Commentaire pour 'Pegasus - Espionnage - Plus rien ne va'
  • Revenons à Pegasus, car il est difficile de parler d'espionnage et de climat en même temps. Quelque chose m'échappe encore dans cette histoire. Les programmes espions, ce n'est vraiment pas nouveau, sauf que jusqu'ici, leur installation que ça soit sur n'importe quel appareil, demandait une action de la part de son propriétaire, au moins un clic.

    On peut lier un programme malveillant à une image à un mail, à n'importe quoi, mais pour être infecté il faut que le programme s'installe et donc il faut ouvrir quelque chose, faire une action.

    Dans le cas de Pegasus, on nous présente en quelque sorte un nouveau type de programme malveillant qui s'installerait tout seul avec zéro clic. Je ne sais peut-être pas tout, mais si ce genre de chose est possible alors ça craint sérieusement ! Honnêtement je ne pense pas que ça soit possible, jusqu'ici, je ne vois personne se lancer dans des explications techniques.

    Pour installer quelque chose, peu importe quoi il faut une élévation des privilèges, passer "root', administrateur quoi. Tout fonctionne ainsi, encore heureux, si ça n'était pas le cas, imaginez les avions... Généralement quand ça se produit, sans action de la part de l'utilisateur, c'est qu'il y a une faille, quelque chose qu'on a pas prévu et que quelqu'un à trouvé, mais dans ce cas, on ne vend pas l'exploitation de cette faille à d'autres pays, ça n'a pas de sens, on l'exploite et on se tait.

    Dans ce cas, puisqu'on nous dit que ce programme est en action depuis longue date, je vois mal comment Google et/ou Appel ne serait pas au courant, idem pour les gouvernements et leurs services de contre-espionnage.

    A priori comme ça, ça m'a l'air loufoque comme histoire, en tout cas au moins en ce qui concerne la manière de présenter les choses. A suivre...