1 line
20 KiB
HTML
1 line
20 KiB
HTML
<html><head><meta content="text/html; charset=UTF-8" http-equiv="content-type"><style type="text/css">.lst-kix_fi8h3s5tynih-1>li:before{content:"- "}.lst-kix_fi8h3s5tynih-0>li:before{content:"- "}.lst-kix_kcb8o01t6epz-4>li:before{content:"- "}.lst-kix_kcb8o01t6epz-3>li:before{content:"- "}ul.lst-kix_fi8h3s5tynih-6{list-style-type:none}ul.lst-kix_kcb8o01t6epz-0{list-style-type:none}.lst-kix_kcb8o01t6epz-2>li:before{content:"- "}ul.lst-kix_fi8h3s5tynih-5{list-style-type:none}ul.lst-kix_kcb8o01t6epz-1{list-style-type:none}ul.lst-kix_fi8h3s5tynih-4{list-style-type:none}ul.lst-kix_fi8h3s5tynih-3{list-style-type:none}ul.lst-kix_kcb8o01t6epz-4{list-style-type:none}ul.lst-kix_kcb8o01t6epz-5{list-style-type:none}ul.lst-kix_fi8h3s5tynih-8{list-style-type:none}.lst-kix_kcb8o01t6epz-1>li:before{content:"- "}ul.lst-kix_kcb8o01t6epz-2{list-style-type:none}.lst-kix_kcb8o01t6epz-5>li:before{content:"- "}ul.lst-kix_fi8h3s5tynih-7{list-style-type:none}ul.lst-kix_kcb8o01t6epz-3{list-style-type:none}.lst-kix_kcb8o01t6epz-6>li:before{content:"- "}ul.lst-kix_fi8h3s5tynih-2{list-style-type:none}.lst-kix_fi8h3s5tynih-8>li:before{content:"- "}.lst-kix_kcb8o01t6epz-0>li:before{content:"- "}.lst-kix_kcb8o01t6epz-8>li:before{content:"- "}ul.lst-kix_fi8h3s5tynih-1{list-style-type:none}li.li-bullet-0:before{margin-left:-18pt;white-space:nowrap;display:inline-block;min-width:18pt}ul.lst-kix_fi8h3s5tynih-0{list-style-type:none}.lst-kix_kcb8o01t6epz-7>li:before{content:"- "}.lst-kix_fi8h3s5tynih-6>li:before{content:"- "}.lst-kix_fi8h3s5tynih-5>li:before{content:"- "}.lst-kix_fi8h3s5tynih-7>li:before{content:"- "}.lst-kix_fi8h3s5tynih-2>li:before{content:"- "}ul.lst-kix_kcb8o01t6epz-8{list-style-type:none}.lst-kix_fi8h3s5tynih-3>li:before{content:"- "}ul.lst-kix_kcb8o01t6epz-6{list-style-type:none}ul.lst-kix_kcb8o01t6epz-7{list-style-type:none}.lst-kix_fi8h3s5tynih-4>li:before{content:"- "}ol{margin:0;padding:0}table td,table th{padding:0}.c14{padding-top:0pt;padding-bottom:3pt;line-height:1.15;page-break-after:avoid;orphans:2;widows:2;text-align:justify;height:11pt}.c5{padding-top:0pt;padding-bottom:0pt;line-height:1.15;orphans:2;widows:2;text-align:justify;height:11pt}.c28{padding-top:0pt;padding-bottom:0pt;line-height:1.15;orphans:2;widows:2;text-align:left;height:11pt}.c12{color:#000000;font-weight:700;text-decoration:none;vertical-align:baseline;font-size:11pt;font-family:"Arial";font-style:normal}.c0{color:#9900ff;font-weight:400;text-decoration:none;vertical-align:baseline;font-size:11pt;font-family:"Arial";font-style:normal}.c1{color:#0000ff;font-weight:400;text-decoration:none;vertical-align:baseline;font-size:11pt;font-family:"Arial";font-style:normal}.c10{color:#ff9900;font-weight:400;text-decoration:none;vertical-align:baseline;font-size:11pt;font-family:"Arial";font-style:normal}.c15{padding-top:0pt;padding-bottom:0pt;line-height:1.15;orphans:2;widows:2;text-align:center;height:11pt}.c21{padding-top:0pt;padding-bottom:3pt;line-height:1.15;page-break-after:avoid;orphans:2;widows:2;text-align:left}.c27{color:#000000;font-weight:400;text-decoration:none;vertical-align:baseline;font-size:26pt;font-family:"Arial";font-style:italic}.c2{color:#000000;font-weight:400;text-decoration:none;vertical-align:baseline;font-size:11pt;font-family:"Arial";font-style:normal}.c25{color:#000000;font-weight:700;vertical-align:baseline;font-size:15pt;font-family:"Arial";font-style:normal}.c6{padding-top:0pt;padding-bottom:0pt;line-height:1.15;orphans:2;widows:2;text-align:justify}.c7{padding-top:0pt;padding-bottom:0pt;line-height:1.15;orphans:2;widows:2;text-align:right}.c17{color:#000000;font-weight:700;vertical-align:baseline;font-size:11pt;font-family:"Arial";font-style:normal}.c22{font-weight:700;text-decoration:none;vertical-align:baseline;font-size:11pt;font-family:"Arial";font-style:normal}.c23{padding-top:0pt;padding-bottom:0pt;line-height:1.15;orphans:2;widows:2;text-align:center}.c24{color:#000000;text-decoration:none;vertical-align:baseline;font-family:"Arial";font-style:normal}.c9{text-decoration-skip-ink:none;-webkit-text-decoration-skip:none;text-decoration:underline}.c3{background-color:#ffffff;color:#ff9900}.c8{padding:0;margin:0}.c20{font-size:12pt;font-weight:700}.c19{margin-left:36pt;padding-left:0pt}.c26{font-weight:400;font-size:15pt}.c18{max-width:451.4pt;padding:72pt 72pt 72pt 72pt}.c4{background-color:#ffffff}.c13{color:#0000ff}.c16{color:#9900ff}.c11{color:#ff9900}.title{padding-top:0pt;color:#000000;font-size:26pt;padding-bottom:3pt;font-family:"Arial";line-height:1.15;page-break-after:avoid;orphans:2;widows:2;text-align:left}.subtitle{padding-top:0pt;color:#666666;font-size:15pt;padding-bottom:16pt;font-family:"Arial";line-height:1.15;page-break-after:avoid;orphans:2;widows:2;text-align:left}li{color:#000000;font-size:11pt;font-family:"Arial"}p{margin:0;color:#000000;font-size:11pt;font-family:"Arial"}h1{padding-top:20pt;color:#000000;font-size:20pt;padding-bottom:6pt;font-family:"Arial";line-height:1.15;page-break-after:avoid;orphans:2;widows:2;text-align:left}h2{padding-top:18pt;color:#000000;font-size:16pt;padding-bottom:6pt;font-family:"Arial";line-height:1.15;page-break-after:avoid;orphans:2;widows:2;text-align:left}h3{padding-top:16pt;color:#434343;font-size:14pt;padding-bottom:4pt;font-family:"Arial";line-height:1.15;page-break-after:avoid;orphans:2;widows:2;text-align:left}h4{padding-top:14pt;color:#666666;font-size:12pt;padding-bottom:4pt;font-family:"Arial";line-height:1.15;page-break-after:avoid;orphans:2;widows:2;text-align:left}h5{padding-top:12pt;color:#666666;font-size:11pt;padding-bottom:4pt;font-family:"Arial";line-height:1.15;page-break-after:avoid;orphans:2;widows:2;text-align:left}h6{padding-top:12pt;color:#666666;font-size:11pt;padding-bottom:4pt;font-family:"Arial";line-height:1.15;page-break-after:avoid;font-style:italic;orphans:2;widows:2;text-align:left}</style></head><body class="c4 c18 doc-content"><div><p class="c23"><span class="c9 c25">RT1-TP1</span></p><p class="c23"><span class="c25 c9">Script Podcast</span></p></div><p class="c14 title" id="h.84w0mvkcey1i"><span class="c27"></span></p><p class="c21 title" id="h.yqzim57i4dvt"><span class="c20">Mise à jour essentielle : La faille </span><span class="c20">Blastpass</span><span class="c20"> et </span><span class="c20">la</span><span class="c20 c24"> sécurité numérique</span></p><p class="c28"><span class="c2"></span></p><ul class="c8 lst-kix_fi8h3s5tynih-0 start"><li class="c6 c19 li-bullet-0"><span>Ewen = </span><span class="c1">Bleu</span></li><li class="c6 c19 li-bullet-0"><span>Martin =</span><span class="c10"> Orange</span></li><li class="c6 c19 li-bullet-0"><span>Théo = </span><span class="c0">Violet</span></li><li class="c6 c19 li-bullet-0"><span class="c2">Didascalies = Noir</span></li></ul><p class="c5"><span class="c2"></span></p><p class="c23"><span class="c9 c17">*Jingle de début*</span></p><p class="c5"><span class="c2"></span></p><p class="c6"><span class="c1">E- Bonjour et bienvenue à tous sur “Un bug dans le système”.</span></p><p class="c5"><span class="c1"></span></p><p class="c6"><span class="c13">Nous allons aujourd’hui vous parler plus précisément de la faille </span><span class="c13">Blastpass</span><span class="c1"> et, à travers cet exemple, essayer de vous sensibiliser à la vigilance informatique et à la cybersécurité.</span></p><p class="c5"><span class="c1"></span></p><p class="c6"><span class="c13">Je me présente, Ewen Gadonnaud, je suis aujourd’hui accompagné de mes camarades </span><span class="c11">Martin Savigny</span><span class="c13"> et </span><span class="c16">Théo Bruneau</span><span class="c1">, étudiants en Réseau et Télécommunication à Châtellerault.</span></p><p class="c5"><span class="c2"></span></p><p class="c6"><span class="c1">Bonjour Martin, peux-tu nous expliquer précisément de quoi nous allons parler ?</span></p><p class="c5"><span class="c2"></span></p><p class="c6"><span class="c11">M- Bonjour Ewen pour faire simple, la faille </span><span class="c11">Blastpass</span><span class="c10"> est une faille de type “no click” qui était présente sur la version 16.6.1 des appareils iOS. Quant au logiciel Pegasus, c’est un logiciel spyware, qui est un logiciel d’espionnage qui est installé sur un appareil informatique à l’insu d’un utilisateur qui a entre guillemets profité de cette faille pour s’implanter sur les appareils iOS.</span></p><p class="c5"><span class="c10"></span></p><p class="c6"><span class="c16">T- Pour rebondir sur ce que vient de dire Martin, une faille “no-click” est une faille qui ne nécessite aucune action de l’utilisateur pour que le système en question soit infecté. Dans le cas de </span><span class="c16">Blastpass</span><span class="c0">, le chargement automatique des MMS était utilisé pour infecter un Iphone.</span></p><p class="c5"><span class="c10"></span></p><p class="c6"><span class="c13">E- Dans le cadre de ce podcast, nous parlerons du fonctionnement de la faille </span><span class="c13">Blastpass</span><span class="c1"> et comment Pegasus, un logiciel développé par la société Israélienne NSO Group a réussi à exploiter cette faille pour infiltrer des appareils gouvernementaux. Il aurait également pu s’introduire dans des appareils personnels. Il important de préciser avant toute chose que cette faille touche le grand public, et n’est pas seulement réservée à de rares malchanceux mais bien à n’importe quel utilisateur d’appareils électroniques dit “intelligents”</span></p><p class="c5"><span class="c1"></span></p><p class="c5"><span class="c10 c4"></span></p><p class="c5"><span class="c10 c4"></span></p><p class="c5"><span class="c10 c4"></span></p><p class="c6"><span class="c3">M- En effet, et pour illustrer ce que vient de dire Ewen, on peut citer Jorge REY, responsable de sécurité informatique chez Kaufman,</span><span class="c3">Rossin & Co qui affirme au journal </span><span class="c3 c9">Le Point</span><span class="c10 c4"> qu’au niveau mondial, "il y a 1,5 million de personnes hackées chaque jour". Cela représente quand même une forte proportion de personnes par an, montrant qu’il ne faut surtout pas négliger la maintenance de nos appareils et leurs supervisions pour éviter que ce chiffre ne s’accroît de plus en plus.</span></p><p class="c5"><span class="c10 c4"></span></p><p class="c6"><span class="c4 c16">T- Alors rassurez-vous, on ne cherche pas à vous inquiéter mais plutôt à vous sensibiliser à la cybervigilance et en particulier à l'importance de tenir son matériel informatique à jour, puisque cette faille </span><span class="c4 c16">Blastpass</span><span class="c0 c4"> à justement été patché assez rapidement par une mise à jour, ça montre que si on reste un petit peu assidus sur ce point là, il n’y a pas de soucis à se faire. </span></p><p class="c5"><span class="c0 c4"></span></p><p class="c6"><span class="c1 c4">E- J’appuierais sur la partie technique et logicielle de la faille Blastpass en précisant que c’est une faille qui provient de l’application Portefeuille des appareils iOS, la faille s’étant déployée à cause d’un problème dans les outils de développement d’applications sous iOS, notamment l’outil Paykit qui permets d’implémenter des fonctions de paiement instantanés. </span></p><p class="c6"><span class="c4 c13">Concrètement pour un utilisateur lambda, comme l’a dit Théo juste avant, vous recevez un MMS en provenance d’un numéro inconnu, qui se charge automatiquement sur votre téléphone, rendant votre appareil infecté. Vu que l’application Portefeuille est présente sur tous les appareils iOS et qu’elle utilise les outils du framework “défaillant”, on en conclut que cette faille est présente en conséquence sur tous les appareils Apple, même les Macs. Elle ouvre donc la porte à des applications malveillantes, comme Pégasus que l’on prendra ici comme exemple.</span></p><p class="c5"><span class="c0 c4"></span></p><p class="c5"><span class="c0 c4"></span></p><p class="c6"><span class="c10 c4">M-Après ce que vient de vous dire Ewen sur la faille Blastpass, nous pouvons essayer de faire un petit focus sur le logiciel spyware Pégasus. Il faut tout d’abord bien distinguer ce logiciel de la faille dont nous vous parlons, ce sont deux choses à ne pas confondre. Pour revenir au logiciel Pégasus, il faut savoir qu’il a été très utilisé par les gouvernements de différents pays à des fins d’espionnage. Il a en effet été mis sur le marché en 2013, comme Ewen le disait plus haut, par l’entreprise israélienne NSO Group, mais n’est pas détecté avant 2016.</span></p><p class="c5"><span class="c10 c4"></span></p><p class="c5"><span class="c2 c4"></span></p><p class="c6"><span class="c0 c4">T- En effet, pour illustrer ce que vient de dire Martin, on peut citer comme exemple une brève liste de personnes touchées par ce logiciel espion : nous y retrouvons El Chapo, un baron de la drogue, Javier Valdez Cardenas qui terminera assassiné par le gouvernement mexicain qui l’espionnait via ce logiciel, Roger Torrent (président du parlement de Catalogne), et la liste est quasi-infinie. Ces quelques exemples nous permettent d’avoir un bref aperçu de l’impact que peut avoir un logiciel espion à l'international et les dégâts qu’il peut causer. Il faut aussi préciser que d’après le site Citizen Lab, Pegasus était un logiciel qui ciblait certes les chefs gouvernementaux, les députés etc.. Mais pas seulement, également le grand public qui pouvait donc y être exposé via la faille Blastpass comme l’a expliqué Ewen.</span></p><p class="c5"><span class="c0 c4"></span></p><p class="c5"><span class="c0 c4"></span></p><p class="c5"><span class="c2"></span></p><p class="c23"><span class="c12">*INTERLUDE ?*</span></p><p class="c5"><span class="c17 c9"></span></p><p class="c6"><span class="c1">E- Heureusement, des mesures de protections sont possibles pour remédier à cette faille. Il en existe deux principales, une qui agit en tant que mesure “préventive” et une autre qui agit en tant que mesure “effective”. La première intervient dans le cas ou votre appareil est exposé à cette faille, donc quand il n’est pas mit à jour et dans le cas ou vous souhaitez limiter un maximum les risques d’exposition à la réception d’un MMS infecté.</span></p><p class="c5"><span class="c1"></span></p><p class="c6"><span class="c10">M- Cette première mesure dont Ewen parle correspond à l’activation du mode “Lockdown” sur les appareils iPhones. Ce mode lockdown est une option activable dans les paramètres du téléphone qui désactive principalement le chargement automatique des MMS et toute prévisualisation de contenu dans le téléphone, refuse les appels Facetime entrants et coupe globalement beaucoup de portes d’entrées à de potentiels attaquants. C’est un mode qui est destiné pour les journalistes ou autres personnels profitant d’un statut qui pourrait leur être préjudiciable (tels que des chefs de gouvernements, des députés etc…)</span></p><p class="c6"><span class="c2"> </span></p><p class="c6"><span class="c0">T- La seconde et dernière solution est la plus évidente mais néanmoins reste la moins assidûment respectée par tout le monde, il s’agit tout simplement de mettre à jour régulièrement son appareil intelligent. En effet, les mises à jours automatiques ne sont pas activées pour rien sur nos appareils, de nos jours, le simple fait que cette option soit activée par défaut indique bien son importance. Il ne faut alors sous aucun prétexte la désactiver. Pour illustrer mes propos, Apple à corrigé la faille Blastpass en moins de 2 semaines, ce qui constitue un temps de réaction considérablement court. Il ne faut alors surtout pas désactiver l’option de mise à jour automatique pour le bien de votre vie privée et de celle des autres. </span></p><p class="c6"><span class="c0">Si votre appareil ne propose pas cette option, il faut penser régulièrement à effectuer les mises à jours de sécurité proposées par votre constructeur, c’est une habitude primordiale à prendre. </span></p><p class="c5"><span class="c2"></span></p><p class="c5"><span class="c2"></span></p><p class="c6"><span class="c13">E- Donc pour résumer, la faille </span><span class="c13">Blastpass</span><span class="c1">, c’est une faille informatique qui illustre parfaitement un problème majeur dans l’usage qu’ont les gens de leurs smartphones à ce jour, le fait que la mise à jour de tout appareil connecté à internet ne soit pas toujours assidûment respectée. Il faut changer ses habitudes afin d’être sûr d’éviter qu’un drame arrive. Si il n’y avait qu’une chose à retenir de ce podcast, ce serait que les piratages informatiques n’arrivent pas qu’aux autres et que de simples bonnes habitudes suffisent à en contrer une bonne partie, que vous soyez utilisateur d’appareil iOS ou Android, cette habitude s’applique à tout le monde !</span></p><p class="c5"><span class="c0"></span></p><p class="c6"><span class="c1">Bon, nous allons donc pouvoir mettre fin à ce podcast, je vous remercie Martin et Théo pour ce petit temps d’échange, et je vous remercie tous, auditeurs, de nous avoir écoutés !</span></p><p class="c5"><span class="c16 c22"></span></p><p class="c23"><span class="c12">*Musique de générique de fin*</span></p><p class="c5"><span class="c2"></span></p><p class="c15"><span class="c12"></span></p><div><p class="c7"><span class="c24 c26">/3</span></p></div></body></html> |