Skip to content
MicroBlogItMicroBlogIt
MicroBlogIt
Le MicroBlog de la Nouvelle Technologie
  • Accueil
  • Logiciel
  • Conseil, SSII et ESN
  • Innovation
  • Hardware et Devices
  • Autres
 0
  • Pas de produit dans le panier.

Sous-total: £0.00

Voir le panier Commande

 
  • Accueil
  • Logiciel
  • Conseil, SSII et ESN
  • Innovation
  • Hardware et Devices
  • Autres

Révélations de Wikileaks : les réactions d’Apple, Signal et Telegram

9 mars 2017Laisser un commentaireautresPar Pauline Carpentier

Les entreprises high-tech veulent rassurer les utilisateurs après les révélations fracassantes de Wikileaks. Leurs produits et applis sont sûres (ou presque).

Parmi les milliers de documents de la CIA publiés par Wikileaks, certains expliquent comment l’agence américaine a utilisé des failles zero-day dans les systèmes d’exploitation et transformé des appareils connectés en outils d’espionnage. Des révélations qui n’ont pas manqué de faire réagir les firmes high-tech évoquées dans ces documents.

C’est Apple qui a fourni la réponse la plus détaillée. L’entreprise de Cupertino a tout de suite voulu rassurer ses clients en indiquant que « la plupart » des failles de sécurité d’iOS évoquées dans les documents de la CIA avaient déjà été patchées et qu’elle continuera à corriger les vulnérabilités identifiées. Il est cependant intéressant de constater qu’Apple n’indique pas que « toutes » les failles avaient été corrigées. Prévoyez quelques mises à jour de sécurité sur votre iPhone ou iPad très bientôt !

Des investigations pour en savoir plus

Dans un communiqué envoyé à TechCrunch, Apple a en tout cas rappelé son « profond engagement » dans la protection des données de ses clients et dans leur sécurité. « La technologie intégrée aux iPhone d’aujourd’hui offre la meilleure sécurité pour les données de nos utilisateurs et nous travaillons constamment pour que cela soit toujours ainsi. Nos produits et logiciels sont conçus pour délivrer rapidement des mises à jour de sécurité à nos clients, grâce notamment à l’utilisation de la dernière version de notre système d’exploitation. »

Samsung, dont les télés connectées ont été spécifiquement évoquées, est un peu plus bref, rapporte le New York Times, et indique que « la protection de la vie privée des consommateurs et la sécurité de nos appareils sont nos priorités. Nous avons pris connaissance de ces documents et nous penchons immédiatement sur ce sujet. »

Même son de cloche chez Google et Microsoft, dont les OS respectifs (Android et Windows) sont aussi largement cités dans les documents.

Non, la CIA n’a pas hacké les applis chiffrées

De leur côté, les équipes de Telegram expliquent que les utilisateurs de leur appli ne doivent pas se sentir concernés par cette affaire. Si la CIA est capable de récupérer des messages avant qu’ils ne soient chiffrés, ce n’est en aucun cas la faute de l’appli, mais celle des appareils et systèmes d’exploitation : ce sont eux qui sont corrompus, et c’est à leurs éditeurs de publier de mises à jour de sécurité pour atténuer ces menaces. « Citer une appli dans ce contexte est une erreur. » Et Telegram d’ajouter quelques conseils de base pour accroître la sécurité des utilisateurs : ne pas se servir d’un appareil jailbreaké « à moins d’être sûr à 400% de ce que vous faites », ne pas installer d’applis provenant d’une source inconnue, garder son appareil à jour…

Même chose chez Signal où l’on explique que le chiffrement de l’appli n’est en aucun cas compromis, mais que la CIA peut en revanche hacker un smartphone sur lequel elle est installée. Les révélations de Wikileaks confirment que « ce que nous faisons est utile, a indiqué Moxie Marlinspike, créateur de Signal au New York Magazine. Le chiffrement de bout en bout a poussé les agences gouvernementales vers de nouvelles formes d’attaques plus ciblées et risquées. Et à chaque fois qu’elles les lancent, elles risquent d’être détectées et que cela leur coûte des millions de dollars. »

Une réforme ?

Une voix un peu différente s’est aussi fait entendre dans ce lot de réactions. Celle de Denelle Dixon, responsable juridique et commerciale au sein de Mozilla, dont le navigateur a aussi été mis en cause dans Vault 7. « La CIA et Wikileaks sapent la sécurité d’Internet, a-t-elle ainsi déclaré. La première stocke les failles et le second se sert de cette mine d’informations pour créer un choc plutôt que pour informer les entreprises concernées afin qu’elles puissent faire le nécessaire. »

La responsable espère que ces révélations, aussi perturbantes soient-elles, permettront une prise de conscience de l’ampleur des enjeux de sécurité et appelle à « une collaboration pour réformer le monde du renseignement ».

Article à lire sur www.01net.com/actualites/revelations-de-wikileaks-apple-reagit-signal-et-telegram-aussi-1117621.html

ciasécuritéwikileaks
A propos de l'auteur

Pauline Carpentier

Related posts
Bannière avec logo OVH
Panne chez OVH: une belle frayeur pour l’hébergeur français.
9 novembre 2017
Gartner : le cloud public mondial va croître de 18,5% d’ici fin 2017
16 octobre 2017
IA : Amazon et Microsoft lancent une interface de deep learning
13 octobre 2017
Google France va recruter 300 personnes d’ici 2018
12 octobre 2017
Microsoft Ventures lance un concours IA pour les start-up
11 octobre 2017
L’antivirus Kaspersky accusé dans le vol de données de la NSA
9 octobre 2017
Laisser un commentaire

Annuler la réponse.

Votre adresse e-mail ne sera pas publiée Champs requis marqués avec *

EffacerSoumettre

Recent posts
  • Bannière avec logo OVH
    Panne chez OVH: une belle frayeur pour l’hébergeur français.
    9 novembre 2017
  • Gartner : le cloud public mondial va croître de 18,5% d’ici fin 2017
    16 octobre 2017
  • IA : Amazon et Microsoft lancent une interface de deep learning
    13 octobre 2017
  • Google France va recruter 300 personnes d’ici 2018
    12 octobre 2017
  • Microsoft Ventures lance un concours IA pour les start-up
    11 octobre 2017
Recent comments
    • Phone number:
      +12 345 67 00 89
    • E-mail:
      yourname@your-site.com

    Trouvez nous sur :

    FacebookTwitterDribblePinterest
    Could not authenticate you.