{"id":694947,"date":"2023-04-20T08:20:22","date_gmt":"2023-04-20T10:20:22","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-groupe-nso-a-utilise-3-exploits-iphone-zero-click-contre-des-defenseurs-des-droits-humains\/"},"modified":"2023-04-20T08:20:25","modified_gmt":"2023-04-20T10:20:25","slug":"le-groupe-nso-a-utilise-3-exploits-iphone-zero-click-contre-des-defenseurs-des-droits-humains","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-groupe-nso-a-utilise-3-exploits-iphone-zero-click-contre-des-defenseurs-des-droits-humains\/","title":{"rendered":"Le groupe NSO a utilis\u00e9 3 exploits iPhone Zero-Click contre des d\u00e9fenseurs des droits humains"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Le fabricant isra\u00e9lien de logiciels espions NSO Group a d\u00e9ploy\u00e9 au moins trois nouveaux exploits &#8220;z\u00e9ro clic&#8221; contre les iPhones en 2022 pour infiltrer les d\u00e9fenses \u00e9rig\u00e9es par Apple et d\u00e9ployer Pegasus, selon les derni\u00e8res d\u00e9couvertes de Citizen Lab.<\/p>\n<p>&#8220;Les clients du groupe NSO ont largement d\u00e9ploy\u00e9 au moins trois cha\u00eenes d&#8217;exploitation sans clic iOS 15 et iOS 16 contre des cibles de la soci\u00e9t\u00e9 civile \u00e0 travers le monde&#8221;, a d\u00e9clar\u00e9 le laboratoire interdisciplinaire bas\u00e9 \u00e0 l&#8217;Universit\u00e9 de Toronto. <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2023\/04\/nso-groups-pegasus-spyware-returns-in-2022\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>NSO Group est le fabricant de Pegasus, une cyber-arme sophistiqu\u00e9e capable d&#8217;extraire des informations sensibles stock\u00e9es dans un appareil &#8211; par exemple, des messages, des emplacements, des photos et des journaux d&#8217;appels, entre autres &#8211; en temps r\u00e9el.  Il est g\u00e9n\u00e9ralement livr\u00e9 aux iPhones cibl\u00e9s \u00e0 l&#8217;aide d&#8217;exploits z\u00e9ro clic et\/ou z\u00e9ro jour.<\/p>\n<p>Bien qu&#8217;il ait \u00e9t\u00e9 pr\u00e9sent\u00e9 comme un outil permettant aux forces de l&#8217;ordre de lutter contre les crimes graves tels que les abus sexuels sur des enfants et le terrorisme, il a \u00e9galement \u00e9t\u00e9 d\u00e9ploy\u00e9 ill\u00e9galement par des gouvernements autoritaires pour espionner les d\u00e9fenseurs des droits de l&#8217;homme, les d\u00e9fenseurs de la d\u00e9mocratie, les journalistes, les dissidents et autres.<\/p>\n<p>L&#8217;utilisation abusive de Pegasus a incit\u00e9 le gouvernement am\u00e9ricain \u00e0 ajouter le groupe NSO \u00e0 sa liste noire commerciale \u00e0 la fin de 2021, Apple intentant sa propre action en justice contre l&#8217;entreprise pour avoir cibl\u00e9 ses utilisateurs.<\/p>\n<p>En juillet 2022, il est apparu que le logiciel espion avait \u00e9t\u00e9 utilis\u00e9 contre des militants tha\u00eflandais impliqu\u00e9s dans les manifestations pro-d\u00e9mocratie du pays entre octobre 2020 et novembre 2021 en utilisant deux exploits sans clic nomm\u00e9s KISMET et FORCEDENTRY.<\/p>\n<p>Deux des cibles de la derni\u00e8re campagne d\u00e9couvertes par Citizen Lab sont des d\u00e9fenseurs des droits humains du Centro PRODH, qui repr\u00e9sente les victimes des ex\u00e9cutions extrajudiciaires et des disparitions de l&#8217;arm\u00e9e mexicaine.  Les intrusions ont eu lieu en juin 2022.<\/p>\n<p>Cela impliquait l&#8217;utilisation de trois cha\u00eenes d&#8217;exploitation disparates appel\u00e9es LATENTIMAGE, FINDMYPWN et PWNYOURHOME qui militarisaient diverses failles dans iOS 15 et iOS 16 en tant que zero-days pour p\u00e9n\u00e9trer les appareils et finalement lancer Pegasus &#8211;<\/p>\n<ul>\n<li><strong>LATENTIMAGE<\/strong> (iOS version 15.1.1, d\u00e9tect\u00e9 en janvier 2022) &#8211; Un exploit soup\u00e7onn\u00e9 d&#8217;impliquer la fonctionnalit\u00e9 Find My de l&#8217;iPhone et <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/SpringBoard\" target=\"_blank\">Tremplin<\/a><\/li>\n<li><strong>FINDMYPWN<\/strong> (versions iOS 15.5 et 15.6, d\u00e9tect\u00e9es en juin 2022) &#8211; Un exploit en deux phases qui utilise la fonctionnalit\u00e9 Find My et iMessage <\/li>\n<li><strong>PWNYOURMAISON<\/strong> (iOS version 16.0.3, d\u00e9tect\u00e9 en octobre 2022) &#8211; Un exploit en deux phases qui combine la fonctionnalit\u00e9 HomeKit int\u00e9gr\u00e9e aux iPhones et iMessage pour contourner les protections BlastDoor<\/li>\n<\/ul>\n<p>Dans un signe encourageant, Citizen Lab a d\u00e9clar\u00e9 avoir trouv\u00e9 des preuves de l&#8217;intervention du mode verrouillage pour bloquer une tentative d&#8217;attaque PWNYOURHOME, avertissant les utilisateurs qu&#8217;il avait bloqu\u00e9 des parties inconnues avec Gmail et Yahoo!  comptes d&#8217;essayer &#8220;d&#8217;acc\u00e9der \u00e0 une maison&#8221;.<\/p>\n<p>Le d\u00e9veloppement marque le premier cas document\u00e9 publiquement o\u00f9 le mode de verrouillage, con\u00e7u pour r\u00e9duire la surface d&#8217;attaque de l&#8217;iPhone, a r\u00e9ussi \u00e0 prot\u00e9ger quelqu&#8217;un d&#8217;un compromis.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1681986022_956_Le-groupe-NSO-a-utilise-3-exploits-iPhone-Zero-Click-contre.png\" alt=\"iPhone sans clic\" border=\"0\" data-original-height=\"259\" data-original-width=\"728\" title=\"iPhone sans clic\"\/><\/div>\n<p>Cela dit, Citizen Lab a soulign\u00e9 que NSO Group &#8220;a peut-\u00eatre trouv\u00e9 un moyen de corriger le probl\u00e8me de notification, par exemple en prenant les empreintes digitales du mode de verrouillage&#8221;.  Apple a depuis apport\u00e9 plusieurs am\u00e9liorations de s\u00e9curit\u00e9 \u00e0 HomeKit dans iOS 16.3.1 et envoy\u00e9 des notifications aux victimes cibl\u00e9es en novembre et d\u00e9cembre 2022 et mars 2023.<\/p>\n<p>Les r\u00e9sultats sont le dernier exemple de l&#8217;\u00e9volution des techniques d&#8217;attaque de NSO pour s&#8217;introduire dans les iPhones sans obliger aucune cible \u00e0 prendre des mesures pour d\u00e9clencher l&#8217;infection.<\/p>\n<p>Ils co\u00efncident \u00e9galement avec une <a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/2023\/04\/18\/world\/americas\/pegasus-spyware-mexico.html\" target=\"_blank\">nouvelle enqu\u00eate<\/a> du New York Times r\u00e9v\u00e9lant l&#8217;utilisation par le Mexique de Pegasus pour cibler les d\u00e9fenseurs des droits humains au cours des derniers mois, d\u00e9taillant comment le pays est devenu le premier et le plus prolifique utilisateur du logiciel espion.<\/p>\n<p>Dans une autre indication de la nature omnipr\u00e9sente de ces campagnes, Jamf Threat Labs a d\u00e9couvert des preuves qu&#8217;un militant des droits de l&#8217;homme bas\u00e9 au Moyen-Orient ainsi qu&#8217;un journaliste hongrois \u00e9taient cibl\u00e9s par des logiciels espions.  Leurs noms n&#8217;ont pas \u00e9t\u00e9 divulgu\u00e9s.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>D\u00e9fendre avec tromperie\u00a0: Faire progresser la s\u00e9curit\u00e9 Zero Trust<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez comment Deception peut d\u00e9tecter les menaces avanc\u00e9es, arr\u00eater les mouvements lat\u00e9raux et am\u00e9liorer votre strat\u00e9gie Zero Trust.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>L&#8217;attaque visant l&#8217;iPhone du journaliste est \u00e9galement significative du fait que l&#8217;appareil \u00e9tait un iPhone 6s, qui n&#8217;est plus compatible avec la derni\u00e8re version d&#8217;iOS, indiquant le penchant des acteurs de la menace \u00e0 exploiter les vuln\u00e9rabilit\u00e9s connues et inconnues pour atteindre leurs objectifs.<\/p>\n<p>Bien qu&#8217;Apple corrige les probl\u00e8mes critiques des appareils plus anciens (la version actuelle prise en charge par l&#8217;iPhone 6s est iOS 15.7.5), il est important de noter que toutes les vuln\u00e9rabilit\u00e9s ne sont pas corrig\u00e9es pour les appareils h\u00e9rit\u00e9s.<\/p>\n<p>&#8220;En cons\u00e9quence, les acteurs de la menace peuvent continuer \u00e0 exploiter les vuln\u00e9rabilit\u00e9s non corrig\u00e9es qui ont \u00e9t\u00e9 corrig\u00e9es sur les nouveaux appareils pris en charge, donnant potentiellement aux attaquants plus de temps et plus d&#8217;informations pour acc\u00e9der \u00e0 distance aux appareils cibl\u00e9s&#8221;, a d\u00e9clar\u00e9 Jamf. <a rel=\"nofollow noopener\" href=\"https:\/\/www.jamf.com\/blog\/threat-advisory-mobile-spyware-continues-to-evolve\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>Pour se prot\u00e9ger contre les attaques de logiciels espions, il est recommand\u00e9 d&#8217;appliquer les derni\u00e8res mises \u00e0 jour du syst\u00e8me d&#8217;exploitation, de mettre \u00e0 niveau les appareils obsol\u00e8tes vers des mod\u00e8les d&#8217;iPhone ou d&#8217;iPad plus r\u00e9cents et d&#8217;envisager d&#8217;activer <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT212650\" target=\"_blank\">Mode de verrouillage<\/a>.<\/p>\n<p>Le National Cyber \u200b\u200bSecurity Center (NCSC) du Royaume-Uni, dans un <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/news\/cyber-experts-warn-of-rising-threat-from-commercial-hacking-tools-over-the-next-five-years\" target=\"_blank\">consultatif<\/a> publi\u00e9 le 19 avril 2023, a averti que &#8220;la prolif\u00e9ration des cyber-outils commerciaux constituera une menace croissante pour les organisations et les individus dans le monde&#8221;.<\/p>\n<p>&#8220;La prolif\u00e9ration commerciale des cyber-outils et services abaisse la barri\u00e8re \u00e0 l&#8217;entr\u00e9e des acteurs \u00e9tatiques et non \u00e9tatiques pour obtenir des capacit\u00e9s et des renseignements qu&#8217;ils ne seraient pas en mesure de d\u00e9velopper ou d&#8217;acqu\u00e9rir autrement&#8221;, a d\u00e9clar\u00e9 l&#8217;agence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/report\/commercial-cyber-proliferation-assessment\" target=\"_blank\">a dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/nso-group-used-3-zero-click-iphone.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le fabricant isra\u00e9lien de logiciels espions NSO Group a d\u00e9ploy\u00e9 au moins trois nouveaux exploits &#8220;z\u00e9ro clic&#8221; contre les iPhones en 2022 pour infiltrer les d\u00e9fenses \u00e9rig\u00e9es par Apple et d\u00e9ployer Pegasus, selon les derni\u00e8res d\u00e9couvertes de Citizen Lab. &#8220;Les clients du groupe NSO ont largement d\u00e9ploy\u00e9 au moins trois cha\u00eenes d&#8217;exploitation sans clic iOS [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":694948,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,841,4158,4165,4161,9458,133,9572,29859,681,16150,13457,4157,4159,4171,4170,4167,4160,4163,4162,40999,4172,4169,1282,4166,4164,157378],"class_list":["post-694947","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-defenseurs","tag-des","tag-droits","tag-exploits","tag-groupe","tag-humains","tag-iphone","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-nso","tag-securite-informatique","tag-securite-internet","tag-utilise","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zeroclick"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/694947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=694947"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/694947\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/694948"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=694947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=694947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=694947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}