Wikileaks vient de publier la première partie d’une série de fuites au sujet du piratage opéré par la CIA dans un dossier complet nommé Vault 7.
La première partie de la série se nomme «Year Zéro» et comprend 8761 fichiers et documents provenant d’un réseau isolé et hautement sécurisé du GQ de la CIA en Virginie : le Center for Cyber Intelligence.
Concrètement, avec Vault 7, Wikileaks nous dévoile que la CIA a mis au point des outils leur permettant d’accéder aux conversations des applications de messagerie chiffrées ou non. Les techniques décrites ci-dessous permet à l’agence de contourner le cryptage des applications messager, y compris WhatsApp, Telegram, Signal et d’autres.
Les hacks permettent à l’agence de collecter les messages et le trafic audio avant que le cryptage ne soit appliqué.
Telegram a déjà répondu à cette nouvelle expliquant :
« Year Zero » n’est pas un problème d’application. Il s’applique aux systèmes d’exploitation des appareils et nécessitent des mises à jour de sécurité de leurs fabricants respectifs pour atténuer les menaces.
La CIA s’est attaquée non seulement aux systèmes d’exploitation des smartphones sous iOS et Android mais aussi aux ordinateurs et serveurs (macOS, Windows et Linux). Les smart TV ne sont pas épargnées non plus : la CIA a pu exploiter les micro des téléviseurs connectés même lorsque l’appareil parait éteint !
Voici quelques-unes des réalisations de la CIA dévoilées dans ce premier chapitre :
Dispositifs mobiles à part, les fuites montrent que les routeurs, les systèmes Windows, macOS et Linux sont tous vulnérables aux attaques multiples qui ont été développées.
Les documents affirment que des moyens ont été trouvés pour infecter également les ordinateurs qui ne sont pas connectés à internet ou d’autres réseaux non sécurisés. Ces méthodes incluent la dissimulation de données dans des images ou des parties cachées du stockage informatique.
Wikileaks a déclaré qu’une archive de logiciels malveillants, de virus, de trojans et d’exploits zero-Day avait été diffusée entre d’anciens hackers et entrepreneurs du gouvernement américain de manières non autorisées. L’un de ceux qui avaient eu connaissance des archives a remis des parties de l’archive à Wikileaks.
Saviez-vous que Google Earth intègre désormais un simulateur de vol dans la version web de…
Ce genre de nouvelles surprend, et au vu du nom donné à cette version («…
Après avoir testé le système de diagnostic XTool D8S qui est imposant et robuste, place…
Que sont les sous-volumes Btrfs sous Linux ? Découvrez comment ils fonctionnent et pourquoi ils…
Oui, vous avez bien entendu la nouvelle version d'AltStore Classic (en version bêta 2.3b1 pour…
Les appels commerciaux non sollicités et les appels indésirables sont une nuisance quotidienne pour des…
Ce site web utilise des cookies.