Pegasus, le cyber-espion en perpétuelle recherche de failles

Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple. (Photo, AFP)
Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple. (Photo, AFP)
Short Url
Publié le Lundi 19 juillet 2021

Pegasus, le cyber-espion en perpétuelle recherche de failles

  • C'est «comme si vous mettiez votre téléphone dans les mains de quelqu'un d'autre»
  • Pegasus, une fois introduit dans le smartphone, exporte les données de celui-ci vers des sites internet mis en place par NSO ou ses clients, et constamment renouvelés

PARIS: Le logiciel Pegasus de la société israélienne NSO, accusé d'avoir servi à espionner des militants, journalistes et opposants du monde entier, est un système très sophistiqué, qui exploite en permanence de nouvelles vulnérabilités dans les smartphones.

Comment fonctionne le logiciel espion de NSO?

Pegasus, une fois introduit dans le smartphone, exporte les données de celui-ci (courriers électroniques, contenu des messageries comme Whatsapp ou Signal, photos...) vers des sites internet mis en place par NSO ou ses clients, et constamment renouvelés pour échapper à la détection. 


C'est "comme si vous mettiez votre téléphone dans les mains de quelqu'un d'autre", souligne Alan Woodward, professeur en cybersécurité à l'université du Surrey.


Ces communications secrètes ne sont pas visibles par l'utilisateur. Et il est extrêmement difficile d'en retrouver la trace sur des smartphones Android, raison pour laquelle l'enquête d'Amnesty International, à l'origine des révélations, se concentre sur les smartphones d'Apple.

L'ONU veut une meilleure réglementation des technologies de surveillance

La Haute-commissaire aux droits de l'homme de l'ONU a réclamé lundi une meilleure "réglementation" du transfert et des technologies de surveillance, à l'instar de Pegasus utilisé pour espionner journalistes et défenseurs des droits.


Les révélations parues dans la presse sur le détournement du logiciel Pegasus, de l'entreprise israélienne NSO Group, "confirment le besoin urgent de mieux réglementer la vente, le transfert et l'utilisation" de ces technologies de surveillance "et d'en assurer un strict contrôle et autorisation".


"Sans cadre règlementaire respectueux des droits de l'homme, il y a tout simplement trop de risques que ces outils soient détournés pour intimider les critiques et réduire au silence ceux qui contestent", a souligné Mme Bachelet.


"Les gouvernements devraient cesser immédiatement d’utiliser ces techniques de surveillance pour violer les droits humains, et doivent prendre des mesures concrètes pour protéger contre ces intrusions dans la vie privée en règlementant la distribution, l’utilisation et l'exportation de ces technologies de surveillance créées par d'autres", a-t-elle ajouté.


Les révélations sur l'usage de Pegasus par plusieurs pays pour espionner journalistes ou défenseurs des droits sont "extrêmement inquiétantes et semblent confirmer les pires craintes sur la potentielle perversion de l'usage de ces technologies de surveillance pour illégalement miner les droits humains des gens", a encore affirmé l’ancienne présidente du Chili.


Ces méthodes poussent aussi à l'autocensure en imposant un climat de peur, et "nous souffrons tous quand les journalistes et les défenseurs des droits, qui jouent un rôle indispensable dans nos sociétés, sont réduits au silence", a martelé la Haute-commissaire, rappelant aux Etats que les mesures de surveillances ne sont "justifiées que des circonstances limitées et clairement définies".

Comment le code malveillant est-il introduit sur le smartphone de la victime?

Dans son histoire, déjà longue et bien documentée, notamment par Amnesty, NSO a utilisé des SMS piégés, des bugs dans Whatsapp, iMessage, Apple Music... 


Au début, un geste de l'utilisateur était requis pour déclencher l'injection du code piégé: cliquer sur un lien par exemple.


Mais les dernières attaques n'avaient plus besoin d'un geste actif du propriétaire du smartphone pour réussir. 

Comment NSO trouve des failles pour introduire son logiciel? 

Au moins autant, sinon plus, que le logiciel espion lui-même, c'est la capacité de NSO à trouver sans relâche de nouvelles portes d'entrées dans les smartphones et à les exploiter qui fait son savoir-faire.


NSO est une grosse entreprise (un millier d'employés), qui a recruté des hackers d'élite pour rechercher elle-même les failles. 


Selon les experts, elle a aussi certainement recours au "marché gris", sur lequel des chercheurs en cybersécurité au comportement plus ou moins éthique monnayent les failles qu'ils ont trouvées. Les attaquants - qu'il s'agisse d'Etats, de sociétés privées comme NSO, ou de criminels - payent toujours beaucoup plus que les éditeurs de logiciels pour chaque vulnérabilité découverte. 


Les failles les plus prisées sont les "zero days", les failles que personne n'a encore détectées et qui sont donc imparables.


Selon Bastien Bote, directeur technique pour l'Europe du sud de Lookout, éditeur d'un logiciel de protection des smartphones, les "zero days" les plus performants peuvent se monnayer jusqu'à 2 millions de dollars pour iOS (le système d'exploitation des smartphones Apple) et 2,5 millions de dollars pour Android. Pour des applications comme Whatsapp ou iMessage, la valeur peut atteindre 1,5 million de dollars.

Espionnés par le Maroc, des médias français déposent plainte

Le site d'information Mediapart et l'hebdomadaire satirique Le Canard Enchaîné ont annoncé lundi qu'ils allaient déposer des plaintes à Paris, après des informations indiquant que les téléphones de certains de leurs journalistes ont été espionnés par un service marocain, à l'aide du logiciel israélien Pegasus.


"Les numéros des téléphones portables de Lénaïg Bredoux et d'Edwy Plenel (cofondateur du site) figurent parmi les 10 000 que les services secrets du Maroc ont ciblés en utilisant le logiciel espion fourni par la société israélienne NSO", a confirmé Mediapart dans un article publié lundi, après la publication des révélations sur Pegasus par un consortium de médias (dont Le Monde, le Guardian et le Washington Post).


"Pendant plusieurs mois, l’appareil répressif du royaume chérifien a ainsi violé l’intimité privée de deux journalistes, porté atteinte au métier d’informer et à la liberté de la presse, volé et exploité des données personnelles et professionnelles. Aucun autre téléphone d’un membre de l’équipe de Mediapart n’a été espionné", a précisé le journal en ligne.


Dans son article, le média d'investigation explique que le but était d'essayer de "faire taire les journalistes indépendants au Maroc, en cherchant à savoir comment nous enquêtions dans ce domaine". 


C'est pourquoi il indique avoir décidé de déposer plainte dès ce lundi au nom de ses deux journalistes, auprès du procureur de la République à Paris, pour que la justice puisse "mener une enquête indépendante sur cet espionnage d'ampleur organisé en France par le Maroc".

Peut-on se protéger contre ces logiciels espion?

Oui, et non. 


Certaines précautions simples permettent de limiter les risques, comme tout simplement éteindre son smartphone au moins une fois par jour: ce simple geste peut suffire à contrecarrer le fonctionnement de bon nombre de programmes espions.


Ou encore conserver les logiciels de son smartphone à jour. Dans le cas contraire, souligne M. Woodward, "certaines des anciennes failles qu'Apple a réparées, et que Google a réparées sur Android - elles peuvent toujours être là".

Le Maroc rejette les accusations d'espionnage

Le Maroc a catégoriquement démenti lundi le recours par ses services de sécurité au logiciel israélien Pegasus pour espionner journalistes ou personnalités nationales ou étrangères, comme l'en accusent plusieurs médias internationaux.


Le gouvernement marocain a, dans un communiqué, dénoncé comme "mensongères" les informations selon lesquelles les services de sécurité du royaume "ont infiltré les téléphones de plusieurs personnalités publiques nationales et étrangères et de responsables d'organisations internationales à travers un logiciel informatique".


Selon une enquête publiée dimanche par un consortium de 17 médias internationaux, dont les quotidiens Le Monde, The Guardian et The Washington Post, des militants, journalistes et opposants du monde entier ont été espionnés grâce au logiciel Pegasus élaboré par l'entreprise israélienne NSO Group.


L'enquête se fonde sur une liste obtenue par le réseau basé en France Forbidden Stories et Amnesty International, comptant selon eux 50 000 numéros de téléphone sélectionnés par les clients de NSO depuis 2016 pour une surveillance potentielle.

 


Le marché offre également des solutions de protection des smartphones, mais celles-ci sont encore peu utilisées car "les gens se sentent plus en confiance sur leur mobile que sur leur PC", regrette Bastien Bote.


Mais le spécialiste reconnaît aussi qu'il n'est pas possible de garantir une protection totale: "Si quelqu'un veut cibler un smartphone bien particulier, et s'en donne les moyens" -- qu'il chiffre à "7 ou 8 chiffres", donc des millions ou des dizaines de millions de dollars --, "il y arrivera."


Pour les personnes gérant des informations très sensibles, il peut être utile d'utiliser un appareil non relié à internet - un vieux téléphone portable, ou un smartphone dont l'accès aux données est coupé.


Londres: manifestation propalestinienne à la veille de la trêve à Gaza

Des manifestants et des contre-manifestants se rassemblent à Whitehall, dans le centre de Londres, lors d'une manifestation nationale pour la Palestine, le 18 janvier 2025. (Photo BENJAMIN CREMEL / AFP)
Des manifestants et des contre-manifestants se rassemblent à Whitehall, dans le centre de Londres, lors d'une manifestation nationale pour la Palestine, le 18 janvier 2025. (Photo BENJAMIN CREMEL / AFP)
Short Url
  • des milliers de manifestants propalestiniens se sont rassemblés dans le centre de Londres samedi, à la veille de l'entrée en vigueur de la trêve conclue entre Israël et le Hamas, espérant plus qu'un « répit temporaire ».
  • Les participants ont brandi des pancartes sur lesquelles on pouvait lire « Arrêtez d'armer Israël » ou « Gaza, arrêtez le massacre ». Certains ont chanté : « De la rivière à la mer, la Palestine sera libérée. »

LONDRES : Il faut continuer à « mettre la pression » : des milliers de manifestants propalestiniens se sont rassemblés dans le centre de Londres samedi, à la veille de l'entrée en vigueur de la trêve conclue entre Israël et le Hamas, espérant plus qu'un « répit temporaire ».

« Nous voulons être optimistes » concernant ce cessez-le-feu, et « nous devons être dans la rue pour nous assurer qu'il tienne », affirme à l'AFP Sophie Mason, une Londonienne de 50 ans, habituée des manifestations propalestiniennes dans la capitale britannique.

La trêve, qui doit débuter dimanche matin, prévoit la libération d'otages israéliens aux mains du Hamas et de prisonniers palestiniens détenus par Israël, un retrait israélien des zones densément peuplées de Gaza, ainsi qu'une augmentation de l'aide humanitaire.

La marche prévue s'est transformée en un rassemblement statique sur Whitehall, la grande avenue du quartier des ministères, la police ayant rejeté le parcours proposé par le mouvement Palestine Solidarity Campaign, car il passait trop près d'une synagogue.

La police, présente en masse, a annoncé sur X avoir arrêté en fin d'après-midi « entre 20 et 30 manifestants » qui étaient sortis du périmètre autorisé, après avoir déjà procédé à sept autres arrestations un peu plus tôt.

Les participants ont brandi des pancartes sur lesquelles on pouvait lire « Arrêtez d'armer Israël » ou « Gaza, arrêtez le massacre ». Certains ont chanté : « De la rivière à la mer, la Palestine sera libérée. »

« Nous devons mettre la pression pour que ce cessez-le-feu soit respecté et que l'aide internationale arrive à Gaza », affirme Ben, syndicaliste de 36 ans, qui a refusé de donner son nom de famille.

Anisah Qausher, étudiante venue avec sa mère, estime quant à elle que le cessez-le-feu « arrive tard et il est insuffisant ». Si elle espère qu'il « apportera un répit temporaire », elle estime qu'il va falloir « faire beaucoup plus », évoquant le défi de la reconstruction de Gaza.

Selon elle, l'entrée de davantage d'aide humanitaire est « une victoire », mais « cela ne devrait pas être quelque chose soumis à autorisation ». C'est un droit », ajoute-t-elle.

Une manifestation rassemblant une centaine de personnes brandissant des drapeaux israéliens se tenait non loin de là.

L'attaque du 7 octobre a fait 1 210 morts côté israélien, en majorité des civils, selon un décompte de l'AFP basé sur des données officielles. Sur les 251 personnes enlevées ce jour-là, 94 sont toujours otages à Gaza, dont 34 sont mortes selon l'armée.

Au moins 46 899 personnes, en majorité des civils, ont été tuées dans l'offensive israélienne à Gaza, selon les données du ministère de la Santé du Hamas jugées fiables par l'ONU.

Selon l'ONU, la guerre a provoqué un niveau de destructions « sans précédent dans l'histoire récente » dans le territoire palestinien assiégé.


En Espagne, une trentaine de personnes ont été blessées, dont plusieurs sont dans un état grave, dans un accident de télésiège

Drapeau de l'Espagne (Photo iStock)
Drapeau de l'Espagne (Photo iStock)
Short Url
  • « Nous sommes en train de parler de 30 à 35 blessés, graves, très graves ou moins graves », a déclaré Miguel Ángel Clavero, directeur des services d'urgence de la région d'Aragon, où se situe la station d'Astún, sur la télévision publique TVE.
  • Tous les skieurs qui étaient restés suspendus dans leur télésiège ont pu être secourus », a-t-il ajouté.

MADRID : Dans une station de ski des Pyrénées, près de la frontière française, dans le nord-est de l'Espagne, un accident de télésiège a fait samedi plus d'une trentaine de blessés, dont plusieurs gravement, ont indiqué les autorités locales.

« Nous sommes en train de parler de 30 à 35 blessés, graves, très graves ou moins graves », a déclaré Miguel Ángel Clavero, directeur des services d'urgence de la région d'Aragon, où se situe la station d'Astún, sur la télévision publique TVE.

« Visiblement, il y a eu un problème au niveau de la poulie de l'un des télésièges, ce qui a entraîné une perte de tension du câble et la chute de certains télésièges », a-t-il expliqué.

Le président régional Jorge Azcón a précisé pour sa part que les trois personnes les plus gravement atteintes avaient été transférées à l'hôpital, l'une d'entre elles, une femme, en hélicoptère.

Les médias locaux ont évoqué un total de neuf blessés très graves, information que M. Azcón n'a pas confirmée.

Tous les skieurs qui étaient restés suspendus dans leur télésiège ont pu être secourus », a-t-il ajouté.

« Nous avons soudainement entendu un bruit et nous sommes tombés au sol, dans le télésiège. Nous avons rebondi cinq fois, en haut, en bas, et nous avons mal au dos et pris des coups, mais il y a des gens qui sont tombés des télésièges », a raconté María Moreno, l'une des victimes, sur la télévision publique.

« Nous avons eu très peur », a-t-elle ajouté.

Un jeune témoin des faits a déclaré sur TVE avoir vu un câble du mécanisme du télésiège sauter. « Les télésièges se sont mis à rebondir soudainement et les gens ont volé », a-t-il décrit.

Cinq hélicoptères et une quinzaine d'ambulances ont été mobilisés pour évacuer les blessés vers des hôpitaux proches de la station, où a été installé un hôpital de campagne, selon les services de secours.

Dans un message publié sur X, le Premier ministre espagnol Pedro Sánchez a déclaré être « choqué par les informations sur l'accident survenu dans la station d'Astún » et a indiqué avoir « offert tout le soutien » du gouvernement central aux autorités locales.


Iran : deux juges de la Cour suprême assassinés dans leur bureau selon les médias

Des membres de la police se tiennent devant le bâtiment judiciaire après l'assassinat des juges de la Cour suprême Mohammad Moghiseh et Ali Razini à Téhéran, Iran, le 18 janvier. (Reuters)
Des membres de la police se tiennent devant le bâtiment judiciaire après l'assassinat des juges de la Cour suprême Mohammad Moghiseh et Ali Razini à Téhéran, Iran, le 18 janvier. (Reuters)
Short Url
  • les juges Ali Razini et Mohammad Moghisseh, ont été tués dans l'enceinte de la Cour suprême, dans le sud de la capitale iranienne, a précisé Mizan Online.
  • e président iranien, Massoud Pezeshkian, a exhorté les forces de l'ordre à « identifier dans les plus brefs délais les commanditaires et les auteurs » du crime.

TEHERAN : Deux juges de la Cour suprême iranienne ont été assassinés samedi dans leur bureau à Téhéran par un homme armé qui s'est ensuite suicidé, a annoncé l'agence officielle de l'Autorité judiciaire, Mizan Online.

Les chefs de la branche 39 et 53 de la Cour suprême, les juges Ali Razini et Mohammad Moghisseh, ont été tués dans l'enceinte de la Cour suprême, dans le sud de la capitale iranienne, a précisé Mizan Online.

Le porte-parole du pouvoir judiciaire, Asghar Jahangir, a déclaré à la télévision que l'assaillant était « entré dans le bureau des deux juges armé d'un pistolet » et les avait tués.

Les motivations de l'auteur des faits n'ont pas été communiquées, mais Mizan Online a précisé qu'il « n'avait pas de dossier devant la Cour suprême ».

L'affaire, très rare en Iran, « fait désormais l'objet d'une enquête », a ajouté Mizan, qualifiant les faits d'acte « terroriste ».

Selon un communiqué publié sur le site de la présidence, le président iranien, Massoud Pezeshkian, a exhorté les forces de l'ordre à « identifier dans les plus brefs délais les commanditaires et les auteurs » du crime.

« Il ne fait aucun doute que le brillant chemin de ces juges, qui ont consacré leur vie à lutter contre les crimes contre la sécurité nationale, se poursuivra avec force », a-t-il ajouté.

Les deux juges tués samedi étaient des hodjatoleslam, un rang intermédiaire dans le clergé chiite, et avaient présidé les audiences d'importants procès ces dernières années.

Mohammad Moghisseh, âgé de 68 ans, a eu une longue carrière au sein de la justice depuis l'instauration de la République islamique en 1979.

Il a été sanctionné en 2019 par les États-Unis pour avoir supervisé « un nombre incalculable de procès inéquitables ».

De son côté, Ali Razini, 71 ans, a occupé des postes importants au sein du système judiciaire comme politique de l'Iran.

En 1998, alors qu'il était à la tête du pouvoir judiciaire de la capitale Téhéran, il avait été la cible d'une autre tentative d'assassinat, selon Mizan.

En 2005, le juge du tribunal révolutionnaire de Téhéran, Massoud (Hassan) Moghadas, avait été assassiné en pleine rue dans la capitale.

En avril 2023, un ayatollah membre de l'Assemblée des experts, le collège chargé de nommer, superviser et éventuellement démettre le guide suprême, a été tué par balles dans le nord de l'Iran.