{"id":670326,"date":"2023-04-03T03:54:49","date_gmt":"2023-04-03T05:54:49","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-fournisseurs-de-logiciels-espions-surpris-en-train-dexploiter-des-vulnerabilites-zero-day-sur-des-appareils-android-et-ios\/"},"modified":"2023-04-03T03:54:52","modified_gmt":"2023-04-03T05:54:52","slug":"des-fournisseurs-de-logiciels-espions-surpris-en-train-dexploiter-des-vulnerabilites-zero-day-sur-des-appareils-android-et-ios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-fournisseurs-de-logiciels-espions-surpris-en-train-dexploiter-des-vulnerabilites-zero-day-sur-des-appareils-android-et-ios\/","title":{"rendered":"Des fournisseurs de logiciels espions surpris en train d&#8217;exploiter des vuln\u00e9rabilit\u00e9s Zero-Day sur des appareils Android et iOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Zero-Day \/ S\u00e9curit\u00e9 mobile<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un certain nombre de vuln\u00e9rabilit\u00e9s zero-day qui ont \u00e9t\u00e9 corrig\u00e9es l&#8217;ann\u00e9e derni\u00e8re ont \u00e9t\u00e9 exploit\u00e9es par des fournisseurs de logiciels espions commerciaux pour cibler les appareils Android et iOS, a r\u00e9v\u00e9l\u00e9 le Threat Analysis Group (TAG) de Google.<\/p>\n<p>Les deux campagnes distinctes \u00e9taient \u00e0 la fois limit\u00e9es et tr\u00e8s cibl\u00e9es, profitant de l&#8217;\u00e9cart de correctifs entre la publication d&#8217;un correctif et le moment o\u00f9 il a \u00e9t\u00e9 effectivement d\u00e9ploy\u00e9 sur les appareils cibl\u00e9s.  L&#8217;ampleur des deux campagnes et la nature des cibles sont actuellement inconnues.<\/p>\n<p>&#8220;Ces fournisseurs permettent la prolif\u00e9ration d&#8217;outils de piratage dangereux, armant les gouvernements qui ne seraient pas en mesure de d\u00e9velopper ces capacit\u00e9s en interne&#8221;, a d\u00e9clar\u00e9 Cl\u00e9ment Lecigne de TAG. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/spyware-vendors-use-0-days-and-n-days-against-popular-platforms\/\" target=\"_blank\">a dit<\/a> dans un nouveau rapport.<\/p>\n<p>&#8220;Bien que l&#8217;utilisation des technologies de surveillance puisse \u00eatre l\u00e9gale en vertu des lois nationales ou internationales, elles sont souvent utilis\u00e9es par les gouvernements pour cibler les dissidents, les journalistes, les d\u00e9fenseurs des droits de l&#8217;homme et les politiciens des partis d&#8217;opposition.&#8221;<\/p>\n<p>La premi\u00e8re des deux op\u00e9rations a eu lieu en novembre 2022 et consistait \u00e0 envoyer des liens raccourcis par SMS \u00e0 des utilisateurs situ\u00e9s en Italie, en Malaisie et au Kazakhstan.<\/p>\n<p>En cliquant, les URL redirigeaient les destinataires vers des pages Web h\u00e9bergeant des exploits pour Android ou iOS, avant d&#8217;\u00eatre \u00e0 nouveau redirig\u00e9s vers des sites Web l\u00e9gitimes d&#8217;actualit\u00e9s ou de suivi des exp\u00e9ditions.<\/p>\n<p>La cha\u00eene d&#8217;exploitation iOS a exploit\u00e9 plusieurs bogues, dont CVE-2022-42856 (alors zero-day), <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-30900\" target=\"_blank\">CVE-2021-30900<\/a>et un code d&#8217;authentification de pointeur (PAC) <a rel=\"nofollow noopener\" href=\"https:\/\/bugs.webkit.org\/show_bug.cgi?id=237867\" target=\"_blank\">contourne<\/a>pour installer un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/.ipa\" target=\"_blank\">Fichier .IPA<\/a> sur l&#8217;appareil sensible.<\/p>\n<p>La cha\u00eene d&#8217;exploits Android comprenait trois exploits\u00a0: CVE-2022-3723, CVE-2022-4135 (un jour z\u00e9ro au moment de l&#8217;abus) et <a rel=\"nofollow noopener\" href=\"https:\/\/developer.arm.com\/Arm%20Security%20Center\/Mali%20GPU%20Driver%20Vulnerabilities\" target=\"_blank\">CVE-2022-38181<\/a> \u2013 pour livrer une charge utile non sp\u00e9cifi\u00e9e.<\/p>\n<p>Alors que <a rel=\"nofollow noopener\" href=\"https:\/\/github.blog\/2023-01-23-pwning-the-all-google-phone-with-a-non-google-bug\/\" target=\"_blank\">CVE-2022-38181<\/a>un bogue d&#8217;escalade de privil\u00e8ges affectant Mali GPU Kernel Driver, a \u00e9t\u00e9 corrig\u00e9 par Arm en ao\u00fbt 2022, on ne sait pas si l&#8217;adversaire \u00e9tait d\u00e9j\u00e0 en possession d&#8217;un exploit pour la faille avant la publication du correctif.<\/p>\n<p>Un autre point \u00e0 noter est que les utilisateurs d&#8217;Android qui ont cliqu\u00e9 sur le lien et l&#8217;ont ouvert dans le navigateur Internet Samsung ont \u00e9t\u00e9 redirig\u00e9s vers Chrome \u00e0 l&#8217;aide d&#8217;une m\u00e9thode appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/topic\/security\/risks\/intent-redirection\" target=\"_blank\">redirection d&#8217;intention<\/a>.<\/p>\n<p>La deuxi\u00e8me campagne, observ\u00e9e en d\u00e9cembre 2022, consistait en plusieurs jours z\u00e9ro et jours n ciblant la derni\u00e8re version du navigateur Internet Samsung, les exploits \u00e9tant livr\u00e9s sous forme de liens uniques via SMS vers des appareils situ\u00e9s aux \u00c9mirats arabes unis.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5;\">WEBINAIRE THN<\/span><\/p>\n<p>Devenez un pro de la r\u00e9ponse aux incidents\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez les secrets d&#8217;une r\u00e9ponse aux incidents \u00e0 toute \u00e9preuve &#8211; Ma\u00eetrisez le processus en 6 phases avec Asaf Perlman, le responsable IR de Cynet\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>La page Web, similaire \u00e0 celles utilis\u00e9es par la soci\u00e9t\u00e9 espagnole de logiciels espions Variston IT, a finalement implant\u00e9 une bo\u00eete \u00e0 outils malveillante bas\u00e9e sur C++ capable de r\u00e9colter des donn\u00e9es \u00e0 partir d&#8217;applications de chat et de navigateur.<\/p>\n<p>Les failles exploit\u00e9es constituent CVE-2022-4262, <a rel=\"nofollow noopener\" href=\"https:\/\/chromereleases.googleblog.com\/2022\/08\/stable-channel-update-for-desktop_30.html\" target=\"_blank\">CVE-2022-3038<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-22706\" target=\"_blank\">CVE-2022-22706<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-0266\" target=\"_blank\">CVE-2023-0266<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2023-26083\" target=\"_blank\">CVE-2023-26083<\/a>.  La cha\u00eene d&#8217;exploitation aurait \u00e9t\u00e9 utilis\u00e9e par un client ou un partenaire de Variston IT.<\/p>\n<p>Amnesty International, dans un rapport coordonn\u00e9, a d\u00e9crit la campagne de piratage de d\u00e9cembre 2022 comme avanc\u00e9e et sophistiqu\u00e9e et que l&#8217;exploit est &#8220;d\u00e9velopp\u00e9 par une soci\u00e9t\u00e9 commerciale de cybersurveillance et vendu \u00e0 des pirates gouvernementaux pour mener des attaques cibl\u00e9es de logiciels espions&#8221;.<\/p>\n<p>&#8220;La campagne de logiciels espions r\u00e9cemment d\u00e9couverte est active depuis au moins 2020 et cible les appareils mobiles et de bureau, y compris les utilisateurs du syst\u00e8me d&#8217;exploitation Android de Google&#8221;, a d\u00e9clar\u00e9 l&#8217;organisation non gouvernementale internationale. <a rel=\"nofollow noopener\" href=\"https:\/\/www.amnesty.org\/en\/latest\/news\/2023\/03\/new-android-hacking-campaign-linked-to-mercenary-spyware-company\/\" target=\"_blank\">a dit<\/a>.  &#8220;Les logiciels espions et les exploits zero-day ont \u00e9t\u00e9 diffus\u00e9s \u00e0 partir d&#8217;un vaste r\u00e9seau de plus de <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/AmnestyTech\/investigations\/tree\/master\/2023-03-29_android_campaign\" target=\"_blank\">1 000 domaines malveillants<\/a>y compris des domaines usurpant des sites Web de m\u00e9dias dans plusieurs pays.&#8221;<\/p>\n<p>Cela dit, l&#8217;ampleur des deux campagnes et la nature des cibles sont actuellement inconnues.<\/p>\n<p>Les r\u00e9v\u00e9lations surviennent quelques jours seulement apr\u00e8s que le gouvernement am\u00e9ricain a annonc\u00e9 un d\u00e9cret interdisant aux agences f\u00e9d\u00e9rales d&#8217;utiliser des logiciels espions commerciaux qui pr\u00e9sentent un risque pour la s\u00e9curit\u00e9 nationale.<\/p>\n<p>&#8220;Ces campagnes nous rappellent que l&#8217;industrie des logiciels espions commerciaux continue de prosp\u00e9rer&#8221;, a d\u00e9clar\u00e9 Lecigne.  &#8220;M\u00eame les plus petits fournisseurs de surveillance ont acc\u00e8s aux vuln\u00e9rabilit\u00e9s zero-day, et les fournisseurs qui stockent et utilisent secr\u00e8tement les vuln\u00e9rabilit\u00e9s zero-day pr\u00e9sentent un risque grave pour Internet.&#8221;<\/p>\n<p>&#8220;Ces campagnes peuvent \u00e9galement indiquer que des exploits et des techniques sont partag\u00e9s entre les fournisseurs de surveillance, permettant la prolif\u00e9ration d&#8217;outils de piratage dangereux.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/spyware-vendors-caught-exploiting-zero.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 mars 2023\ue804Ravie LakshmananZero-Day \/ S\u00e9curit\u00e9 mobile Un certain nombre de vuln\u00e9rabilit\u00e9s zero-day qui ont \u00e9t\u00e9 corrig\u00e9es l&#8217;ann\u00e9e derni\u00e8re ont \u00e9t\u00e9 exploit\u00e9es par des fournisseurs de logiciels espions commerciaux pour cibler les appareils Android et iOS, a r\u00e9v\u00e9l\u00e9 le Threat Analysis Group (TAG) de Google. Les deux campagnes distinctes \u00e9taient \u00e0 la fois limit\u00e9es et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":670327,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8738,8737,4168,4158,4165,4161,133,59568,14359,3555,22006,4157,4159,4171,4170,4167,4589,4160,4163,4162,4172,4169,60,3081,9171,4166,4164,12365,35759],"class_list":["post-670326","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-android","tag-appareils","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-dexploiter","tag-espions","tag-fournisseurs","tag-ios","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-sur","tag-surpris","tag-train","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/670326","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=670326"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/670326\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/670327"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=670326"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=670326"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=670326"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}