{"id":1559662,"date":"2025-02-28T15:28:25","date_gmt":"2025-02-28T17:28:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/amnesty-trouve-le-jour-zero-de-cellebrite-utilise-pour-debloquer-le-telephone-android-de-lactiviste-serbe\/"},"modified":"2025-02-28T15:28:30","modified_gmt":"2025-02-28T17:28:30","slug":"amnesty-trouve-le-jour-zero-de-cellebrite-utilise-pour-debloquer-le-telephone-android-de-lactiviste-serbe","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/amnesty-trouve-le-jour-zero-de-cellebrite-utilise-pour-debloquer-le-telephone-android-de-lactiviste-serbe\/","title":{"rendered":"Amnesty trouve le jour z\u00e9ro de Cellebrite utilis\u00e9 pour d\u00e9bloquer le t\u00e9l\u00e9phone Android de l&#8217;activiste serbe"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 mobile \/ z\u00e9ro-jour<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Amnesty-trouve-le-jour-zero-de-Cellebrite-utilise-pour-debloquer.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Un activiste de jeunes serbes de 23 ans avait son t\u00e9l\u00e9phone Android cibl\u00e9 par un exploit zero-day d\u00e9velopp\u00e9 par Cellebrite pour d\u00e9verrouiller l&#8217;appareil, selon un nouveau rapport d&#8217;Amnesty International.<\/p>\n<p>&#8220;Le t\u00e9l\u00e9phone Android d&#8217;un manifestant d&#8217;\u00e9tudiant a \u00e9t\u00e9 exploit\u00e9 et d\u00e9verrouill\u00e9 par une cha\u00eene d&#8217;exploitation sophistiqu\u00e9e z\u00e9ro-jour ciblant les pilotes USB Android, d\u00e9velopp\u00e9s par Cellebrite&#8221;, l&#8217;organisation internationale non gouvernementale non gouvernementale <a rel=\"noopener nofollow\" href=\"https:\/\/securitylab.amnesty.org\/latest\/2025\/02\/cellebrite-zero-day-exploit-used-to-target-phone-of-serbian-student-activist\/\" target=\"_blank\">dit<\/a>ajoutant les traces de l&#8217;exploit a \u00e9t\u00e9 d\u00e9couverte dans un cas s\u00e9par\u00e9 \u00e0 la mi-2024.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La vuln\u00e9rabilit\u00e9 en question est CVE-2024-53104 (score CVSS: 7.8), un cas d&#8217;escalade de privil\u00e8ge dans un composant de noyau connu sous le nom de pilote de classe vid\u00e9o USB (UVC). Un correctif pour la faille a \u00e9t\u00e9 abord\u00e9 dans le noyau Linux en d\u00e9cembre 2024. Il a ensuite \u00e9t\u00e9 trait\u00e9 dans Android plus t\u00f4t ce mois-ci.<\/p>\n<p>On pense que CVE-2024-53104 a \u00e9t\u00e9 combin\u00e9 avec deux autres d\u00e9fauts &#8211; CVE-2024-53197 et CVE-2024-50302 &#8211; qui ont tous deux \u00e9t\u00e9 r\u00e9solus dans le noyau Linux. Ils n&#8217;ont pas encore \u00e9t\u00e9 inclus dans un bulletin de s\u00e9curit\u00e9 Android.<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/lore.kernel.org\/linux-cve-announce\/2024122725-CVE-2024-53197-6aef@gregkh\/\" target=\"_blank\">CVE-2024-53197<\/a><\/strong>  (Score CVSS: N \/ A) &#8211; Une vuln\u00e9rabilit\u00e9 d&#8217;acc\u00e8s hors limites pour les appareils d&#8217;extension et de Mbox<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/lore.kernel.org\/linux-cve-announce\/2024111908-CVE-2024-50302-f677@gregkh\/\" target=\"_blank\">CVE-2024-50302<\/a><\/strong>  (Score CVSS: 5.5) &#8211; Utilisation d&#8217;une vuln\u00e9rabilit\u00e9 des ressources non initialis\u00e9e qui pourrait \u00eatre utilis\u00e9e pour fuir la m\u00e9moire du noyau<\/li>\n<\/ul>\n<p>&#8220;L&#8217;exploit, qui ciblait les pilotes USB du noyau Linux, a permis aux clients de Cellebrite avec un acc\u00e8s physique \u00e0 un appareil Android verrouill\u00e9 pour contourner l&#8217;\u00e9cran de verrouillage d&#8217;un t\u00e9l\u00e9phone Android et obtenir un acc\u00e8s privil\u00e9gi\u00e9 sur l&#8217;appareil&#8221;, a d\u00e9clar\u00e9 Amnesty.<\/p>\n<p>&#8220;Ce cas met en \u00e9vidence comment les attaquants du monde r\u00e9el exploitant la surface d&#8217;attaque USB d&#8217;Android, profitant de la large gamme de pilotes de noyau USB h\u00e9rit\u00e9s pris en charge dans le noyau Linux.&#8221;<\/p>\n<p>Le militant, qui a re\u00e7u le nom de &#8220;Vedran&#8221; pour prot\u00e9ger leur vie priv\u00e9e, a \u00e9t\u00e9 emmen\u00e9 au poste de police et son t\u00e9l\u00e9phone a \u00e9t\u00e9 confisqu\u00e9 le 25 d\u00e9cembre 2024, apr\u00e8s avoir assist\u00e9 \u00e0 une manifestation \u00e9tudiante \u00e0 Belgrade.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1738603713_19_PYPI-introduit-le-statut-darchives-pour-alerter-les-utilisateurs-sur.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;analyse d&#8217;Amnesty a r\u00e9v\u00e9l\u00e9 que l&#8217;exploit a \u00e9t\u00e9 utilis\u00e9 pour d\u00e9verrouiller son Samsung Galaxy A32 et que les autorit\u00e9s ont tent\u00e9 d&#8217;installer une application Android inconnue. Bien que la nature exacte de l&#8217;application Android reste claire, le modus operandi est coh\u00e9rent avec celui des infections spyware novispy pr\u00e9c\u00e9dentes rapport\u00e9es \u00e0 la mi-d\u00e9cembre 2024. <\/p>\n<p>Plus t\u00f4t cette semaine, Cellebrite <a rel=\"noopener nofollow\" href=\"https:\/\/cellebrite.com\/en\/cellebrite-statement-about-amnesty-international-report\/\" target=\"_blank\">dit<\/a> Ses outils ne sont pas con\u00e7us pour faciliter tout type de cyber-activit\u00e9 offensive et qu&#8217;il fonctionne activement pour r\u00e9duire l&#8217;utilisation abusive de sa technologie.<\/p>\n<p>La soci\u00e9t\u00e9 isra\u00e9lienne a \u00e9galement d\u00e9clar\u00e9 qu&#8217;elle n&#8217;autoriserait plus la Serbie \u00e0 utiliser son logiciel, d\u00e9clarant &#8220;nous jugeons appropri\u00e9s pour arr\u00eater l&#8217;utilisation de nos produits par les clients concern\u00e9s pour le moment&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/amnesty-finds-cellebrites-zero-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 f\u00e9vrier 2025\ue804Ravie LakshmananS\u00e9curit\u00e9 mobile \/ z\u00e9ro-jour Un activiste de jeunes serbes de 23 ans avait son t\u00e9l\u00e9phone Android cibl\u00e9 par un exploit zero-day d\u00e9velopp\u00e9 par Cellebrite pour d\u00e9verrouiller l&#8217;appareil, selon un nouveau rapport d&#8217;Amnesty International. &#8220;Le t\u00e9l\u00e9phone Android d&#8217;un manifestant d&#8217;\u00e9tudiant a \u00e9t\u00e9 exploit\u00e9 et d\u00e9verrouill\u00e9 par une cha\u00eene d&#8217;exploitation sophistiqu\u00e9e z\u00e9ro-jour ciblant les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1559663,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,26096,8738,268374,4168,79002,274264,4161,274263,6124,3306,3995,43046,274267,4160,185,238617,246491,4172,37259,3632,79016,1677,1282,4166,4164,7318],"class_list":["post-1559662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-amnesty","tag-android","tag-cellebrite","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-debloquer","tag-jour","tag-lactiviste","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-pour","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-serbe","tag-telephone","tag-the-hacker-news","tag-trouve","tag-utilise","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zero"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1559662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1559662"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1559662\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1559663"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1559662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1559662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1559662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}