Des hackers chinois viennent de nous donner une raison d'arrêter d’envoyer des SMS

&NewLine;<p class&equals;"wp-block-paragraph">Les cyber-attaques sont un des nouveaux fléaux qui heurtent nos sociétés&period; Les opérateurs de télécommunications deviennent une mine d’or pour les hackers qui peuvent exploiter nos métadonnées d’appels et nos informations personnelles&period;<&sol;p><script type&equals;"text&sol;plain" data-tcf&equals;"waiting-for-consent" data-id&equals;"26251">CjwhLS0gV1AgUVVBRFMgQ29udGVudCBBZCBQbHVnaW4gdi4gMy4wLjMgLS0&plus;CjxkaXYgY2xhc3M9InF1YWRzLWxvY2F0aW9uIHF1YWRzLWFkMjYyNTEgIiBpZD0icXVhZHMtYWQyNjI1MSIgc3R5bGU9ImZsb2F0Om5vbmU7dGV4dC1hbGlnbjpjZW50ZXI7cGFkZGluZzowcHggMCAwcHggMDsiIGRhdGEtbGF6eWRlbGF5PSIwIj4KCjwvZGl2Pgo&equals;<&sol;script>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Aujourd’hui&comma; des états parrainent des pirates informatiques pour avoir le plus de données sur les populations&comma; découvrant que la technologie SMS était devenue plus vulnérable&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Selon <a href&equals;"https&colon;&sol;&sol;www&period;forbes&period;com&sol;sites&sol;zakdoffman&sol;2019&sol;08&sol;07&sol;chinese-state-hackers-attack-video-games-and-cryptocurrencies-for-after-hours-personal-gain&sol;&num;4a4c73002eb2">un rapport<&sol;a>&comma; la Chine aurait investi dans APT10&comma; un groupe de piratage qui avait porté une attaque ciblée sur des informations personnelles précises&comma; en infiltrant les systèmes de pas moins de dix opérateurs cellulaires&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph"><a href&equals;"https&colon;&sol;&sol;www&period;fireeye&period;com&sol;blog&sol;threat-research&sol;2019&sol;10&sol;messagetap-who-is-reading-your-text-messages&period;html">FireEye a révélé<&sol;a> récemment qu’un nouveau groupe de pirates plus prolifique se nommant APT41 menait des campagnes de grande envergure contre de grosses industries&comma; en récoltant des informations volumineuses&comma; puis en les filtrant pour extraire des données plus spécifiques&comma; l’industrie la plus ciblée étant la téléphonie mobile&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Ainsi&comma; et toujours d’après les recherches de FireEye&comma; APT41 avait piraté les serveurs qui acheminent et enregistrent le contenu du message communément nommé SMSC &lpar;Short Message Service Center&rpar; en les infectant par un outil malveillant appelé MESSAGETAP&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Une fois le message transmis et stocké&comma; il est transféré à un destinataire qui se connecte au réseau cellulaire&period; En réussissant à attaquer ce système&comma; on aura un accès ouvert au trafic SMS principal et au contenu sur l’ensemble du réseau&period;<&sol;p><script type&equals;"text&sol;plain" data-tcf&equals;"waiting-for-consent" data-id&equals;"26257">CjwhLS0gV1AgUVVBRFMgQ29udGVudCBBZCBQbHVnaW4gdi4gMy4wLjMgLS0&plus;CjxkaXYgY2xhc3M9InF1YWRzLWxvY2F0aW9uIHF1YWRzLWFkMjYyNTcgIiBpZD0icXVhZHMtYWQyNjI1NyIgc3R5bGU9ImZsb2F0Om5vbmU7dGV4dC1hbGlnbjpjZW50ZXI7cGFkZGluZzowcHggMCAwcHggMDsiIGRhdGEtbGF6eWRlbGF5PSIwIj4KCjwvZGl2Pgo&equals;<&sol;script>&NewLine;&NewLine;&NewLine;&NewLine;<figure class&equals;"wp-block-image size-large"><img src&equals;"https&colon;&sol;&sol;ohchouette&period;com&sol;wp-content&sol;uploads&sol;415627182912&period;jpg" alt&equals;"" class&equals;"wp-image-18607"&sol;><figcaption>Photo de Needpix<&sol;figcaption><&sol;figure>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Conçu pour éviter la détection et doté d’une grande précision&comma; MESSAGETAP d’APT&nbsp&semi;41 est programmé pour rechercher un ensemble de mots-clés qui pourraient présenter un intérêt géopolitique pour Pékin&period;&nbsp&semi;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Lorsqu’un mot-clé est détecté&comma; l’outil vérifie si l’expéditeur ou le destinataire figure dans sa liste&comma; ce qui démontre la nature hyper ciblée de cette cyber-intrusion permettant la discrétion de l’attaque&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Contrairement à sa capacité à exploiter le contenu SMS&comma; ce logiciel n’a fourni aucune méthode permettant d’écouter les appels téléphoniques&period;&nbsp&semi;<&sol;p><script type&equals;"text&sol;plain" data-tcf&equals;"waiting-for-consent" data-id&equals;"26258">CjwhLS0gV1AgUVVBRFMgQ29udGVudCBBZCBQbHVnaW4gdi4gMy4wLjMgLS0&plus;CjxkaXYgY2xhc3M9InF1YWRzLWxvY2F0aW9uIHF1YWRzLWFkMjYyNTggIiBpZD0icXVhZHMtYWQyNjI1OCIgc3R5bGU9ImZsb2F0Om5vbmU7dGV4dC1hbGlnbjpjZW50ZXI7cGFkZGluZzowcHggMCAwcHggMDsiIGRhdGEtbGF6eWRlbGF5PSIwIj4KCjwvZGl2Pgo&equals;<&sol;script>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Par contre toutes les métadonnées d’appels peuvent être enregistrées et donc sont précieuses pour les services de renseignement&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Selon FireEye&comma; les opérateurs téléphoniques enregistrent de grands espaces d’informations provenant d’une multitude de sources qui convergent en nœuds&period;&nbsp&semi;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">L’accès à ces informations offre aux services de renseignement chinois la capacité d’obtenir des données sensibles&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Pour plus de sécurité&comma; bon nombre d’entre nous sont passés sur des plateformes cryptées comme WhatsApp&comma; iMessage&comma; Signal&comma; Wickr&comma; Telegram&comma; des plateformes dont se plaignent les gouvernements&comma; car elles empêchent leurs agences d’exploiter les messages&period;<&sol;p><script type&equals;"text&sol;plain" data-tcf&equals;"waiting-for-consent" data-id&equals;"26295">CjwhLS0gV1AgUVVBRFMgQ29udGVudCBBZCBQbHVnaW4gdi4gMy4wLjMgLS0&plus;CjxkaXYgY2xhc3M9InF1YWRzLWxvY2F0aW9uIHF1YWRzLWFkMjYyOTUgIiBpZD0icXVhZHMtYWQyNjI5NSIgc3R5bGU9ImZsb2F0Om5vbmU7dGV4dC1hbGlnbjpjZW50ZXI7cGFkZGluZzowcHggMCAwcHggMDsiIGRhdGEtbGF6eWRlbGF5PSIwIj4KCjwvZGl2Pgo&equals;<&sol;script>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Cependant&comma; ces mêmes <a href&equals;"https&colon;&sol;&sol;www&period;forbes&period;com&sol;sites&sol;rachelsandler&sol;2019&sol;10&sol;29&sol;facebook-sues-israeli-firm-nso-group-for-hacking-whatsapp-messages-of-journalists-human-rights-workers&sol;&num;7d8dc9543f23">systèmes chiffrés<&sol;a> peuvent être piratés&comma; Facebook poursuit actuellement la société d’interception israélienne NSO l’accusant d’avoir piraté WhatsApp&period;<&sol;p>&NewLine;&NewLine;&NewLine;&NewLine;<p class&equals;"wp-block-paragraph">Envoyer un SMS aujourd’hui serait équivalent à envoyer une lettre sans sceller l’enveloppe en espérant que personne ne verra son contenu&comma; il serait temps peut-être de passer à d’autres alternatives cryptées&period;<&sol;p>&NewLine;<script type&equals;"text&sol;plain" data-tcf&equals;"waiting-for-consent" data-id&equals;"26296">CjwhLS0gV1AgUVVBRFMgQ29udGVudCBBZCBQbHVnaW4gdi4gMy4wLjMgLS0&plus;CjxkaXYgY2xhc3M9InF1YWRzLWxvY2F0aW9uIHF1YWRzLWFkMjYyOTYgIiBpZD0icXVhZHMtYWQyNjI5NiIgc3R5bGU9ImZsb2F0Om5vbmU7dGV4dC1hbGlnbjpjZW50ZXI7cGFkZGluZzowcHggMCAwcHggMDsiIGRhdGEtbGF6eWRlbGF5PSIwIj4KCjwvZGl2Pgo&equals;<&sol;script><&sol;p>&NewLine;