Bienvenue invité ( Connexion | Inscription )
19 Jul 2021, 09:58
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 632 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
La société israélienne NSO est spécialisée dans le développement d'outils de piratage destinés aux forces de l'ordre et gouvernements légitimes.
Un des exploits du logiciel qu'elle vend à ces autorités permet de prendre le contrôle d'un appareil sous iOS 14.6. L'attaque n'est évidemment pas détaillée mais elle serait liée à un message spécialement formaté. Le simple fait de le recevoir, sans même cliquer sur un quelconque lien permettrait d'installer un cheval de Troie capable de récupérer le contenu de l'appareil mais aussi d'allumer à distance son micro et transmettre les conversations alentours. Il semble que des journalistes, avocats et employés d'ONG aient été ainsi espionnés. Si NSO se défend d'avoir commercialisé son logiciel à des personnes malveillantes, il est aussi possible que ce produit ait été sorti de son contexte par des personnes habilitées à l'utiliser. Il n'en demeure pas moins qu'une faille majeure de plus existe toujours sous iOS et son module iMessage et permet la prise de contrôle d'un appareil avec une facilité déconcertante. Espérons que la prochaine mise à jour comble cette faille, ce qui nous laissera un peu de répit en attendant la suivante. Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
![]() |
19 Jul 2021, 15:28
Message
#2
|
|
![]() Macbidouilleur d'argent ! ![]() ![]() ![]() Groupe : Membres Messages : 601 Inscrit : 19 Oct 2001 Membre no 1 067 |
Hello. Et comment faire pour se prémunir de la chose. Comment vérifier si on est la cible de ce logiciel espion. Comment le supprimer ?
-------------------- 5-Hack 2024 Be Quiet : Asus Z170 Maximus VIII Ranger CPU Intel I7-6700K Ram GSKILL DDR4 3x8 GB Samsung SSD 860 QVO 1TB - NVME SSD 970 EVO Plus 1TB- GPU Radeon Saphire RX 6900 XT 16 Go Sequioa SMBIOS iMacPro1,1 puis MacPro7,1 (projet Tahoe) - FENVI FV-T919 - Carte Gigabit Ethernet Sonnet Solo
4-Hack 08/2018-2026 NZXT : Asus Prime Z370-A - Core i7 8700K RAM G-Skill Aegis DDR4 3000 MHz 2x8 Go OC 1.05 CG ASUS STRIX RXVEGA 64 8Go SMBIOS iMac 19,1 SEQUOIA 3-Hack 10/2020-2022 Be Quiet : Asus Z170 Maximus VIII Ranger CPU Intel I7-6700K Ram GSKILL DDR4 16GB SSD Samsung 850 EVO 250 Go GPU MSI Armor 2 X GTX 570 remplacée le 29/11 par Radeon Saphire RX580 Big Sur SMBIOS iMac17,1 - FENVI FV-T919 - Carte Gigabit Ethernet Sonnet Solo 2-Hack 10/2019 Cooler Master : Asus P8P67 Sabertooth Rev. B3 Tentative d'upgrade vers HIGH SIERRA avec nouveau GPU : MSI GEGORCE GTX 980 1-Hack 08/2016 Cooler Master : Asus P8P67 Sabertooth Rev. B3 Socket : LGA 1155 CPU: Sandy Bridge 2500K Mem: 12 GBs Skill 2x4GB+ 2x2GB 0 Contrôleur NEC® USB 3.0 : IGPE : Intel HD Graphics 3000 Video Card : ASUS GTX570 HD Sound: ALC892 Contrôleur réseau Gigabit Intel® 82579 Bios 1502 Display : TV Sony Bravia Clover Mac OS X : 10.11.6 SMBIOS 14.2 SSD Crucial MX300 525 Go Mac : iMac 27p 2011 & MBP 2011 & MacBook Pro (13 pouces, mi-2012 Catalina) |
|
|
|
19 Jul 2021, 23:19
Message
#3
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Modérateurs Messages : 20 312 Inscrit : 22 Jul 2004 Lieu : Louvain-la-Neuve (Gaule Gelbique) Membre no 21 291 |
Hello. Et comment faire pour se prémunir de la chose. Comment vérifier si on est la cible de ce logiciel espion. Comment le supprimer ? Avec un coût estimé de 25.000$ par cible, il y a peu de chances qu'on décide de t'espionner. Néanmoins, en cas de doute, tu peux étudier le rapport du labo d'analyse d'Amnesty international : • https://www.amnesty.org/en/latest/research/...groups-pegasus/ ++++++++++ A noter que depuis son apparition, le logiciel Pegasus s'est attaqué aussi bien aux smartphones tournant avec iOS qu'Android. Si on parle plus d'attaques récentes sur iOS, c'est en partie parce que ce système documente mieux les actions réalisées dessus et permet dès lors des recherches d'infection plus fructueuses (cf. point 10. du rapport i-dessus). ++++++++++ Quelques articles antérieurs : • iOS 9.3.5 disponible - Jeudi 25 août 2016 • Les échanges avec iCloud pourraient être espionnés - Vendredi 19 juillet 2019 • Une faille 0 click utilisée pour compromettre des iPhone - Mardi 22 décembre 2020 -------------------- ¶ MacBook Pro 14’’ 2021, M1 Pro, 16 Go/1 To – macOS 12.6 “Monterey” ¶ MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 8 Go/SSD Samsung 860EVO 1 To – Mac OSX 10.6.8 ¶ Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C ¶ B-Box 3 +
¶ La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même. … Les corsaires mettent en berne… |
|
|
|
19 Jul 2021, 23:45
Message
#4
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 15 387 Inscrit : 4 Jan 2006 Lieu : dtq Membre no 52 877 |
Hello. Et comment faire pour se prémunir de la chose. Comment vérifier si on est la cible de ce logiciel espion. Comment le supprimer ? Avec un coût estimé de 25.000$ par cible, il y a peu de chances qu'on décide de t'espionner. Néanmoins, en cas de doute, tu peux étudier le rapport du labo d'analyse d'Amnesty international : • https://www.amnesty.org/en/latest/research/...groups-pegasus/ ++++++++++ A noter que depuis son apparition, le logiciel Pegasus s'est attaqué aussi bien aux smartphones tournant avec iOS qu'Android. Si on parle plus d'attaques récentes sur iOS, c'est en partie parce que ce système documente mieux les actions réalisées dessus et permet dès lors des recherches d'infection plus fructueuses (cf. point 10. du rapport i-dessus). ++++++++++ Quelques articles antérieurs : • iOS 9.3.5 disponible - Jeudi 25 août 2016 • Les échanges avec iCloud pourraient être espionnés - Vendredi 19 juillet 2019 • Une faille 0 click utilisée pour compromettre des iPhone - Mardi 22 décembre 2020 Un autre point et paradoxal en apparence: mon avis personnel est que la sécurité individuel ainsi que la protection de sa vie privée est largement supérieure sous iOS (sauf en Chine évidemment). En général. Mais qu'avec les backdoors créées intentionnellement par Apple, iOS est bien moins sûr contre les attaques de niveau gouvernemental que Android, et c'est vérifiable depuis quelques années avec le prix de marché des failles de l'un et de l'autre: une faille Android est bien plus chère car plus rare. Il est évident que Apple collabore activement, comme en Chine. Alors que si Google/Alphabet veut vendre nos informations privées et notre profilage, tout est fait pour protéger des dictatures totalitaires, sans concession. Et là, moi, ça me pose un véritable problème, être avec le collabo qui protège en général, ou de l'autre coté ceux qui nous sucent nos vies privées mais nous protègent des gouvernements? C'est un véritable putain de problème, où il n'y a pas de blanc et de noir, mais uniquement une zone grise, alors que seulement Android permet de contrôler, de retrouver le contrôle, de se protéger, c'est complexe car pas conçu pour. Mais c'est possible sous Android et pas sous iOS. Très clairement iOS est encore le mieux pour la plupart, mais quand on est ciblé ou ciblable, Android est au-dessus. PS: Fabrice Epelboin sur le Pegasus de NSO, avec qui j'ai eu des échanges sur différents sujets liés à la cybersécurité. Et je suis sous iOS, non parce que je suis dans le cas général, au contraire que ça soit avec la DGSE Française puis le SCRS Canadien en liaison avec la NSA et la CIA. Je suis donc un paradoxe. Et depuis une vingtaine d'année je joue avec eux. Ça peut inclure des courriels pour râler contre leurs systèmes de surveillance limitant ma liaison Internet en passant par Boston (ils ont résolu le problème) Ce message a été modifié par iAPX - 20 Jul 2021, 00:16. |
|
|
|
20 Jul 2021, 07:38
Message
#5
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 880 Inscrit : 11 Apr 2012 Membre no 175 864 |
|
|
|
|
20 Jul 2021, 07:46
Message
#6
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 632 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
Mais qu'avec les backdoors créées intentionnellement par Apple C'est pas parce que tu le répètes en boucle que ça devient un fait avéré. Tu as raison, clairement. Il faut donc se rendre à l'évidence, les ingénieurs Apple sont des quiches. -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
Lionel Une faille majeure d'iOS 14.6 a permis d'espionner journalistes, avocats et ONG 19 Jul 2021, 09:58
g4hd Comment cette info ultra discrète a-t-elle pu fui... 19 Jul 2021, 10:10
jt_69.V Citation (Lionel @ 19 Jul 2021, 10:58) La... 19 Jul 2021, 10:13
zebigbug Citation (jt_69.V @ 19 Jul 2021, 11:13) M... 19 Jul 2021, 11:44
jt_69.V Citation (zebigbug @ 19 Jul 2021, 12:44) ... 19 Jul 2021, 13:05

Lionel Citation (jt_69.V @ 19 Jul 2021, 14:05) C... 19 Jul 2021, 13:19
ungars Citation (zebigbug @ 19 Jul 2021, 12:44) ... 19 Jul 2021, 16:10

otto87 Citation (ungars @ 19 Jul 2021, 17:10) Ci... 19 Jul 2021, 17:04
marcmame Citation (zebigbug @ 19 Jul 2021, 12:44) ... 19 Jul 2021, 21:48
neo2003 Pourquoi des ONG, alors que ce sont elles les gara... 19 Jul 2021, 10:13
Lionel Citation (neo2003 @ 19 Jul 2021, 11:13) P... 19 Jul 2021, 10:59
iAPX Citation (neo2003 @ 19 Jul 2021, 04:13) P... 19 Jul 2021, 11:48
Celeri Citation (iAPX @ 19 Jul 2021, 11:48) Une ... 19 Jul 2021, 11:59
iAPX Citation (Celeri @ 19 Jul 2021, 05:59) Ci... 19 Jul 2021, 12:09
baron Citation (iAPX @ 20 Jul 2021, 00:45) PS: ... 20 Jul 2021, 00:16

iAPX Citation (baron @ 19 Jul 2021, 18:16) Cit... 20 Jul 2021, 00:27

downanotch Citation (Lionel @ 20 Jul 2021, 08:46) Ci... 20 Jul 2021, 07:48
JayTouCon Citation (downanotch @ 20 Jul 2021, 08:38... 20 Jul 2021, 09:24
downanotch Citation (JayTouCon @ 20 Jul 2021, 10:24)... 20 Jul 2021, 09:42
otto87 Hacker un téléphone avec un sms LOL.... la cultu... 19 Jul 2021, 15:31
olrik Citation (otto87 @ 19 Jul 2021, 16:31) Ha... 19 Jul 2021, 17:09
iAPX Citation (olrik @ 19 Jul 2021, 11:09) Cit... 19 Jul 2021, 17:12
otto87 Citation (olrik @ 19 Jul 2021, 18:09) Ca ... 19 Jul 2021, 18:47
JayTouCon on se souvient du fameux téléphone d'Alexand... 19 Jul 2021, 21:12
iAPX Tiens une seconde déflexion pour tuer le sujet: d... 19 Jul 2021, 21:50
keanus Rien ne permet de dire qu'Apple a "intent... 20 Jul 2021, 00:26
zero Oh, la belle Backdoor !
Il est claire que la ... 20 Jul 2021, 01:27
joe75 @iAPX : Merci d'avoir partagé tes interrogati... 20 Jul 2021, 08:08
JayTouCon Euh tu n’as toujours pas compris a priori. Le lo... 20 Jul 2021, 11:03
iAPX Citation (JayTouCon @ 20 Jul 2021, 05:03)... 20 Jul 2021, 11:17
downanotch Citation (JayTouCon @ 20 Jul 2021, 12:03)... 20 Jul 2021, 11:44

Lionel Citation (downanotch @ 20 Jul 2021, 12:44... 20 Jul 2021, 11:47


downanotch Citation (Lionel @ 20 Jul 2021, 12:47) Ci... 20 Jul 2021, 12:04


Lionel Citation (downanotch @ 20 Jul 2021, 13:04... 20 Jul 2021, 16:20


iAPX Citation (Lionel @ 20 Jul 2021, 10:20) ..... 20 Jul 2021, 16:30



DOMY Citation (iAPX @ 20 Jul 2021, 17:30) En f... 20 Jul 2021, 20:09



iAPX Citation (DOMY @ 20 Jul 2021, 14:09) Cita... 20 Jul 2021, 20:44




captaindid Citation (iAPX @ 20 Jul 2021, 20:44) Qui ... 21 Jul 2021, 11:39



jeandemi Citation (DOMY @ 20 Jul 2021, 21:09) Il r... 20 Jul 2021, 23:44


captaindid Citation (Lionel @ 20 Jul 2021, 16:20) En... 20 Jul 2021, 17:14


downanotch Citation (Lionel @ 20 Jul 2021, 17:20) Do... 20 Jul 2021, 21:19



Lionel Citation (downanotch @ 20 Jul 2021, 22:19... 22 Jul 2021, 10:07



joe75 Citation (Lionel @ 22 Jul 2021, 11:07) Ci... 22 Jul 2021, 11:36



iAPX Citation (joe75 @ 22 Jul 2021, 05:36) ...... 22 Jul 2021, 12:30




joe75 Citation (iAPX @ 22 Jul 2021, 13:30) Cita... 23 Jul 2021, 08:31



baron Citation (joe75 @ 22 Jul 2021, 12:36) Cit... 23 Jul 2021, 00:01



Lionel Citation (joe75 @ 22 Jul 2021, 12:36) Je ... 23 Jul 2021, 07:51



el fifito Citation (joe75 @ 22 Jul 2021, 12:36) Je ... 24 Jul 2021, 10:25



joe75 Citation (el fifito @ 24 Jul 2021, 11:25)... 25 Jul 2021, 20:33



iAPX Citation (joe75 @ 25 Jul 2021, 14:33) Ben... 25 Jul 2021, 21:33



joe75 Citation (iAPX @ 25 Jul 2021, 22:33) Cita... 25 Jul 2021, 22:20



Lionel Citation (joe75 @ 25 Jul 2021, 23:20) Oua... 26 Jul 2021, 07:31



joe75 Citation (Lionel @ 26 Jul 2021, 08:31) Ci... 26 Jul 2021, 14:59



Lionel Citation (joe75 @ 26 Jul 2021, 15:59) Cit... 26 Jul 2021, 15:18



iAPX Citation (Lionel @ 26 Jul 2021, 09:18) ..... 26 Jul 2021, 16:46


Patounet1 Citation (Lionel @ 20 Jul 2021, 17:20) En... 21 Jul 2021, 09:16



iAPX Citation (Patounet1 @ 21 Jul 2021, 03:16)... 21 Jul 2021, 12:01


Celeri Citation (Lionel @ 20 Jul 2021, 17:20) Ci... 21 Jul 2021, 13:53


iAPX Citation (Celeri @ 21 Jul 2021, 07:53) ..... 21 Jul 2021, 17:27


Celeri Citation (iAPX @ 21 Jul 2021, 18:27) Cita... 21 Jul 2021, 18:10


iAPX Citation (Celeri @ 21 Jul 2021, 12:10) D�... 21 Jul 2021, 22:30

JayTouCon Citation (downanotch @ 20 Jul 2021, 12:44... 20 Jul 2021, 18:36

downanotch Citation (JayTouCon @ 20 Jul 2021, 19:36)... 20 Jul 2021, 21:45

chombier Citation (downanotch @ 20 Jul 2021, 21:45... 20 Jul 2021, 22:13
joe75 Citation (JayTouCon @ 20 Jul 2021, 12:03)... 20 Jul 2021, 15:37
Patounet1 Bonjour,
En pratique, un journaliste, un membre d... 20 Jul 2021, 11:45
iAPX Citation (Patounet1 @ 20 Jul 2021, 05:45)... 20 Jul 2021, 12:02
iAPX Le laboratoire de sécurité d'Amnesty Interna... 20 Jul 2021, 13:10
zero Citation (iAPX @ 20 Jul 2021, 21:10) Le l... 29 Jul 2021, 01:15
ades ou alors pas de smartphone du tout.
Question est... 20 Jul 2021, 16:41
iAPX Citation (ades @ 20 Jul 2021, 10:41) ou a... 20 Jul 2021, 16:50
iAPX RE: Une faille majeure d'iOS 14.6 a permis d'espionner journalistes, avocats et ONG 20 Jul 2021, 17:16
DOMY Je ne sais pas ce que cela vaut, mais .... je vien... 20 Jul 2021, 19:52
DOMY Keep cool ... je pensais que tu avais compris le m... 20 Jul 2021, 20:50
chombier Euuuh... Godwin ?
Sinon, avant les allemands, y... 20 Jul 2021, 23:49
jeandemi Citation (chombier @ 21 Jul 2021, 00:49) ... 21 Jul 2021, 10:03
TERRY N'empêche qu'en pleine campagne mondiale ... 21 Jul 2021, 13:42
Patounet1 Bonjour,
Pourquoi les états ne poursuivent pas ce... 22 Jul 2021, 10:58
Lionel Citation (Patounet1 @ 22 Jul 2021, 11:58)... 22 Jul 2021, 11:23

maclinuxG4 Citation (Lionel @ 22 Jul 2021, 12:23) Ci... 26 Jul 2021, 08:13
iAPX Citation (Patounet1 @ 22 Jul 2021, 04:58)... 22 Jul 2021, 11:30
Patounet1 Citation (iAPX @ 22 Jul 2021, 12:30) ....... 22 Jul 2021, 16:00
ades les armes ne sont pas forcement létales ni maté... 22 Jul 2021, 16:31
iAPX Belle naïveté @Patoutnet1
"arme", t... 22 Jul 2021, 16:33
zero Je ne sais pas si c'est dû aux histoires de f... 23 Jul 2021, 07:40
downanotch Your phone stays safe with built-in security
When... 26 Jul 2021, 07:43
Lionel Citation (downanotch @ 26 Jul 2021, 08:43... 26 Jul 2021, 07:48
joe75 Très juste et merci pour ce lien Lionel.
J'a... 26 Jul 2021, 20:25
iAPX Citation (joe75 @ 26 Jul 2021, 14:25) Tr�... 27 Jul 2021, 18:43![]() ![]() |
| Nous sommes le : 15th April 2026 - 00:33 |