{"id":973186,"date":"2023-10-16T18:28:01","date_gmt":"2023-10-16T20:28:01","guid":{"rendered":"https:\/\/teknomers.com\/fr\/signal-demystifie-les-rapports-de-vulnerabilite-zero-day-et-ne-trouve-aucune-preuve\/"},"modified":"2023-10-16T18:28:06","modified_gmt":"2023-10-16T20:28:06","slug":"signal-demystifie-les-rapports-de-vulnerabilite-zero-day-et-ne-trouve-aucune-preuve","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/signal-demystifie-les-rapports-de-vulnerabilite-zero-day-et-ne-trouve-aucune-preuve\/","title":{"rendered":"Signal d\u00e9mystifie les rapports de vuln\u00e9rabilit\u00e9 Zero-Day et ne trouve aucune preuve"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 octobre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Jour Z\u00e9ro \/ Vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Signal-demystifie-les-rapports-de-vulnerabilite-Zero-Day-et-ne-trouve.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>L&#8217;application de messagerie crypt\u00e9e Signal s&#8217;est oppos\u00e9e aux &#8220;rapports viraux&#8221; faisant \u00e9tat d&#8217;une pr\u00e9tendue faille Zero Day dans son logiciel, d\u00e9clarant n&#8217;avoir trouv\u00e9 aucune preuve \u00e0 l&#8217;appui de cette affirmation.<\/p>\n<p>&#8220;Apr\u00e8s une enqu\u00eate approfondie, *nous n&#8217;avons aucune preuve sugg\u00e9rant que cette vuln\u00e9rabilit\u00e9 est r\u00e9elle* et aucune information suppl\u00e9mentaire n&#8217;a \u00e9t\u00e9 partag\u00e9e via nos canaux de signalement officiels&#8221;, indique-t-il. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/signalapp\/status\/1713789255359619171\" target=\"_blank\">dit<\/a> dans une s\u00e9rie de messages post\u00e9s sur X (anciennement Twitter).<\/p>\n<p>Signal a d\u00e9clar\u00e9 avoir \u00e9galement v\u00e9rifi\u00e9 aupr\u00e8s du gouvernement am\u00e9ricain et n&#8217;avoir trouv\u00e9 aucune information sugg\u00e9rant &#8220;qu&#8217;il s&#8217;agissait d&#8217;une affirmation valable&#8221;.  Il exhorte \u00e9galement ceux qui disposent d&#8217;informations l\u00e9gitimes \u00e0 envoyer des rapports \u00e0 security@signal.[.]org.<\/p>\n<p>Le d\u00e9veloppement intervient alors que <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/posts\/misaylor_signal-mobile-app-a-zero-day-exploit-for-activity-7119139278810447872-TFc5\/\" target=\"_blank\">rapports<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/chaos.social\/@dragosr\/111240337405169501\" target=\"_blank\">diffus\u00e9<\/a> au dessus de <a rel=\"nofollow noopener\" href=\"https:\/\/hax0rbana.social\/@adam\/111236822600142276\" target=\"_blank\">fin de semaine<\/a> \u00e0 propos d&#8217;une vuln\u00e9rabilit\u00e9 Zero Day dans Signal qui pourrait \u00eatre exploit\u00e9e pour obtenir un acc\u00e8s complet \u00e0 un appareil mobile cibl\u00e9.<\/p>\n<p>Par mesure de s\u00e9curit\u00e9, il est conseill\u00e9 d&#8217;\u00e9teindre <a rel=\"nofollow noopener\" href=\"https:\/\/support.signal.org\/hc\/en-us\/articles\/360022474332-Link-Previews\" target=\"_blank\">aper\u00e7us des liens<\/a> dans l&#8217;application.  La fonctionnalit\u00e9 peut \u00eatre d\u00e9sactiv\u00e9e en acc\u00e9dant \u00e0 Param\u00e8tres du signal > Chats > G\u00e9n\u00e9rer des aper\u00e7us de lien.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-3.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Cisco-met-en-garde-contre-une-vulnerabilite-dans-les-logiciels.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgation arrive \u00e9galement sous le nom de TechCrunch <a rel=\"nofollow noopener\" href=\"https:\/\/techcrunch.com\/2023\/10\/05\/zero-days-for-hacking-whatsapp-are-now-worth-millions-of-dollars\/\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> que les zero-days pour infiltrer des applications de messagerie comme WhatsApp sont vendus entre 1,7 et 8 millions de dollars.<\/p>\n<p>Les failles Zero Day dans iMessage, Signal et WhatsApp sont lucratives pour les acteurs de la menace \u00e9tatique, car elles peuvent \u00eatre utilis\u00e9es comme points d&#8217;entr\u00e9e pour ex\u00e9cuter du code \u00e0 distance sur des appareils mobiles et surveiller furtivement des cibles d&#8217;int\u00e9r\u00eat au moyen d&#8217;un simple clic de z\u00e9ro. -cliquez sur les cha\u00eenes d&#8217;exploitation.<\/p>\n<p>Un r\u00e9cent rapport d&#8217;Amnesty International <a rel=\"nofollow noopener\" href=\"https:\/\/eic.network\/projects\/predator-files.html\" target=\"_blank\">trouv\u00e9<\/a> que <a rel=\"nofollow noopener\" href=\"https:\/\/www.amnesty.org\/en\/documents\/act10\/7245\/2023\/en\/\" target=\"_blank\">Spyware<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.amnesty.org\/en\/documents\/act10\/7246\/2023\/en\/\" target=\"_blank\">attaques<\/a> ont \u00e9t\u00e9 tent\u00e9es contre des journalistes, des hommes politiques et des universitaires dans l&#8217;Union europ\u00e9enne, aux \u00c9tats-Unis et en Asie dans le but ultime de d\u00e9ployer Predator, d\u00e9velopp\u00e9 par un consortium connu sous le nom d&#8217;alliance Intellexa.<\/p>\n<p>\u00ab Entre f\u00e9vrier et juin 2023, les plateformes de r\u00e9seaux sociaux X (anciennement Twitter) et Facebook ont \u200b\u200b\u00e9t\u00e9 utilis\u00e9es pour cibler publiquement au moins 50 comptes appartenant \u00e0 27 personnes et 23 institutions \u00bb, a d\u00e9clar\u00e9 Amnesty International. <a rel=\"nofollow noopener\" href=\"https:\/\/www.amnesty.org\/en\/latest\/news\/2023\/10\/global-predator-files-spyware-scandal-reveals-brazen-targeting-of-civil-society-politicians-and-officials\/\" target=\"_blank\">dit<\/a>le reliant \u00e0 un client ayant des connexions avec le Vietnam.<\/p>\n<p>Au c\u0153ur de la propagation des infections figurait un compte anonyme sur X, un identifiant d\u00e9sormais supprim\u00e9 nomm\u00e9 @Joseph_Gordon16, qui tentait d&#8217;attirer les cibles en cliquant sur des liens permettant d&#8217;installer le logiciel malveillant Predator.  Le Citizen Lab traque l&#8217;acteur mena\u00e7ant sous le nom <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2023\/10\/predator-spyware-targets-us-eu-lawmakers-journalists\/\" target=\"_blank\">R\u00c9PONSE<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1696132289_209_Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Les infections par les logiciels espions Predator sont g\u00e9r\u00e9es via un syst\u00e8me Web qu&#8217;Intellexa appelle la &#8220;Cyber \u200b\u200bOperation Platform&#8221;&#8221;, selon l&#8217;organisation non gouvernementale internationale. <a rel=\"nofollow noopener\" href=\"https:\/\/securitylab.amnesty.org\/latest\/2023\/10\/technical-deep-dive-into-intellexa-alliance-surveillance-products\/\" target=\"_blank\">dit<\/a> dans une plong\u00e9e technique approfondie du framework Predator.<\/p>\n<p>&#8220;Les op\u00e9rateurs de logiciels espions peuvent \u00e9galement utiliser cette interface pour lancer des tentatives d&#8217;attaque contre un t\u00e9l\u00e9phone cible et, en cas de succ\u00e8s, pour r\u00e9cup\u00e9rer et acc\u00e9der \u00e0 des informations sensibles, notamment des photos, des donn\u00e9es de localisation, des messages de discussion et des enregistrements de microphone de l&#8217;appareil infect\u00e9.&#8221;<\/p>\n<p>Certains des autres produits propos\u00e9s par Intellexa comprennent Mars, un syst\u00e8me d&#8217;injection r\u00e9seau install\u00e9 chez les FAI des op\u00e9rateurs mobiles qui redirige silencieusement toute requ\u00eate HTTP non crypt\u00e9e d&#8217;un smartphone vers un serveur d&#8217;infection Predator, et Jupiter, un module compl\u00e9mentaire pour Mars qui permet l&#8217;injection dans des fichiers crypt\u00e9s. Trafic HTTPS, mais ne fonctionne qu&#8217;avec les sites Web nationaux h\u00e9berg\u00e9s par un FAI local.<\/p>\n<p>Un r\u00e9cent rapport de Haaretz d\u00e9taille \u00e9galement comment les fournisseurs de services de surveillance commerciale cherchent \u00e0 transformer l\u2019\u00e9cosyst\u00e8me de la publicit\u00e9 num\u00e9rique en arme pour cibler et infecter les appareils mobiles du monde entier \u00e0 l\u2019aide des r\u00e9seaux publicitaires.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/signal-debunks-zero-day-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 octobre 2023\ue804R\u00e9dactionJour Z\u00e9ro \/ Vuln\u00e9rabilit\u00e9 L&#8217;application de messagerie crypt\u00e9e Signal s&#8217;est oppos\u00e9e aux &#8220;rapports viraux&#8221; faisant \u00e9tat d&#8217;une pr\u00e9tendue faille Zero Day dans son logiciel, d\u00e9clarant n&#8217;avoir trouv\u00e9 aucune preuve \u00e0 l&#8217;appui de cette affirmation. &#8220;Apr\u00e8s une enqu\u00eate approfondie, *nous n&#8217;avons aucune preuve sugg\u00e9rant que cette vuln\u00e9rabilit\u00e9 est r\u00e9elle* et aucune information suppl\u00e9mentaire n&#8217;a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":973187,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,2032,4168,4165,4161,200267,78742,4159,4171,65,200271,200268,200269,200270,2027,655,128318,4172,4169,11477,1677,4166,3667,4164,35759],"class_list":["post-973186","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-aucune","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-demystifie","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-preuve","tag-rapports","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-signal","tag-trouve","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/973186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=973186"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/973186\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/973187"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=973186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=973186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=973186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}