Apple répare une faille informatique liée au logiciel d'espionnage Pegasus

La faille a été repérée par des chercheurs de Citizen Lab, une organisation de cybersécurité de l'université de Toronto, qui affirme que Pegasus se sert de cette vulnérabilité "depuis au moins février 2021". (Photo, AFP)
La faille a été repérée par des chercheurs de Citizen Lab, une organisation de cybersécurité de l'université de Toronto, qui affirme que Pegasus se sert de cette vulnérabilité "depuis au moins février 2021". (Photo, AFP)
Short Url
Publié le Mardi 14 septembre 2021

Apple répare une faille informatique liée au logiciel d'espionnage Pegasus

  • Le logiciel israélien controversé était capable d’infecter des appareils de la marque sans même que l'utilisateur n'ait cliqué sur un lien ou bouton piégé
  • «Le groupe NSO va continuer d'équiper ses clients de technologies qui permettent de combattre le crime et le terrorisme», a réagi la société israélienne

SAN FRANSISCO : Apple a annoncé lundi avoir réparé une faille informatique que le logiciel controversé Pegasus, de la société israélienne NSO, était capable d'exploiter pour infecter des appareils de la marque sans même que l'utilisateur n'ait cliqué sur un lien ou bouton piégé.

La faille avait été repérée par des chercheurs de Citizen Lab, qui avaient découvert que l'iPhone d'un militant avait été infecté via iMessage, la messagerie d'Apple.

Selon cette organisation de cybersécurité de l'université de Toronto, Pegasus se sert de cette vulnérabilité "depuis au moins février 2021".

"Cet exploit, que nous avons baptisé FORCEDENTRY, cible la bibliothèque de rendu des images d'Apple, et fonctionnait contre les appareils Apple iOS, MacOS et WatchOS", les systèmes d'exploitation des mobiles, ordinateurs et montres connectées de la marque à la pomme.

"Apple est au courant d'un rapport sur le fait que cette faille a pu être exploitée", a noté le groupe californien dans sa note sur la mise à jour publiée lundi. Il n'a pas immédiatement répondu à une sollicitation de l'AFP.

"Le groupe NSO va continuer d'équiper les agences de renseignement et forces de l'ordre dans le monde avec des technologies qui sauvent des vies et permettent de combattre le crime et le terrorisme", a réagi de son côté la société israélienne.

La mise à jour effectuée par Apple, qui a fait de la sécurité de ses téléphones et ordinateurs un argument de vente majeur, montre la difficulté croissante des entreprises, y compris les géants de la Silicon Valley, à faire face aux menaces informatiques de plus en plus sophistiquées.

"Dans le passé, les utilisateurs pouvaient être formés à éviter les infections en faisant attention aux textos soupçonneux et en ne cliquant pas sur des liens de numéros qu'ils ne connaissaient pas", souligne Kevin Dunne, le président de Pathlock, une entreprise de cybersécurité.

"Mais maintenant des attaquants arrivent, sans aucun clic, à accéder à toutes les données d'un téléphone, à son micro et à sa caméra, en passant par les failles d'applications de tiers ou même présentes par défaut", dit-il.

Citizen Lab avait joué un rôle clef dans l'exposition au grand jour du scandale d'espionnage de masse via Pegasus en juillet.

Selon les informations d'un consortium de 17 médias, en France, un numéro d'Emmanuel Macron, de l'ancien Premier ministre Édouard Philippe et de 14 membres du gouvernement figuraient "dans la liste des numéros sélectionnés par un service de sécurité de l'État marocain, utilisateur du logiciel espion Pegasus, pour un potentiel piratage".

En tout, d'après les associations Amnesty et Forbidden Stories, l'affaire concerne une liste de 50 000 numéros de téléphone dans le monde sélectionnés depuis 2016 par les clients de NSO.

Pegasus permet "de s'acheter sa propre NSA", l'agence américaine de renseignements, avait ironisé en juillet Ron Deibert, le directeur de Citizen Lab.

"Vendre ces technologies à des gouvernements qui vont les utiliser en infraction du droit international et des droits humains facilite au final la découverte de ces logiciels par des organisations de chercheurs, comme nous et d'autres l'ont montré à de multiples occasions. C'était encore le cas cette fois-ci", a indiqué lundi le laboratoire.

En mars dernier, le centre de réflexion américain Atlantic Council avait déjà tiré la sonnette d'alarme sur le rôle dangereux joué par NSO et d'autres sociétés spécialisées dans la vente d'outils d'intrusion dans les smartphones et autres systèmes informatiques.

Ces experts et des responsables politiques comme la chancelière allemande Angela Merkel ont appelé à plus de restrictions sur la vente de ce type de logiciels, exploités par des Etats mais pas seulement.


Espagne: au moins 21 morts et des dizaines de blessés dans une collision entre deux trains

La violence du choc entre les trains, avec des centaines de passagers à bord, a été telle qu'il a "projeté les deux premiers wagons du train Renfe hors des rails", a-t-il poursuivi, expliquant que "la priorité" pour le moment était "de porter secours aux victimes".. (AFP)
La violence du choc entre les trains, avec des centaines de passagers à bord, a été telle qu'il a "projeté les deux premiers wagons du train Renfe hors des rails", a-t-il poursuivi, expliquant que "la priorité" pour le moment était "de porter secours aux victimes".. (AFP)
Short Url
  • Les images diffusées à la télévision publique montraient les deux trains entourés d'une foule de personnes et d'ambulances, tandis que les services d'urgence s'efforçaient de venir en aide aux nombreux blessés
  • Selon le ministre, "les derniers wagons d'un train" de la compagnie Iryo, parti de Malaga, en Andalousie (sud), pour rallier Madrid, "ont déraillé" près d'Adamuz, à près de 200 km au nord de Malaga, entrant en collision avec un train

MADRID: Un accident ferroviaire impliquant deux trains à grande vitesse a fait dimanche au moins 21 morts et une trentaine de blessés graves dans le sud de l'Espagne, selon la Garde civile, après une collision très violente qui a projeté des wagons hors des rails.

Le ministre espagnol des Transports, Oscar Puente, a souligné sur le réseau social X que "le choc a été terrible".

"Toutes les personnes blessées nécessitant des soins hospitaliers ont été évacuées", a-t-il déclaré ensuite lors d'un point presse tôt lundi matin. "On parle de 30 personnes blessées gravement qui ont été transférées dans des hôpitaux", a-t-il précisé.

Les images diffusées à la télévision publique montraient les deux trains entourés d'une foule de personnes et d'ambulances, tandis que les services d'urgence s'efforçaient de venir en aide aux nombreux blessés.

Selon le ministre, "les derniers wagons d'un train" de la compagnie Iryo, parti de Malaga, en Andalousie (sud), pour rallier Madrid, "ont déraillé" près d'Adamuz, à près de 200 km au nord de Malaga, entrant en collision avec un train de la compagnie nationale Renfe qui circulait dans le sens inverse sur une voie adjacente en direction de Huelva.

La violence du choc entre les trains, avec des centaines de passagers à bord, a été telle qu'il a "projeté les deux premiers wagons du train Renfe hors des rails", a-t-il poursuivi, expliquant que "la priorité" pour le moment était "de porter secours aux victimes".

La Garde civile a indiqué à l'AFP, dans un dernier bilan, qu'il y avait au moins 21 morts, les autorités régionales andalouses évoquant au moins 73 blessés, dont six très graves, et "une nuit (qui s'annonce) très difficile".

Le Premier ministre espagnol Pedro Sánchez a évoqué "une nuit de profonde douleur" après "le tragique accident ferroviaire". Il a précisé suivre de près les opérations, le gouvernement central à Madrid "collabor(ant) avec les autres autorités compétentes" mobilisées sur place.

De son côté, la famille royale espagnole a fait part dans un communiqué de sa "grande inquiétude" à la suite de ce "grave accident".

"Tout est complètement détruit", a déclaré Francisco Carmona, chef des pompiers de Cordoue, à la chaîne de télévision publique TVE.

"Nous avons même dû déplacer des corps pour pouvoir accéder à des personnes vivantes", a-t-il ajouté.

"Un film d'horreur" 

"On se croirait dans un film d'horreur", a raconté un passager, Lucas Meriako, qui se trouvait à bord du train Iryo, à la chaîne La Sexta.

"Il y a eu un choc très violent à l'arrière et l'impression que tout le train allait se disloquer (...) De nombreuses personnes ont été blessées par des éclats de verre", a-t-il dit.

C'est comme si "un tremblement de terre" avait secoué le wagon, a témoigné de son côté un journaliste de la radio publique RNE qui voyageait dans l'un des deux trains, à la télévision publique TVE.

Les occupants du wagon ont pris les marteaux de secours pour briser les vitres et commencer à sortir du convoi, a-t-il encore raconté.

Selon des médias espagnols, plus de 300 personnes se trouvaient dans le train d'Iryo et plus de 100 dans l'autre train de Renfe.

Dans la grande gare madrilène d'Atocha, des "équipes de soutien vont être déployées pour accompagner les familles" des personnes touchées, a annoncé la présidente de la région de Madrid, Isabel Díaz Ayuso.

Le président français Emmanuel Macron a adressé ses "pensées" aux victimes de l'accident, évoquant "une tragédie" et promettant le soutien de la France à l'Espagne.

Face à la situation, "le trafic de trains à grande vitesse entre Madrid et Cordoue, Séville, Malaga et Huelva (des villes dans le sud de l'Espagne, ndlr) sera interrompu au moins toute la journée du lundi 19 janvier", a, par ailleurs, indiqué sur X le gestionnaire du réseau ferroviaire espagnol (Adif).

 


Groenland: face aux menaces de Trump, l'UE élabore sa riposte

Les Européens ont affiché dimanche leur unité face aux menaces de surtaxes douanières brandies par Donald Trump, qui martèle sa volonté de s'emparer du Groenland, territoire autonome danois. (AFP)
Les Européens ont affiché dimanche leur unité face aux menaces de surtaxes douanières brandies par Donald Trump, qui martèle sa volonté de s'emparer du Groenland, territoire autonome danois. (AFP)
Short Url
  • M. Trump avait haussé le ton à la suite de l'envoi de militaires européens sur l'île, territoire autonome danois, dans le cadre de manœuvres danoises
  • Ces huit pays "se sont rendus au Groenland dans un but inconnu" et, en "se livrant à ce jeu très dangereux, ont pris un risque inacceptable", a-t-il dit.

BRUXELLES: Les Européens ont affiché dimanche leur unité face aux menaces de surtaxes douanières brandies par Donald Trump, qui martèle sa volonté de s'emparer du Groenland, territoire autonome danois.

Preuve de leur volonté d'envoyer un message à Washington, un sommet extraordinaire des dirigeants des 27 aura lieu "dans les jours qui viennent", a annoncé le président du Conseil européen Antonio Costa à l'issue d'une réunion d'urgence des ambassadeurs des Vingt-Sept.

De source européenne, il devrait probablement avoir lieu jeudi.

Selon un diplomate européen, la rencontre des ambassadeurs a montré la volonté des Etats membres de dire clairement aux Etats-Unis que l'utilisation de mesures commerciales comme moyen de pression n'était pas acceptable et que l'UE avait "plusieurs instruments à sa disposition pour répondre si nécessaire".

En parallèle de la recherche d'une solution diplomatique, les pays ont demandé à la Commission d'examiner les différentes ripostes envisageables, a par ailleurs indiqué une autre source.

Un peu plus tôt, le président français Emmanuel Macron avait fait savoir qu'il comptait demander l'activation de l'instrument anti-coercition de l'UE en cas de nouveaux droits de douane américains.

Cet outil, "arme nucléaire économique" selon les termes de l'eurodéputée Valérie Hayer, vise à répondre à un pays tiers qui utiliserait des armes commerciales dans le but d'interférer "dans les choix souverains légitimes de l'UE ou d’un État membre". Il permet en particulier de limiter les importations provenant d'un pays ou son accès à certains marchés publics et de bloquer certains investissements.

De sources diplomatiques, aucune décision sur ce dossier n'a été prise à ce stade.

Une autre réponse possible pour les 27 serait de réactiver les mesures de représailles prévues sur une liste comprenant 93 milliards d'euros de marchandises américaines.

Cette riposte, un temps envisagée, avait été suspendue  après la conclusion, à l'été 2025, d'un accord commercial entre Washington et Bruxelles.

L'accord, qui doit examiné par les eurodéputés dans les jours qui viennent, n'est désormais plus du tout du goût des eurodéputés. L'Allemand Manfred Weber, chef de la droite au Parlement européen, a clairement indiqué que s'il était favorable à ce texte, une approbation n'était "pas possible à ce stade".

L'ordre mondial "tel que nous le connaissons" et "l'avenir" de l'Otan sont en jeu, a estimé Lars Lokke Rasmussen, ministre des Affaires étrangères du Danemark, assurant ne pas douter d'un "soutien européen fort".

"Ensemble, nous tenons fermement notre engagement de défendre la souveraineté du Groenland et du royaume du Danemark", a souligné la présidente de la Commission européenne Ursula von der Leyen, qui s'est entretenue avec plusieurs dirigeants dont le Premier ministre britannique Keir Starmer et la cheffe du gouvernement italien Giorgia Meloni.

"Unis et coordonnés" 

"Les menaces douanières sapent les relations transatlantiques et risquent de conduire à un dangereux engrenage. Nous continuerons à rester unis et coordonnés dans notre réponse. Nous sommes déterminés à défendre notre souveraineté", ont déclaré le Danemark, la Finlande, la France, l'Allemagne, les Pays-Bas, la Norvège, la Suède et le Royaume-Uni dans un communiqué commun.

La veille, M. Trump avait haussé le ton à la suite de l'envoi de militaires européens sur l'île, territoire autonome danois, dans le cadre de manœuvres danoises. Ces huit pays "se sont rendus au Groenland dans un but inconnu" et, en "se livrant à ce jeu très dangereux, ont pris un risque inacceptable", a-t-il dit.

Il a menacé de leur imposer de nouveaux droits de douane jusqu'à ce qu'"un accord soit conclu pour la vente complète et intégrale du Groenland". Une surtaxe de 10% à partir du 1er février, qui pourrait monter à 25% au 1er juin.

Echange entre Rutte et Trump 

Depuis son retour au pouvoir il y a un an, M. Trump parle régulièrement de prendre le contrôle de l'immense île située entre l'Amérique du nord et l'Europe, invoquant des raisons de sécurité nationale face aux avancées russes et chinoises en Arctique.

Cette "dispute" territoriale entre les Etats-Unis et le Danemark, deux pays membres de l'Otan, est inédite, et menace l'Alliance atlantique dans son existence, 77 ans après sa création en 1949.

Très prudent sur ce dossier qui le place dans une position extrêmement inconfortable, son secrétaire général, Mark Rutte, a annoncé dimanche soir qu'il avait échangé avec Donald Trump.

"J'ai discuté avec le président des États-Unis de la situation sécuritaire au Groenland et dans l'Arctique. Nous poursuivrons nos efforts sur ce sujet et je me réjouis de le rencontrer à Davos en fin de semaine", a-t-il simplement indiqué sur X M. Rutte, sans autre précisions sur le contenu de cet échange téléphonique très attendu.


Soudan: la population traverse un «enfer», alerte le responsable de l'ONU pour les droits humains

Volker Türk a condamné la multiplication des frappes contre des "infrastructures civiles essentielles", notamment les hôpitaux, marchés et écoles, et appelé à cesser les attaques contre les civils. (AFP)
Volker Türk a condamné la multiplication des frappes contre des "infrastructures civiles essentielles", notamment les hôpitaux, marchés et écoles, et appelé à cesser les attaques contre les civils. (AFP)
Short Url
  • "Nous avons un population qui a enduré horreurs et enfer",  a lancé Volker Türk lors d'une conférence de presse à Port-Soudan, dans l'est du pays - sa première depuis le déclenchement du conflit
  • Il s'est alarmé d'une "militarisation croissante de la société par toutes les parties", marquée par "l'armement des civils et le recrutement d’enfants"

PORT-SOUDAN: Près de trois ans de guerre au Soudan ont plongé la population dans "l'enfer", a alerté dimanche le Haut-Commissaire de l'ONU aux droits de l'homme, dénonçant notamment l'enrôlement des enfants dans le conflit.

Depuis avril 2023, la guerre qui oppose l'armée régulière aux paramilitaires des Forces de soutien rapide (FSR) a fait plusieurs dizaines de milliers de morts, et déplacé, dans ses heures les plus sombres, plus de 14 millions personnes dans et à l'extérieur du pays, provoquant ce que l'ONU a qualifié de pire crise humanitaire au monde.

"Nous avons un population qui a enduré horreurs et enfer",  a lancé Volker Türk lors d'une conférence de presse à Port-Soudan, dans l'est du pays - sa première depuis le déclenchement du conflit.

Il s'est alarmé d'une "militarisation croissante de la société par toutes les parties", marquée par "l'armement des civils et le recrutement d’enfants."

"Il est scandaleux", s'est il indigné, "que d'immenses sommes soient dépensées pour acquérir des armes de plus en plus sophistiquées, en particulier des drones" au lieu "de servir à soulager la souffrance des Soudanais.

Les Emirats Arabes Unis nient régulièrement armer et soutenir les FSR, comme l'en accusent des rapports internationaux, tandis que l'armée, appuyée par Le Caire et Ryad, est créditée d'avoir reçu des drones de l'Iran et la Turquie.

Volker Türk a condamné la multiplication des frappes contre des "infrastructures civiles essentielles", notamment les hôpitaux, marchés et écoles, et appelé à cesser les attaques contre les civils.

Il a invoqué des témoignages d'atrocités "insoutenables" - civils frappés, abattus, violés ou enlevés - lors de la prise de contrôle du Darfour par les FSR.

Ces exactions, a-t-il averti, "risquent de se reproduire" dans la région voisine du Kordofan, actuel front des combats.

Les FSR y assiègent depuis plus de 19 mois Kadougli, capitale du Kordofan-Sud, et Dilling, et encerclent depuis près d'un an El-Obeid, chef lieu du Kordofan-Nord.

Invoquant le témoignage d'une jeune déplacée de 20 ans, victime de viol, il a rappelé qu'il s'agissait d'un "crime de guerre" dont toutes les parties doivent répondre: "et nous avons de plus en plus d’indications qu'il est généralisé et systématique".