cybersécurité

Pirater WhatsApp : les failles de la messagerie se vendent des millions de dollars

Les failles permettant de pirater un compte WhatsApp se vendent à prix d’or sur le marché des vulnérabilités. Ces dernières années, les primes offertes aux chercheurs qui découvrent une brèche donnant accès aux messages d’une cible ont même fortement augmenté…

Les failles de sécurité « zéro day » de WhatsApp ont la cote, indiquent nos confrères de TechCrunch. D’après le média, une vulnérabilité non divulguée et non corrigée de la messagerie se monnaie parfois plusieurs millions de dollars sur le marché.

usqu’à 20 millions de dollars

DEPUIS 2021, UNE FAILLE PERMETTANT DE COMPROMETTRE LE COMPTE WHATSAPP D’UN UTILISATEUR DE SMARTPHONE ANDROID VAUT ENTRE 1,7 ET 8 MILLIONS DE DOLLARS. CERTAINES SOCIÉTÉS, DONT DES ORGANISATIONS PRIVÉES OU DES ENTITÉS GOUVERNEMENTALES, SONT EN EFFET PRÊTES À PAYER UNE FORTUNE POUR POUVOIR CONSULTER LES MESSAGES ÉCHANGÉS SUR WHATSAPP PAR DES INDIVIDUS.

IL Y A DEUX ANS, UNE SOCIÉTÉ, DONT LE NOM N’A PAS ÉTÉ DIVULGUÉ, A COMMERCIALISÉ UNE BRÈCHE WHATSAPP POUR LA SOMME DE 1,7 MILLION DE DOLLARS. CETTE VULNÉRABILITÉ PERMETTAIT À L’ATTAQUANT D’EXÉCUTER DU CODE À DISTANCE SUR LE SMARTPHONE DE LA CIBLE. IN FINE, LE PIRATE POUVAIT ESPIONNER LES MESSAGES ET LES TRANSFÉRER SUR UN SERVEUR À DISTANCE. CERISE SUR LE GÂTEAU, IL S’AGISSAIT D’UNE FAILLE « ZÉRO CLIC ». CONTRAIREMENT À CERTAINES FAILLES QUI NÉCESSITENT QUE L’UTILISATEUR CLIQUE SUR UN LIEN OU OUVRE UN FICHIER COMPROMIS, UNE FAILLE « ZÉRO CLIC » PEUT ÊTRE EXPLOITÉE DE MANIÈRE AUTOMATIQUE SANS LA MOINDRE INTERACTION DE LA CIBLE.

Source

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

3 semaines ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

4 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

4 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

1 mois ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

1 mois ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

1 mois ago

This website uses cookies.