{"id":1174913,"date":"2024-03-02T06:19:44","date_gmt":"2024-03-02T08:19:44","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-tribunal-americain-ordonne-a-nso-group-de-transmettre-le-code-du-logiciel-espion-pegasus-a-whatsapp\/"},"modified":"2024-03-02T06:19:48","modified_gmt":"2024-03-02T08:19:48","slug":"un-tribunal-americain-ordonne-a-nso-group-de-transmettre-le-code-du-logiciel-espion-pegasus-a-whatsapp","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-tribunal-americain-ordonne-a-nso-group-de-transmettre-le-code-du-logiciel-espion-pegasus-a-whatsapp\/","title":{"rendered":"Un tribunal am\u00e9ricain ordonne \u00e0 NSO Group de transmettre le code du logiciel espion Pegasus \u00e0 WhatsApp"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Logiciels espions \/ Confidentialit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-tribunal-americain-ordonne-a-NSO-Group-de-transmettre-le.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un juge am\u00e9ricain a ordonn\u00e9 \u00e0 NSO Group de remettre son code source pour Pegasus et d&#8217;autres produits \u00e0 Meta dans le cadre du litige en cours du g\u00e9ant des m\u00e9dias sociaux contre le fournisseur isra\u00e9lien de logiciels espions.<\/p>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/www.courtlistener.com\/docket\/16395340\/whatsapp-inc-v-nso-group-technologies-limited\/\" target=\"_blank\">d\u00e9cision<\/a>, ce qui marque une victoire juridique majeure pour Meta, qui a intent\u00e9 une action en justice en octobre 2019 pour avoir utilis\u00e9 son infrastructure pour distribuer le logiciel espion sur environ 1\u00a0400 appareils mobiles entre avril et mai.  \u00c7a aussi <a rel=\"nofollow noopener\" href=\"https:\/\/thenextweb.com\/news\/whatsapp-spyware-was-used-to-snoop-on-2-dozen-indian-activists-and-journalists\" target=\"_blank\">inclus<\/a> deux douzaines de militants et de journalistes indiens.<\/p>\n<p>Ces attaques ont exploit\u00e9 une faille alors zero-day dans l&#8217;application de messagerie instantan\u00e9e (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-3568\" target=\"_blank\">CVE-2019-3568<\/a>score CVSS\u00a0: 9,8), un \u00e9l\u00e9ment critique <a rel=\"nofollow noopener\" href=\"https:\/\/www.zimperium.com\/blog\/whatsapp-buffer-overflow-vulnerability-under-the-scope\/\" target=\"_blank\">bug de d\u00e9bordement de tampon<\/a> dans la fonctionnalit\u00e9 d&#8217;appel vocal, pour fournir Pegasus en passant simplement un appel, m\u00eame dans les sc\u00e9narios o\u00f9 les appels restaient sans r\u00e9ponse.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708021586_957_Ivanti-Pulse-Secure-detecte-a-laide-dune-version-Linux-vieille.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>De plus, la cha\u00eene d\u2019attaque comprenait des \u00e9tapes visant \u00e0 effacer les informations sur les appels entrants des journaux afin de tenter d\u2019\u00e9viter la d\u00e9tection.<\/p>\n<p>Des documents judiciaires publi\u00e9s \u00e0 la fin du mois dernier montrent que NSO Group a \u00e9t\u00e9 invit\u00e9 \u00e0 &#8220;produire des informations concernant toutes les fonctionnalit\u00e9s du logiciel espion concern\u00e9&#8221;, sp\u00e9cifiquement pour une p\u00e9riode d&#8217;un an avant l&#8217;attaque pr\u00e9sum\u00e9e \u00e0 un an apr\u00e8s l&#8217;attaque pr\u00e9sum\u00e9e (c&#8217;est-\u00e0-dire \u00e0 partir d&#8217;avril 29\u00a02018 au 10\u00a0mai\u00a02020).<\/p>\n<p>Cela dit, la soci\u00e9t\u00e9 n&#8217;est pas oblig\u00e9e de &#8220;fournir des informations sp\u00e9cifiques concernant l&#8217;architecture du serveur pour le moment&#8221;, car WhatsApp &#8220;serait en mesure de glaner les m\u00eames informations \u00e0 partir de toutes les fonctionnalit\u00e9s du logiciel espion pr\u00e9sum\u00e9&#8221;.  Peut-\u00eatre plus important encore, il a \u00e9t\u00e9 \u00e9pargn\u00e9 de partager l\u2019identit\u00e9 de sa client\u00e8le.<\/p>\n<p>&#8220;Bien que la d\u00e9cision du tribunal constitue une \u00e9volution positive, il est d\u00e9cevant que NSO Group soit autoris\u00e9 \u00e0 continuer \u00e0 garder secr\u00e8te l&#8217;identit\u00e9 de ses clients, responsables de ce ciblage ill\u00e9gal&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/www.amnesty.org\/en\/latest\/news\/2024\/03\/us-spyware-ruling-a-welcome-step-towards-accountability-for-those-targeted-with-nso-spyware\/\" target=\"_blank\">dit<\/a> Donncha \u00d3 Cearbhaill, responsable du laboratoire de s\u00e9curit\u00e9 d&#8217;Amnesty International.<\/p>\n<p>NSO Group a \u00e9t\u00e9 sanctionn\u00e9 par les \u00c9tats-Unis en 2021 pour avoir d\u00e9velopp\u00e9 et fourni des cyber-armes \u00e0 des gouvernements \u00e9trangers qui \u00ab ont utilis\u00e9 ces outils pour cibler de mani\u00e8re malveillante des repr\u00e9sentants du gouvernement, des journalistes, des hommes d&#8217;affaires, des militants, des universitaires et des employ\u00e9s d&#8217;ambassade \u00bb.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ce d\u00e9veloppement intervient alors que Recorded Future a r\u00e9v\u00e9l\u00e9 une nouvelle infrastructure de livraison \u00e0 plusieurs niveaux associ\u00e9e \u00e0 Predator, un logiciel espion mobile mercenaire g\u00e9r\u00e9 par l&#8217;Alliance Intellexa.<\/p>\n<p>Le r\u00e9seau d&#8217;infrastructure est tr\u00e8s probablement associ\u00e9 aux clients de Predator, notamment dans des pays comme l&#8217;Angola, l&#8217;Arm\u00e9nie, le Botswana, l&#8217;\u00c9gypte, l&#8217;Indon\u00e9sie, le Kazakhstan, la Mongolie, Oman, les Philippines, l&#8217;Arabie saoudite et Trinit\u00e9-et-Tobago.  Il convient de noter qu&#8217;aucun client Predator au Botswana et aux Philippines n&#8217;a \u00e9t\u00e9 identifi\u00e9 jusqu&#8217;\u00e0 pr\u00e9sent.<\/p>\n<p>\u00ab Bien que les op\u00e9rateurs de Predator r\u00e9pondent aux reportages publics en modifiant certains aspects de leur infrastructure, ils semblent persister avec des modifications minimes de leurs modes de fonctionnement ; celles-ci incluent des th\u00e8mes coh\u00e9rents d&#8217;usurpation d&#8217;identit\u00e9 et se concentrent sur des types d&#8217;organisations, tels que les m\u00e9dias, tout en adh\u00e9rant aux r\u00e8gles \u00e9tablies. configurations d&#8217;infrastructure&#8221;, la soci\u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/predator-spyware-operators-rebuild-multi-tier-infrastructure-target-mobile-devices\" target=\"_blank\">dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/us-court-orders-nso-group-to-hand-over.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 mars 2024\ue804R\u00e9dactionLogiciels espions \/ Confidentialit\u00e9 Un juge am\u00e9ricain a ordonn\u00e9 \u00e0 NSO Group de remettre son code source pour Pegasus et d&#8217;autres produits \u00e0 Meta dans le cadre du litige en cours du g\u00e9ant des m\u00e9dias sociaux contre le fournisseur isra\u00e9lien de logiciels espions. Le d\u00e9cision, ce qui marque une victoire juridique majeure pour [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1174914,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,1115,5597,4168,4165,4161,200267,16034,4555,4159,4171,6816,200271,200268,200269,200270,40999,7831,16035,128318,4172,4169,66964,7055,4166,4164,13553],"class_list":["post-1174913","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-americain","tag-code","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-espion","tag-group","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-nso","tag-ordonne","tag-pegasus","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-transmettre","tag-tribunal","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-whatsapp"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1174913","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1174913"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1174913\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1174914"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1174913"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1174913"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1174913"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}