. "Nous avons quitté notre maison avec seulement nos vêtements. Nous n'avons rien pu emporter."

L'attaque du 7-Octobre a entraîné la mort de 1.219 personnes côté israélien, en majorité des civils, selon un décompte de l'AFP basé sur des données officielles.

Les représailles israéliennes ont fait au moins 64.905 morts à Gaza, selon le ministère de la Santé du territoire. L'ONU y a déclaré la famine, ce que Israël dément.