X

Vault 7 : WikiLeaks dévoile les cyber-armes de la CIA

L’organisation militante WikiLeaks vient de publier plus de 8 000 fichiers et dossiers qui auraient fuité de la CIA, la plus importante agence de renseignement américaine. Selon WikiLeaks, ces documents permettent de mesurer l'étendue de l’arsenal informatique utilisé par l’agence.

iPhone, Android, Windows, Linux et Samsung TV transformés en microphones, rien ne semble épargné. Les 8 761 documents publiés par WikiLeaks et datant de 2013 à 2016 tendent à démontrer que la CIA a développé des outils pour tout pirater. Et ce n’est qu’un début, prévient l’organisation de Julian Assange. 

Vault 7 est le nom de code choisi pour désigner la série de publications qui vient de commencer avec « Year Zero », la première parution. Vault 7 « est la publication de documents confidentielles de l’agence la plus importante de tous les temps », souligne WikiLeaks.

La CIA a créé sa NSA

Les milliers de documents ont été soigneusement sélectionnés par l’organisation pour démontrer comment la CIA peut pirater smartphones, télévisions ou encore les voitures connectées.

WikiLeaks dit avoir attendu que tous les documents soient analysés par ses équipes pour publier cette première vague. Mais, pour le moment, les documents n’ont pas encore été authentifiés par des experts. La CIA, contactée par le New York Times a refusé de faire tout commentaire.

Selon WikiLeaks, la CIA a développé un centre spécialisé pour son cyber-arsenal qui a enregistré « plus de 5 000 utilisateurs et a produit plus d’un millier de virus, trojans, malwares ». Dans les faits, la CIA aurait ainsi créé sa « propre NSA » (l’Agence nationale de sécurité dont faisait partie Edward Snowden). 

Plus inquiétant : les documents révélant les méthodes de piratage de la CIA entrés en possession de WikiLeaks auraient été depuis un moment en circulation parmi les anciens hackers de l’agence. 

Des smartphones aux télévisions connectées

« La majorité des projets [de la CIA] concerne des outils pour pénétrer, infester, contrôler et exfiltrer », assure WikiLeaks. L’exemple le plus parlant cité par WikiLeaks est celui des télévisions connectées de Samsung, transformées en micro et qui auraient permis à la CIA d’espionner les utilisateurs dans leur salon.

Une branche spéciale du centre de renseignement numérique serait dédiée aux smartphones. La CIA aurait développé des malwares destinés à infester les produits sous iOS. Pour Android, WikiLeaks assure que l’agence a utilisé, à partir de 2016, 24 failles « zero days ». Selon l’organisation, la CIA aurait elle-même découvert certaines failles mais se serait aussi servi de failles que d’autres agences comme la NSA ou le FBI avaient découvertes.

WikiLeaks fustige l’utilisation que ferait la CIA des failles de sécurité que les agents auraient découvertes sur Android et iOS. « Tant que la CIA cachera ces failles à Apple et Google (qui font les téléphones), elles ne seront pas réparées, et les téléphones resteront vulnérables. » L’organisation s’inquiète de la possible prolifération des cyber-armes à laquelle la CIA contribuerait.

Des informations en attente de vérification

Certains points de l’analyse développée par WikiLeaks restent à nuancer. En effet, l’organisation de Julian Assange souligne que les techniques de piratages des smartphones permettrait de casser le chiffrement sur les applications comme WhatsApp, Signal, ou Telegram.

Or, sur Twitter, Edward Snowden, qui est déjà en train d’analyser les documents, souligne que les outils de la CIA visent les systèmes d’exploitation et pas directement les applications. Cela permet d’intercepter les messages avant qu’ils soient chiffrés sans s’attaquer aux applications.

Mais Edward Snowden relève aussi que les documents prouvent que les autorités américaines ont sciemment introduit secrètement et gardé ouvertes des failles de sécurité pour pouvoir y accéder. 

 

L’organisation WikiLeaks, quant à elle, n’est pas avare de commentaires et promet une nouvelle publication de documents dans les prochains jours.


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Actuellement à la Une...

Actuellement en vente

Le Kiosque

QUANTIQUE : THE NEXT BIG THING(K) - Dossier Stockage & réseaux, NVMe, data management, SD-WAN, NFV, WiFi... - QUALCOMM ange ou démon de la 5G - MOBILE DEVOPS : au coeur de la transformation de l'entreprise - WORKPLACE : quand Facebook entre dans l'entreprise...

 

GRAND PRIX RSSI 2017 - CONFORMITÉ RGPD : Toujours une grande incertitude - Reportage Sécurité du trafic maritime : arrivée sur zone de dangers cyber ! - Biométrie et usages mobiles - Tribune Alain Bouillé et Olivier Ligneul (CESIN) - Entretien avec Guillaume Poupard, directeur général de l'Anssi...

 

Afficher tous les derniers numéros
Dossiers L'1FO
RGPD et Sécurité

RGPD et Sécurité

La sécurité fait partie intégrante du Règlement général sur la protection des données (RGPD) et constitue même un socle sur lequel il faut s’appuyer. Pour simplifier les choses, le texte fait même mention de techniques explicitement dénommées, tel le chiffrement, mais aussi l’anonymisation et la pseudonymisation. En revanche, comme souvent sur ce sujet, il est aussi et surtout question de gouvernance et de processus, plutôt que de technique pure.


Mavo, nouveau langage simple pour le Web

La plate-forme open source Mavo, basée sur HTML, est capable de fournir des fonctionnalités de gestion de données sans nécessiter un serveur en back-end. Sa créatrice, Lea Verou, dirige une équipe au MIT (Massachusetts Institute of Technology).

Privacy by design : comment le mettre en place

Privacy by design : comment le mettre en place

Face au phénomène récurrent des fuites massives de données, mais aussi au resserrement de la réglementation relative à la protection des données personnelles, les entreprises doivent aborder cette question sous un nouvel angle. Voici l’ère du « Privacy by design ».

Afficher tous les dossiers
Offres d'emploi
RSS
12345678910Last

Lancez votre recherche sur la rubrique Emploi avec notre partenaire

News Mag-Securs
12345678

Retrouvez actualités, dossiers et communiqués sur la sécurité du système d'information sur le portail Mag-Securs

LIVRES BLANCS

La maintenance prédictive, pilier de la transformation digitale, un Livre Blanc Econocom.

LA MAINTENANCE IT, L’INVISIBLE PIERRE ANGULAIRE DE L’ENTREPRISE DIGITALE

La transformation digitale rebat les cartes de la performance des entreprises. Face à l’évolution simultanée des attentes des clients, des modèles économiques, des conditions de marché et des modes de travail, chaque métier doit revoir sa contribution aux trois axes qui conditionnent dorénavant la réussite: l’excellence opérationnelle, l’expérience utilisateurs et l’innovation métier.


CARTOGRAPHIE DU PAYSAGE DES RANSOMWARES, un Livre Blanc Fortinet.

Comprendre la portée et la sophistication de la menace.

Lorsque les cybermenaces sont multipliées par 35 en un an, chaque entreprise doit en tenir compte. C’est précisément le cas avec les ransomwares. Les hacktivistes ont ciblé des entreprises de pratiquement toutes les tailles et représentant une multitude de secteurs industriels dans le monde entier.


Comment moderniser ses centres de données, un Livre Blanc HPE.

La transformation numérique des entreprises crée de nouvelles contraintes sur les directions informatiques, en particulier pour les environnements de stockage. 

La croissance exponentielle des données, la virtualisation massive, l'évolution des charges de travail et la mise en place permanente de nouvelles applications (devops) obligent l'infrastructure de stockage informatique à évoluer. 


Repensez votre approche en matière de cybersécurité, un Livre Blanc Fortinet.

Pourquoi les leaders de la sécurité sont désormais contraints de faire face aux principales menaces de sécurité. 

Le paysage de cybermenace continue de croître et d’évoluer. Cybersecurity Ventures prévoit que la cybersécurité deviendra un business de mille milliards de dollars entre 2017 et 2021.



Les tendances du stockage de données en France face au digital,
un Livre Blanc HPE.

La transformation digitale s’opère dans tous les secteurs d’activités et à tous les niveaux des entreprises et des organisations. Les données collectées, traitées et échangées croissent en volume comme en valeur et deviennent de facto un véritable enjeu stratégique. 


Tous les Livres Blancs
Derniers commentaires
Fil AFP
Techno et Internet
Les industriels du solaire réunis au sein du syndicat Enerplan ont réclamé jeudi la mise en place d'un groupe de travail pour simplifier les règles dans le solaire, à l'image de celui créé en octobre par le gouvernement dans l'éolien. [Lire la dépêche...]

Uber se retrouve visé par plusieurs enquêtes après la révélation du piratage des données de 57 millions de ses utilisateurs à travers le monde dont celles de 600.000 chauffeurs. [Lire la dépêche...]

Une société informatique se retrouve dans une position très inconfortable après avoir été visée par des hackers. Une énième cyberattaque ? Non, cette fois-ci, une simulation montée par un spécialiste du secteur, mais sur fond d'actualité brûlante. [Lire la dépêche...]

Le réseau social Facebook a annoncé mercredi qu'il allait permettre à ses utilisateurs de déterminer s'ils avaient été exposés à des contenus Facebook ou Instagram relevant d'ingérences attribuées à la Russie durant la présidentielle américaine de 2016. [Lire la dépêche...]

Le PDG d'Uber a révélé mardi que les données de 57 millions d'utilisateurs à travers le monde, dont celles de 600.000 chauffeurs, ont été piratées fin 2016, affirmant ne l'avoir appris que "récemment". [Lire la dépêche...]

Uber, le groupe américain de réservation de voitures avec chauffeur, voit son image déjà sulfureuse encore écornée par la révélation d'un piratage massif des données de ses utilisateurs et des critiques sur son manque de transparence. [Lire la dépêche...]

Nina scrute son auditoire de ses grands yeux marrons, en quête d'un contact visuel, "on va se parler, s'écouter, se regarder": depuis quatre ans, ce robot humanoïde apprend "à se comporter de manière socialement acceptable" en utilisant la parole mais aussi le regard et les gestes. [Lire la dépêche...]

L'application de téléphonie par internet Skype n'est plus disponible au téléchargement sur smartphone en Chine, le géant américain Apple indiquant mercredi avoir été contraint par Pékin de retirer des produits de sa boutique de téléchargement. [Lire la dépêche...]

La Commission fédérale des communications (FCC), qui régule le secteur américain des télécommunications, a dévoilé mardi le projet d'annulation de mesures de 2015 destinées à assurer que les fournisseurs d'accès traitent tous les services en ligne de la même manière.  [Lire la dépêche...]

L'Office national des changes a annoncé l'interdiction des transactions en monnaie virtuelle (bitcoin) au Maroc, pays où les opérations de change sont étroitement contrôlées. [Lire la dépêche...]

Toutes les dépêches AFP

AgendaIT

TRUSTECH

Cet événement international dédié aux "technologies de la confiance" qui intègre désormais le salon Cartes Secure Connexions (jusqu'en 2015 celui-ci se tenait à Paris Villepinte) est organisé à Cannes (palais des festivals) du 28 novembre au 30 novembre 2017. Organisé par Comexposium.

PARIS OPEN SOURCE SUMMIT

Fruit de la fusion de Solutions Linux et de l'Open World Forum, le Paris Open Source Summit tient sa 3ème édition les 6 et 7 décembre 2017 aux Docks de Paris. Organisé par Weyou Group (ex-Tarsus).

CES

L'International Consumer Electronics Show (International CES) se tient du 9 au 12 janvier 2018

 à Las Vegas (LVCC, Westgate, Renaissance, Sands/Venetian,...). C'est le plus grand salon mondial professionnel dédié aux technologies grand public : 3900 exposants et 170000 visiteurs attendus. Organisé par la CTA (Consumer Technology Association).

FIC

Le 10ème Forum International de la Cybersécurité occupe les 23 et 24 janvier 2018 le Grand Palais de Lille. Organisé par la Région Nord-Pas de Calais et Euratechnologies, la Gendarmerie Nationale et CEIS.

AP CONNECT

La 1ère édition d'AP Connect qui vise à réunir les innovations, technologies et solutions dédiées à la transition numérique des administrations publiques centrales et des collectivités territoriales a lieu les 7 et 8 février 2018 à Paris, Espace Champerret. Organisé par PG Promotion.

ROOMN

Pour sa 5ème édition, la rencontre d'affaires Mobilité et Digital a pour cadre Monaco (Grimaldi Forum) du 5 au 8 mars 2018. Organisée par Comexposium.

IT MEETINGS

Le salon business des réseaux, des télécoms, de la mobilité, du cloud computing, des datacenters et de la sécurité aura pour cadre à nouveau du 20 au 22 mars 2018

le palais des festivals et des congrès de Cannes. Organisé par Weyou Group.

RSS
Voir tout l'AgendaIT