<?xml
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>T&#233;moignages</title>
	<link>https://www.temoignages.re/</link>
	<description>Journal fond&#233; le 5 mai 1944 par le Dr Raymond Verg&#232;s</description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="https://www.temoignages.re/spip.php?id_auteur=282&amp;page=backend" rel="self" type="application/rss+xml" />

	<image>
		<title>T&#233;moignages</title>
		<url>https://www.temoignages.re/local/cache-vignettes/L144xH28/siteon0-61897.png?1780745084</url>
		<link>https://www.temoignages.re/</link>
		<height>28</height>
		<width>144</width>
	</image>



<item xml:lang="fr">
		<title>Le smartphone : p&#233;riph&#233;rique d'entr&#233;e particuli&#232;rement cibl&#233; par les cyberattaques</title>
		<link>https://www.temoignages.re/chroniques/di-sak-na-pou-di/le-smartphone-peripherique-d-entree-particulierement-cible-par-les-cyberattaques,106820</link>
		<guid isPermaLink="true">https://www.temoignages.re/chroniques/di-sak-na-pou-di/le-smartphone-peripherique-d-entree-particulierement-cible-par-les-cyberattaques,106820</guid>
		<dc:date>2023-03-30T04:59:04Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Bastien Bobe</dc:creator>


		<dc:subject>A la Une de l'actu</dc:subject>

		<description>
&lt;p&gt;Le contexte des cyber-attaques franchit un nouveau cap. Avec l'essor sans pr&#233;c&#233;dent des menaces sur mobiles, c'est tout l'&#233;cosyst&#232;me de la s&#233;curit&#233; informatique qu'il convient de repenser. &lt;br class='autobr' /&gt; Une nouvelle &#233;tape vient certainement d'&#234;tre franchie en termes de cybers&#233;curit&#233; de nos terminaux mobiles. En effet, les (nombreux) signaux faibles enregistr&#233;s ces derni&#232;res ann&#233;es quant &#224; la sp&#233;cificit&#233; des attaques sur nos smartphones sont devenus tr&#232;s concrets. Selon les experts, au cours de l'ann&#233;e (&#8230;)&lt;/p&gt;


-
&lt;a href="https://www.temoignages.re/chroniques/di-sak-na-pou-di/" rel="directory"&gt;Di sak na pou di&lt;/a&gt;

/ 
&lt;a href="https://www.temoignages.re/a-la-une-de-l-actu" rel="tag"&gt;A la Une de l'actu&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='https://www.temoignages.re/local/cache-vignettes/L150xH100/smartphone-cellphone-83209.jpg?1781358574' class='spip_logo spip_logo_right' width='150' height='100' alt=&#034;&#034; /&gt;
		&lt;div class='rss_chapo'&gt;&lt;p&gt;Le contexte des cyber-attaques franchit un nouveau cap. Avec l'essor sans pr&#233;c&#233;dent des menaces sur mobiles, c'est tout l'&#233;cosyst&#232;me de la s&#233;curit&#233; informatique qu'il convient de repenser.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Une nouvelle &#233;tape vient certainement d'&#234;tre franchie en termes de cybers&#233;curit&#233; de nos terminaux mobiles. En effet, les (nombreux) signaux faibles enregistr&#233;s ces derni&#232;res ann&#233;es quant &#224; la sp&#233;cificit&#233; des attaques sur nos smartphones sont devenus tr&#232;s concrets. Selon les experts, au cours de l'ann&#233;e &#233;coul&#233;e, plus d'un appareil sur trois aurait &#233;t&#233; vis&#233; au moins une fois par le phishing, entra&#238;nant un vol de donn&#233;es (professionnelles mais aussi personnelles) via un lien cliqu&#233; sur mobile.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;La cybercriminalit&#233; sur mobiles progresse&lt;/h2&gt;
&lt;p&gt;L'ANSSI ne s'y trompe pas. Dans son dernier rapport d&#233;di&#233; &#224; la cybermenace, l'Agence Nationale de la S&#233;curit&#233; des Syst&#232;mes d'information consacre, pour la toute premi&#232;re fois, un chapitre au ciblage sp&#233;cifique des &#233;quipements p&#233;riph&#233;riques ainsi qu'&#224; l'activit&#233; des acteurs priv&#233;s de la cyber-malveillance. Dans un contexte plus global, o&#249; en d&#233;pit du conflit russo-ukrainien la menace informatique n'a pas connu d'&#233;volution majeure, il est significatif de constater que la cybercriminalit&#233; se concentre actuellement sur les p&#233;riph&#233;riques, dont les acc&#232;s sont &#224; la fois peu vis&#233;s et peu prot&#233;g&#233;s.&lt;/p&gt;
&lt;p&gt;Cela a notamment &#233;t&#233; le cas au mois de juin dernier, lorsque des sp&#233;cialistes de la cyber-malveillance ont signal&#233; une infection massive d'appareils Android par le spyware Hermit, concomitamment en Italie et au Kazakhstan. Selon ces experts, une entreprise transalpine &#8212; RCS Lab &#8212; aurait con&#231;u ce logiciel afin de le vendre &#224; des agences gouvernementales. Une affaire qui s'inscrit dans la droite ligne du scandale Pegasus, logiciel espion install&#233; d&#232;s 2013 sur des appareils mobiles et permettant d'acc&#233;der aux fichiers, messages, photos et mots de passe.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;La sph&#232;re priv&#233;e plus que jamais concern&#233;e&lt;/h2&gt;
&lt;p&gt;De telles r&#233;v&#233;lations ne doivent pas nous induire en erreur, et &#224; minorer leur port&#233;e r&#233;elle. Car au-del&#224; de la seule sph&#232;re professionnelle, c'est bien tout notre &#233;cosyst&#232;me personnel qui se trouve impact&#233; par les pressions de plus en plus puissantes pesant sur nos appareils mobiles. Il est de moins en moins rare que les victimes de ces attaques soient manipul&#233;es avec la complicit&#233; m&#234;me d'op&#233;rateurs t&#233;l&#233;phoniques, comme cela a &#233;t&#233; le cas avec Hermit.&lt;/p&gt;
&lt;p&gt;Selon les analyses r&#233;alis&#233;es par Lookout et Google sur cette affaire, la connexion mobile des personnes cibl&#233;es &#233;tait en effet coup&#233;e temporairement par leur op&#233;rateur. Elles recevaient ensuite un lien par message les invitant &#224; t&#233;l&#233;charger une application officielle afin de r&#233;tablir la connexion. C'&#233;tait un leurre&#8230; Hermit &#233;tait alors install&#233; sur le syst&#232;me Android, et les s&#233;curit&#233;s pr&#233;sentes sur le Google Play Store s'en trouvaient contourn&#233;es.&lt;/p&gt;
&lt;p&gt;Ce type d'attaque d&#233;bouche sur un pillage syst&#233;matique et invisible des donn&#233;es, qu'elles soient priv&#233;es ou professionnelles. Vos photos, vos messages, l'historique de vos appels et de vos mails, la localisation de votre t&#233;l&#233;phone et m&#234;me l'enregistrement du son font notamment partie des informations capt&#233;es.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Une prise de conscience des particuliers est urgente&lt;/h2&gt;
&lt;p&gt;Le rapport de l'ANSSI 2022 invite &#224; revoir notre approche de la cybers&#233;curit&#233;. D&#233;sormais, l'espionnage sur mobile &#8212; c'est-&#224;-dire sur un p&#233;riph&#233;rique d'entr&#233;e particuli&#232;rement r&#233;pandu &#8212; est devenu un risque &#224; prendre en consid&#233;ration lors du d&#233;ploiement d'une strat&#233;gie de s&#233;curit&#233; d'entreprise. Et si l'on parle le plus souvent de phishing sur mobile (plus visible par le grand public), il faut consid&#233;rer la surveillance de nos t&#233;l&#233;phones portables comme une question d&#233;sormais au moins aussi majeure que celle de nos ordinateurs. Le sch&#233;ma est ici le m&#234;me que pour une cyber-attaque classique : un cybercriminel prend possession de votre machine &#224; distance et se d&#233;place &#224; l'int&#233;rieur, jusqu'&#224; d&#233;clencher une attaque&#8230; avec d'autant plus de facilit&#233; que le mobile a pour particularit&#233; de se connecter en permanence &#224; des antennes 3G diff&#233;rentes, dont certaines peuvent &#234;tre de fausses antennes.&lt;/p&gt;
&lt;p&gt;Au-del&#224; des particuliers, il est donc urgent que les entreprises prennent conscience de cette r&#233;alit&#233;. Tout autant que les smartphones personnels, nos t&#233;l&#233;phones professionnels sont en effet peu int&#232;gres, et offrent de nombreuses connexions possibles avec l'organisation ainsi qu'avec les r&#233;seaux auxquels ils appartiennent.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bastien Bobe&lt;br class='autobr' /&gt;
Directeur technique EMEA chez Lookout&lt;/strong&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
