Cybersécurité: course contre la montre pour remédier à une vulnérabilité critique

Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale (Photo, AFP).
Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale (Photo, AFP).
Short Url
Publié le Mardi 14 décembre 2021

Cybersécurité: course contre la montre pour remédier à une vulnérabilité critique

  • Il s'agit «de la plus grande des vulnérabilités de la dernière décennie», selon le directeur général de la société américaine de cybersécurité Tenable
  • Elle permet aux pirates de prendre très facilement le contrôle de la machine qui l'héberge pour y déployer rançongiciels et outils d'espionnage

PARIS: Une course contre la montre s'est engagée pour remédier à une vulnérabilité critique très répandue à travers l'informatique mondiale, découverte jeudi et potentiellement désastreuse si des pirates parviennent à l'exploiter.

Il s'agit "de la plus grande et la plus critique des vulnérabilités de la dernière décennie", a alerté Amit Yoran, directeur général de la société américaine de cybersécurité Tenable.

La vulnérabilité est incluse dans Log4j, un petit module issu de la fondation Apache repris dans de très nombreux logiciels pour des fonctions de "journalisation", c'est-à-dire de relevé de "logs" (événements survenus sur le système).

Dans certaines versions de Log4j, la faille permet de prendre très facilement le contrôle de la machine qui l'héberge.

Le pirate peut alors commencer à essayer de circuler dans le réseau informatique de la victime et y déployer rançongiciels et outils d'espionnage.

"Un étudiant en première année d'informatique, qui a les outils de base" pour développer un site web, est capable d'exploiter cette faille, a indiqué à l'AFP Loïc Guézo, secrétaire général du Clusif, une association française de spécialistes de cybersécurité.

La faille a fait l'objet d'un correctif, mais les pirates informatiques tentent de prendre de vitesse les entreprises qui tardent à l'appliquer. 

"Depuis vendredi, des scanners" utilisés par les pirates "testent les serveurs pour voir s'ils ont la vulnérabilité" et "ça n'a pas arrêté pendant tout le week-end", selon David Grout, l'un des responsables européens de la firme américaine de cybersécurité Mandiant.

Pour l'instant, les cas de compromissions avérés semblent rares ou relativement bénins.

"Nous avons surtout observé des cas d'installation de +cryptominers+", ces programmes de minage de cryptomonnaie qui viennent s'installer sur les machines à l'insu de leur propriétaire, a décrit à l'AFP Philippe Rondel, de la société Checkpoint.

Empilement de composants

Pour ce spécialiste, le pire reste toutefois à venir.

"Les groupes étatiques, les groupes de rançongiciels, vont d'abord chercher à gagner des accès sur d'autres machines", à partir de la première machine, a-t-il expliqué.

"Les attaques visibles", au rançongiciel par exemple, "vont apparaitre d'ici quelques jours ou quelques semaines", a-t-il anticipé.

Du côté des défenseurs informatiques, la difficulté est d'identifier rapidement quels sont les logiciels et applications de l'entreprise qui utilisent ce petit module universellement répandu.

Deux sociétés spécialistes de la vérification du code et de la chasse à la faille, la française YesWeHack et l'américainé HackerOne, ont appelé les entreprises à tirer rapidement les leçons de cette situation.

"Cette vulnérabilité vient nous rappeler que tout système informatique moderne est constitué d'un empilement de centaines ou milliers de composants, et que le risque peut venir du plus inattendu ou inconnu d'entre eux" a estimé YesWeHack.

"En l'occurrence, (c'est) un composant utilisé par presque tous les systèmes, souvent sans même le savoir, pour une fonction anodine (...), qui s'avère aujourd'hui le talon d'Achille d'internet", a-t-elle souligné.

De son côté, HackerOne en a profité pour demander aux entreprises de financer davantage son programme "Internet Bug Bounty", qui permet de rémunérer les hackers éthiques pour les failles qu'ils trouvent dans des programmes en logiciel libre.

"La moyenne des applications utilise 528 composants en logiciel libre", a indiqué la société américaine dans un communiqué, jugeant que "la plupart des organisations n'étaient pas en mesure de corriger facilement les failles" de ces composants lorsqu'elles sont découvertes.


Taïwan rappelle les Etats-Unis à leur engagement sur les ventes d'armes, après la mise en garde de Trump

Dans un entretien télévisé enregistré avant son départ de Pékin, où le président chinois Xi Jinping lui a tenu des propos particulièrement fermes à propos de l'île, Donald Trump a mis en garde vendredi Taïwan contre toute proclamation d'indépendance. (AFP)
Dans un entretien télévisé enregistré avant son départ de Pékin, où le président chinois Xi Jinping lui a tenu des propos particulièrement fermes à propos de l'île, Donald Trump a mis en garde vendredi Taïwan contre toute proclamation d'indépendance. (AFP)
Short Url
  • En décembre, le gouvernement américain a approuvé la deuxième vente d'armes à Taïwan depuis le retour au pouvoir de Donald Trump, pour une valeur de 11,1 milliards de dollars face à la menace chinoise
  • Il s'agit de la vente la plus importante depuis 2001, lorsque George W. Bush avait validé la livraison de 18 milliards de dollars d'armes à Taïwan

TAIPEI: Le gouvernement de Taïwan a réaffirmé samedi que l'île était une nation "indépendante", en réponse à la ferme mise en garde du président américain Donald Trump à l'issue de sa visite à Pékin, et rappelé les Etats-Unis à leur engagement en ce qui concerne les ventes d'arme à Taïwan.

La politique américaine à l'égard de Taïwan repose sur un soutien militaire robuste à l'île, sans toutefois la reconnaître à part entière ni soutenir ouvertement des velléités d'indépendance.

La Chine considère Taïwan comme l'une de ses provinces, qu'elle n'a pas réussi à unifier avec le reste de son territoire.

Dans un entretien télévisé enregistré avant son départ de Pékin, où le président chinois Xi Jinping lui a tenu des propos particulièrement fermes à propos de l'île, Donald Trump a mis en garde vendredi Taïwan contre toute proclamation d'indépendance.

"Je n'ai pas envie que quelqu'un déclare l'indépendance et, vous savez, nous sommes ensuite censés faire 15.000 kilomètres pour faire la guerre", a dit le président américain sur Fox News, en demandant à Taipei et à Pékin de faire "baisser la température".

"Taïwan est une nation démocratique, souveraine et indépendante, qui n'est pas subordonnée à la République populaire de Chine", a réagi le ministère taïwanais des Affaires étrangères, estimant que la politique de Washington demeurait "inchangée".

"En ce qui concerne les ventes d'armes entre Taïwan et les Etats-Unis, il ne s'agit pas seulement d'un engagement des Etats-Unis envers la sécurité de Taïwan, clairement prévu par la loi sur les relations avec Taïwan, mais aussi d'une forme de dissuasion commune face aux menaces régionales", a insisté le ministère taïwanais, dans un communiqué.

Washington est tenu de fournir des armes défensives à Taïwan en vertu du Taiwan Relations Act, une loi adoptée par le Congrès américain en 1979, à la suite de la reconnaissance de la République Populaire de Chine par les Etats-Unis et à condition que l’île ne déclare pas l’indépendance.

Depuis 1982, l'un des grands principes de la stratégie américaine est de ne pas "consulter" Pékin sur ses ventes d'armes à Taïwan tout en restant flou quant à la possibilité d’intervenir militairement en cas d'attaque chinoise.

En décembre, le gouvernement américain a approuvé la deuxième vente d'armes à Taïwan depuis le retour au pouvoir de Donald Trump, pour une valeur de 11,1 milliards de dollars face à la menace chinoise.

Il s'agit de la vente la plus importante depuis 2001, lorsque George W. Bush avait validé la livraison de 18 milliards de dollars d'armes à Taïwan.

S'en sont suivis des mois de bataille politique à Taïwan où le président Lai Ching-te (DPP) qui n'a pas la majorité au parlement, a proposé de voter 40 milliards de dollars pour la modernisation et le renforcement des capacités de défense de l'île.

Il s'est heurté à l'opposition du Kuomintang (KMT) qui accuse le parti présidentiel de pousser Taïwan dans une course aux armements et un conflit perdant. Le Kuomintang  s'est finalement laissé fléchir et permis le vote le 8 mai d'une enveloppe de 25 milliards de dollars destinés à l'achat d'armes américaines.

"Engagement" et "dissuasion commune" 

"Nous n'avons pas envie que quelqu'un se dise, proclamons l'indépendance parce que les Etats-Unis nous soutiennent", a également déclaré Donald Trump, en ajoutant n'avoir pas encore pris de décision sur les ventes d'armes américaines à l'île.

"Je prendrai une décision dans un délai assez court", a pourtant répondu M. Trump aux journalistes vendredi, en chemin vers Washington.

La visite du président américain a permis d'afficher une certaine stabilité entre les deux superpuissances, sans déboucher sur de grandes avancées, que ce soit sur le commerce ou sur l'Iran, allié de la Chine.

La visite annoncée de Xi Jinping à Washington à l'automne servira de nouveau test pour le fragile statu quo entre la première et la deuxième puissance mondiale.

Bonnie Glaser, du German Marshall Fund, pense que la Chine va "pousser fortement" pour que Donald Trump s'abstienne de toute décision sur des ventes d'armes à Taïwan d'ici là.

Jeudi, avec une fermeté inhabituelle, Xi Jinping avait mis Donald Trump en garde: "La question de Taïwan est la plus importante dans les relations sino-américaines. Si elle est bien traitée, les relations entre les deux pays (Chine et Etats-Unis) pourront rester globalement stables. Si elle est mal traitée, les deux pays se heurteront, voire entreront en conflit".

 


«Flottille pour Gaza»: expulsés par Israël, les militants étrangers sont arrivés en Turquie

Des militants propalestiniens de la "Flottille pour Gaza" expulsés d'Israël sont arrivés jeudi à l'aéroport international d'Istanbul à bord d'un premier avion, au lendemain du tollé international provoqué par une vidéo les montrant se faire humilier en détention. (AFP)
Des militants propalestiniens de la "Flottille pour Gaza" expulsés d'Israël sont arrivés jeudi à l'aéroport international d'Istanbul à bord d'un premier avion, au lendemain du tollé international provoqué par une vidéo les montrant se faire humilier en détention. (AFP)
Short Url
  • Les militants ont passé deux jours dans une prison militaire sur un bateau, formée de conteneurs et de barbelés, a décrit à l'AFP par téléphone Safa Chebbi, une militante canadienne
  • Outre des humiliations et le manque de sommeil, "nous étions sous une menace constante, des balles en plastique ont été tirées sur la foule, un des passagers a été blessé", a-t-elle indiqué

JERUSALEM: Des militants propalestiniens de la "Flottille pour Gaza" expulsés d'Israël sont arrivés jeudi à l'aéroport international d'Istanbul à bord d'un premier avion, au lendemain du tollé international provoqué par une vidéo les montrant se faire humilier en détention.

Ils ont été accueillis à l'aéroport par un large comité de soutien, avec de nombreux militants agitant des drapeaux palestiniens. Plusieurs militants de la flottille présentaient des blessures et certains ont été évacués en ambulance, selon des images de l'AFP.

Les forces israéliennes "nous ont attaqués. Chacun de nous a été battu, les femmes comme les hommes, beaucoup hurlaient. Mais vraiment, ça n'a aucune importance. C'est ce que vivent en permanence les Palestiniens", a raconté à sa descente d'avion Bulal Kitay, un Turc qui compte repartir dès le prochain convoi.

Les militants ont passé deux jours dans une prison militaire sur un bateau, formée de conteneurs et de barbelés, a décrit à l'AFP par téléphone Safa Chebbi, une militante canadienne.

Outre des humiliations et le manque de sommeil, "nous étions sous une menace constante, des balles en plastique ont été tirées sur la foule, un des passagers a été blessé", a-t-elle indiqué.

"Deux Coréens ont été expulsés vers la Corée du Sud, un participant a été expulsé vers l'Egypte, deux vers la Jordanie, une citoyenne israélienne a été libérée dans le pays, et le reste des 422 participants a été transféré à Istanbul à bord de trois vols de Turkish Airlines affrétés par le gouvernement turc", a indiqué la coalition Freedom Flotilla.

Les quelque 430 membres d'équipage de la cinquantaine de bateaux arraisonnés lundi par l'armée israélienne en Méditerranée, au sud-ouest de Chypre, avaient été amenés de force en Israël puis détenus dans la prison de Ktziot (sud), selon l'organisation israélienne de défense des droits humains Adalah, qui assure leur représentation légale et leur défense.

Ils ont "tous été expulsés", a indiqué le porte-parole du ministère des Affaires étrangères, Oren Marmorstein, sans préciser s'ils avaient été jugés.

Les 37 ressortissants français ont aussi été expulsés vers la Turquie et seront rapatriés dès que possible, selon le porte-parole du ministère des Affaires étrangères français, Pascal Confavreux.

Une militante israélienne, Zohar Regev, a été déférée devant un tribunal à Ashkelon, au sud de Tel-Aviv.

"Partisans terroristes du Hamas" 

Partis de Turquie, les militants de la "Global Sumud Flotilla" ("sumud" signifie "résilience" en arabe) voulaient attirer l'attention sur la situation humanitaire dans la bande de Gaza, dévastée par plus de deux ans de guerre, en brisant le blocus maritime imposé par Israël. En avril, une précédente "flottille pour Gaza" avait déjà été interceptée par Israël au large de la Grèce.

"Israël a pleinement le droit d'empêcher de provocatrices flottilles de partisans terroristes du Hamas d'entrer dans nos eaux territoriales et d'atteindre Gaza", a estimé le Premier ministre Benjamin Netanyahu, en référence au mouvement islamiste palestinien ayant déclenché la guerre en lançant une attaque sans précédent sur Israël le 7 octobre 2023.

Mercredi, le ministre de la Sécurité nationale Itamar Ben Gvir , figure de l'extrême droite, a provoqué un tollé à l'étranger, mais également au sein de son gouvernement, en publiant une vidéo de dizaines de militants agenouillés et les mains liées.

Une jeune femme qui crie "Libérez la Palestine" au passage du ministre se retrouve la tête pressée vers le sol par les services de sécurité.

"Bienvenue en Israël, nous sommes chez nous", lance-t-il triomphalement dans cette vidéo publiée sur sa chaîne Telegram.

 "Traitement de luxe" 

Les images diffusées ne sont "pas conformes aux valeurs d'Israël", a déclaré le chef de la diplomatie Gideon Saar, accusant M. Ben Gvir d'avoir "sciemment nui" à l'image du pays avec "ce spectacle honteux". L'intéressé a défendu au contraire "une grande source de fierté".

En Europe, plusieurs pays ont appelé l'UE a prendre des sanctions contre Israël et contre le ministre. Le traitement réservé aux détenus a ainsi été jugé "inadmissible" par Rome qui a exigé "des excuses" et demandé des mesures contre Ben Gvir.

Le Premier ministre irlandais a condamné le "traitement choquant réservé aux citoyens de l'UE" et réclamé "la suspension d'une partie, voire de la totalité, de l'accord d'association entre l'UE et Israël".

L'Italienne Francesca Albanese, rapporteuse spéciale de l'ONU sur la situation des droits de l'Homme dans les Territoires palestiniens occupés, a salué sur X ces prises de positions.

Ce qu'ont subi ces militants est "un traitement de luxe par rapport à ce qui est infligé aux Palestiniens dans les prisons israéliennes", a-t-elle affirmé, appelant l'Italie à cesser "de s'opposer à la suspension de l'accord (d'association) UE-Israël."


Trump assure l'engagement des États-Unis en faveur de la sécurité dans le Golfe dans une lettre adressée au Bahreïn

Le président américain Donald Trump salue alors qu'il monte à bord d'Air Force One à l'aéroport de Groton-New London à Groton, Connecticut, le 20 mai 2026. (AFP)
Le président américain Donald Trump salue alors qu'il monte à bord d'Air Force One à l'aéroport de Groton-New London à Groton, Connecticut, le 20 mai 2026. (AFP)
Short Url
  • Le dirigeant américain dit son admiration pour l'unité nationale de Bahreïn face aux attaques de drones et de missiles iraniens
  • Bahreïn, qui abrite le Commandement central des forces navales américaines et la Cinquième flotte, était l'un des dix pays visés par les attaques de missiles et de drones de l'Iran.

LONDRES : Le président américain Donald Trump a souligné l'engagement de Washington à assurer la sécurité et la stabilité dans la région du Golfe dans une lettre adressée au roi Hamad bin Isa Al-Khalifa de Bahreïn.

Le dirigeant américain a également exprimé son admiration pour l'unité nationale de Bahreïn en réponse aux violations du droit international par l'Iran, a rapporté l'Agence de presse de Bahreïn.

Les défenses aériennes bahreïnies ont intercepté et détruit au moins 188 missiles balistiques et 477 drones lancés depuis l'Iran depuis le début de la campagne militaire menée par les États-Unis et Israël contre le régime de Téhéran le 28 février.

Bahreïn, qui abrite le Commandement central des forces navales américaines et la Cinquième flotte, était l'un des dix pays visés par les attaques de missiles et de drones de l'Iran. Toutefois, le pays n'a participé à aucune opération directe menée par les États-Unis contre Téhéran.

Un fragile cessez-le-feu entre l'Iran et les États-Unis est en vigueur depuis le début du mois d'avril. Toutefois, le détroit d'Ormuz, une voie commerciale essentielle, reste fermé. Parallèlement, les négociations entre les États-Unis et l'Iran se poursuivent afin de parvenir à un accord sur le programme nucléaire iranien.