Pegasus Spyware - Comment vérifier votre propre téléphone pour cela ?

La semaine dernière, on a appris que le logiciel espion mobile Pegasus, développé par le groupe israélien NSO pour les besoins spécifiques des services de renseignement et des forces de l'ordre, a été utilisé sur des milliers d'appareils à travers le monde.

Pegasus est un logiciel espion mobile accompli - il donne à l'opérateur un accès pratiquement illimité à l'appareil et permet d'écouter les conversations, d'accéder aux médias sur l'appareil ainsi que d'intercepter et d'accéder à toute correspondance textuelle. Même si vous disposez d'une suite de sécurité robuste sur votre appareil, cela n'aidera pas beaucoup, car Pegasus est conçu pour exploiter les vulnérabilités zero-day qui ne sont pas documentées, non corrigées et généralement inconnues des fabricants d'applications de sécurité et des personnes qui développent le système d'exploitation sur votre téléphone, selon un rapport de Forbes sur le sujet.

En raison des préoccupations soulevées par les informations selon lesquelles quelque 50 000 personnes à travers le monde avaient Pegasus sur leurs téléphones, Amnesty International a développé une boîte à outils qui permet aux utilisateurs de vérifier la présence de Pegasus sur leurs appareils. L'application s'appelle Mobile Verification Toolkit, ou simplement MVT. Malheureusement, bien que le code source soit accessible au public dans un référentiel GitHub, aucune version précompilée n'y est disponible et les utilisateurs ne peuvent pas simplement télécharger le fichier de l'application et le déployer sur leur appareil.

Si vous souhaitez compiler le MVT pour votre propre appareil, vous devrez le faire sur un ordinateur exécutant Linux ou macOS, rapporte Forbes.

Le MVT récupère une copie de toutes les données stockées sur l'appareil mobile, les examine dans l'environnement informatique, puis signale la présence possible de Pegasus.

La boîte à outils tente de trouver des irrégularités dans les journaux de transfert de données de l'appareil. Si des messages texte, des e-mails ou des journaux d'appels étaient exfiltrés vers un serveur externe, c'est là que des traces possibles pourraient être trouvées.

Malheureusement, le fait que le MVT nécessite une connaissance considérable du travail avec le code source et de sa compilation sous des systèmes d'exploitation et des environnements spécifiques, mais c'est actuellement le moyen le plus fiable de vérifier un périphérique pour Pegasus.

La bonne nouvelle est que Pegasus n'est pas largement utilisé et se concentre toujours principalement sur une surveillance étroitement ciblée, ce qui signifie que la population générale sera bien en dehors du champ d'intérêt de toute partie utilisant le logiciel espion.

July 28, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.