MALWARE - Dans une tribune, le patron de WhatsApp annonce avoir déposé plainte contre NSO, une startup qui vend ses logiciels-espions à des Etats, qui les utilisent souvent pour surveiller leurs dissidents, en piratant leurs smartphones. Selon lui, c'est elle qui était derrière une attaque subie en mai dernier par l'application de messagerie instantanée.
Même à l'écrit, Will Cathcart semble excédé. Le patron de WhatsApp a raconté mardi par le menu comment son application a été piratée, par qui, dans quel but, et pourquoi cette fois, la solution devra en passer par la justice.
Pour les géants du logiciel, les failles de sécurité sont une réalité du quotidien. Des failles à combler le plus rapidement possible, pour protéger leurs utilisateurs des cybercriminels. Un combat encore plus ardu quand ceux qui exploitent ces failles ont pignon sur rue, et le font contre des centaines de millions de dollars, payés par des clients pas toujours reluisants. Plus que la faille, c'est cela qui met Will Cathcart hors de lui.
NSO, marchand d'armes numériques
Cible de sa plainte : NSO Group, une startup israélienne spécialiste de la cybersécurité. Si sur son site, l'entreprise revendique son expertise en "Cyber-intelligence pour la sécurité et la stabilité globale", expliquant qu'elle aide les Etats à lutter contre le terrorisme et la criminalité, la réalité que met en lumière la plainte de WhatsApp est plus complexe, et passe souvent de sérieuses lignes blanches, côté éthique.
Comme le décrit Will Cathcart, en mai dernier, WhatsApp avait annoncé avoir détecté une faille dans sa fonction d'appels vidéo. En lançant un appel vers sa cible, l'attaquant pouvait transmettre un spyware capable d'infecter le smartphone de sa victime, sans même qu'elle ne réponde. Après enquête, WhatsApp aurait déterminé que le logiciel-espion venait bien de chez NSO.
Chez NSO, on a un logiciel star, Pegasus, un outil capable de récupérer les données contenues dans un smartphone, en utilisant toutes les failles de sécurité qui pourraient s'y trouver. Un outil utilisé par des forces de police ou des services de renseignement dans des dizaines de pays. Un outil qui se vend cher, très cher. Selon une liste de prix découverte en 2016, Pegasus coûtait 650.000 dollars (un peu moins de 600.000 euros) pour déverrouiller une dizaine d'appareils cibles, sans compter des frais d'installation d'un demi-million de dollars. Un outil de luxe pour des cibles de haut niveau dans des enquêtes criminelles ou contre le terrorisme, mais pas seulement. Ce que WhatsApp a pu déterminer, c'est que la faille a été exploitée au bénéfice d'une attaque visant au moins une centaine de défenseurs des droits de l'Homme et de journalistes de par le monde. Une attaque à laquelle WhatsApp affirme que NSO aurait apporté son soutien actif, malgré les dénégations de l'entreprise.
Si WhatsApp, propriété de Facebook, se défend à la fois vigoureusement et publiquement, c'est d'abord parce qu'il a une réputation à tenir. L'application de messagerie instantanée a été parmi les premières a chiffrer de bout en bout les communications de ses utilisateurs. Les messages que l'on échange sur WhatsApp ne sont lisibles que par leurs destinataires, même WhatsApp n'y a pas accès. De son côté, s'il a jusque-là nié être à l'origine de l'attaque de mai dernier, NSO Group semble avoir compris que son avenir se jouait aussi du côté de sa communication.
Un diplomate français dans le "comité d'éthique" de NSO
Au mois de septembre dernier, Shalev Hulio, patron de NSO, a publiquement reconnu que l'usage de ses logiciels pouvait poser des questions éthiques, et a promis qu'il se conformerait désormais aux recommandations des Nations Unies, pour que ses outils ne puissent être utilisés pour violer certains droits fondamentaux. L'entreprise s'est aussi entourée de "senior advisors" de luxe, un comité consultatif où l'on trouve l'américain Tom Ridge, premier patron de la Homeland Security américaine post-11 Septembre, mais aussi Buky Carmeli, l'ancien patron de la cyberdéfense israélienne. On y trouve aussi le français Gérard Araud, diplomate fraîchement retraité, ex-Ambassadeur de France aux États-Unis, après avoir été notre représentant permanent aux Nations Unies. Qu'attend exactement NSO de ses nouveaux conseillers de haut vol ? Sollicité par LCI.fr, Gérard Araud n'a pas, jusque-là, accepté de répondre à nos questions.
Sur le
même thème
même thème
Tout
TF1 Info
TF1 Info
- 1Un appel à la grève au ministère des Affaires étrangères le 2 juinPublié hier à 11h26
- 2Variole du singe : un premier cas suspect recensé en FrancePublié hier à 20h31
- 4Guerre en Ukraine : enterré vivant après s'être fait passer pour mort, il échappe aux soldats russesPublié le 18 mai 2022 à 21h51
- 6Cannes 2022 : Tom Cruise n'avait d'yeux que pour la Patrouille de France sur les marchesPublié le 18 mai 2022 à 20h42
- 8Qui est Camille Vasquez, l'avocate brillante et pugnace de Johnny Depp ?Publié le 18 mai 2022 à 19h16
- 9À Paris, Chris Rock se paie Will Smith, Meghan Markle et Amber Heard : quelle claque !Publié le 18 mai 2022 à 11h47
- 10Qu'est-ce que la variole du singe, détectée dans plusieurs pays européens et en Amérique du NordPublié le 18 mai 2022 à 17h14
- 1Variole du singe : un premier cas confirmé en FrancePublié aujourd'hui à 10h37
- 2Puis-je bénéficier de MaPrimeRenov' en tant que locataire ? Le 20H vous répondPublié aujourd'hui à 10h37
- 3Gentleman, Tom Cruise escorte Kate Middleton à l'avant-première de "Top Gun : Maverick"Publié aujourd'hui à 10h34
- 4Législatives : les candidats ont jusqu’à ce vendredi soir pour déposer leur déclarationPublié aujourd'hui à 10h12
- 5"Y a plus de tonalité" : vols en série de câbles téléphoniques dans le FinistèrePublié aujourd'hui à 10h02
- 6Une vague emporte une famille dans le Finistère : "On a tout fait pour les sortir de l'eau au plus vite"Publié aujourd'hui à 10h02
- 7Ukraine : sur LCI, Alain Bauer anticipe une issue "entre Guerre froide et paix chaude"Publié aujourd'hui à 9h55
- 8Salaire : cette entreprise permet à ses employés d'obtenir un acompte grâce à une appliPublié aujourd'hui à 9h50
- 9Le nouveau gouvernement annoncé ce vendredi après-midiPublié aujourd'hui à 9h04
- 10EN DIRECT – Cannes 2022 : Marion Cotillard, Idris Elba et Tilda Swinton attendus sur les marchesPublié aujourd'hui à 8h58
- 1Léonard De Vinci : la Joconde dévoilée par la sciencePublié le 16 mai 2022 à 16h49
- 2Ce que le site Pornhub.com nous dit sur les fantasmes des internautes françaisPublié le 6 janvier 2017 à 16h00
- 3L'ASTUCE GEEK - Comment connecter votre ordinateur à Internet partout grâce à votre smartphonePublié le 8 novembre 2019 à 15h50
- 4L'ASTUCE GEEK : comment supprimer toutes vos conversations sur Facebook MessengerPublié le 20 décembre 2019 à 14h40
- 5L'ASTUCE GEEK - Comment lire un message sur WhatsApp sans que l'expéditeur ne le sache ?Publié le 22 novembre 2019 à 11h16
- 6Pannes d'Internet : 3 questions sur le "sabotage" du réseau de fibre optiquePublié le 27 avril 2022 à 16h30
- 7L'ASTUCE GEEK - Que faire si votre disque dur externe n’est pas reconnu par votre ordinateur ?Publié le 29 mars 2019 à 17h01
- 8Voici comment créer une application mobile sans savoir coderPublié le 11 février 2017 à 10h00
- 9La Réunion : l'ensemble de l'île touché par une panne générale de téléphoniePublié le 18 mai 2022 à 5h59
- 10ECOUTEZ - Quel bruit fait l'espace ? La Nasa vous livre la réponsePublié le 29 octobre 2014 à 16h16
- Santé et bien êtreVariole du singe : vers une nouvelle épidémie ?
- InternationalExactions en Ukraine : un soldat russe jugé pour crime de guerre
- Élisabeth Borne
- Culture, médias et divertissementFestival de Cannes 2022 : films, stars et paillettes sur la Croisette
- PolitiqueÉlisabeth Borne : un nouveau gouvernement