Ouvrir le menu principal

iGeneration

Recherche

Vault 7 : WikiLeaks dévoile que la CIA a accès à nos iPhone et nos Mac

Mickaël Bazoge

mardi 07 mars 2017 à 19:41 • 48

Ailleurs

C'est sans doute la plus grosse fuite d'informations confidentielles depuis 2013 et les révélations d'Edward Snowden. WikiLeaks ouvre avec « Vault 7 » un coffre qui contient des milliers de documents secrets de la CIA. La première fournée, baptisée « Year Zero », comprend la bagatelle de 8 761 fichiers et documents puisés dans les serveurs du Center for Cyber Intelligence basé à Langley, en Virginie, le QG de la CIA.

Cliquer pour agrandir

Il y a évidemment beaucoup, beaucoup d'informations dans ces documents et dans les prochains jours, les journalistes spécialisés et la communauté des chercheurs en sécurité informatique sépareront le bon grain de l'ivraie. Mais déjà, ça ferraille dur : Will Strafach, membre émérite du jailbreak mieux connu sous le sobriquet Chronic, demande de faire preuve de prudence dans ce qu'avancent les premières « révélations » issues de ce coffre.

Que nous disent-ils, ces documents ? On y apprend par exemple que l'agence américaine a mis au point des outils qui lui permettent d'accéder aux conversations des applications de messagerie instantanée. Le chiffrement de ces apps (Signal, WhatsApp, Telegram, …) n'est pas remis en cause, la CIA agissant au niveau des systèmes d'exploitation, iOS comme Android. Au delà des seules apps de messagerie, la CIA aurait tout simplement accès à l'intégralité des informations contenues dans le smartphone : aucun protocole de chiffrement au monde ne saurait en effet protéger votre vie privée si l'appareil a été compromis.

C'est une unité spécialisée de la Mobile Development Branch de la CIA qui est en charge du développement de logiciels malveillants servant à infecter, à contrôler et à exfiltrer des données provenant d'iPhone et d'iPad. Dans l'arsenal de la CIA, se trouvent des failles « zero day » débusquées en interne ou obtenues par des sous-traitants ou d'autres organismes à trois lettres, comme la NSA et le FBI.

Une équipe a aussi été mise en place pour fouiller Android. La CIA a exploité 24 failles « zero day » trouvées par ses soins ou obtenues par des tiers.

Au delà des smartphones, la CIA s'intéresse aussi aux ordinateurs (Mac et Windows), et aux smart TV de Samsung. Il est ainsi dit que les espions ont pu exploiter les microphones des téléviseurs pour obtenir des informations en douce. La manipulation consiste à basculer la télé dans une fausse veille afin de laisser croire à l'utilisateur qu'elle est éteinte. Mais dans les faits, le poste enregistre les conversations dans la pièce et les transfère à la CIA. Il y a aussi des documents concernant le piratage des infrastructures d'internet et des serveurs.

Plus inquiétant encore, la CIA aurait « perdu le contrôle de la majorité de son arsenal de piratage », avance WikiLeaks, plusieurs centaines de millions de lignes de code seraient ainsi dans la nature. L'agence de sécurité US, dans une première réaction, n'a pas voulu assurer de l'authenticité des documents. On attend désormais des réactions d'Apple, de Google, et des principaux constructeurs concernés.

Edit — Titre plus explicite et précisions.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Google propose des jeux pour Android Auto

16:15

• 0


Qualcomm abandonne la 5 mmWave avec son Snapdragon 8s Gen 4, comme Apple avec son modem C1

15:30

• 1


iOS 18.4 : les navigateurs tiers peuvent désormais installer des extensions

13:50

• 7


Silence : une application pour bloquer les appels indésirables sans abonnement

12:30

• 56


Certains utilisateurs rencontrent des difficultés avec CarPlay depuis leur passage à iOS 18.4

11:00

• 25


Test de l’iPhone 16e : pour tout le monde, ou presque

09:26

• 30


La Switch 2 est déjà disponible en précommande chez certains revendeurs, avec des promos 🆕

09:25

• 65


Guerre commerciale : le cours de l’action Apple en compote

08:44

• 112


Tentant d’éviter les taxes, Sonos mise sur le mauvais cheval

03/04/2025 à 22:30

• 33


Test d'une prison pour smartphone, pour ceux qui n'arrivent pas à abandonner leur iPhone

03/04/2025 à 20:30

• 6


Orange Téléphone donne maintenant le nom du spammeur qui vous appelle

03/04/2025 à 20:15

• 32


L'Arcep observe une inflation des appels indésirables et abusifs chez les abonnés

03/04/2025 à 17:30

• 43


Apple appelle Samsung à l’aide pour l’OLED de l’iPad mini

03/04/2025 à 14:45

• 12


Meta mettrait un écran dans de prochaines lunettes à 1 000 $

03/04/2025 à 14:32

• 19


Guerre commerciale : l’Union européenne prête à taxer Apple, Google et les services numériques américains

03/04/2025 à 14:32

• 179


Coyote : refonte complète de l’application d’aide à la conduite

03/04/2025 à 11:40

• 46