Pegasus : comment des pays ont mis en place la plus grosse affaire d’espionnage depuis Snowden

La firme israélienne NSO a fourni à plusieurs gouvernements un spyware nommé Pegasus. Ce dernier a infecté plusieurs dizaines de milliers de smartphones, dont la plupart sont de journalistes. C’est ainsi la liberté de la presse de nombreux pays qui est directement attaquée.

smartphone malware
Crédits : Pexels

Le constat est inquiétant. Hier, le média Forbidden Stories a révélé au grand jour le plus gros réseau d’espionnage gouvernemental depuis l’affaire Snowden. Au total, ce sont plus de 50 000 numéros de téléphone qui sont compromis, et ceux à partir d’un seul Spyware. Si ce genre de pratique est malheureusement courante, c’est un tout autre stade de gravité qui est atteint dans ce cas précis, et ce, pour deux raisons.

La première, comme dit plus haut, est parce qu’elle a été perpétuée par différents gouvernements à travers le monde. La seconde, c’est que, contrairement au scandale ayant impliqué la NSA, le spyware a ciblé tout particulièrement une population bien précise : les journalistes. C’est ainsi tout le concept de liberté de la presse qui est remise en cause dans plusieurs pays. Voici tout ce que l’on sait à l’heure actuelle.

Pegasus, le spyware acheté par les gouvernements

Tout remonte à une société israélienne du nom de NSO. Cette dernière a mis au point le programme Pegasus, capable de collecter les informations personnelles sur le téléphone de sa victime. Plusieurs gouvernements en ont recours. À l’heure actuelle, on en connaît au moins 10 : l’Azerbaïdjan, le Bahrain, la Hongrie, l’Inde, le Kazakhstan, le Mexique, le Maroc, le Rwanda, l’Arabie saoudite, et les Émirats arabes unis. Certains sont plus actifs que d’autres. Le Mexique, par exemple, compte 15 000 téléphones infectés, tandis que l’Algérie et les Émirats arabes unis atteignent les 10 000.

Sur le même sujet : Edward Snowden — 8 outils qu’il utilise et conseille pour protéger votre vie privée

« Le projet Pegasus montre clairement que le logiciel espion de NSO est une arme de choix pour les gouvernements répressifs qui cherchent à faire taire les journalistes, à attaquer les militants et à écraser la dissidence, mettant ainsi d’innombrables vies en danger », a déclaré Agnès Callamard, secrétaire générale d’Amnesty International. « Bien que la société affirme que ses logiciels espions ne sont utilisés que dans le cadre d’enquêtes criminelles et terroristes légitimes, il est clair que sa technologie facilite les abus systémiques ».

cheval de troie android cerberus
Crédits : Pixabay

Comment fonctionne Pegasus ?

Pegasus est un RAT, un Trojan activable à distance. Autrement dit, il fonctionne à partir d’une attaque zéro-clic, ce qui le rend particulièrement dangereux. En effet, il ne nécessite aucune interaction de la part de la victime pour s’installer sur l’appareil. Pire encore, il fonctionne sur tous les types de smartphones : les dernières mises à jour de sécurité d’iOS et d’Android sont impuissantes face à lui. Pegasus exploite une faille zero-day pour s’introduire dans l’appareil et rester invisible aux yeux de l’utilisateur.

Sur le même sujet : La NSA a espionné plusieurs pays d’Europe grâce aux câbles sous-marins

Le plus souvent, il passe par des applications comme WhatsApp et iMessage. Cette dernière est particulièrement redoutable, puisqu’elle est installée par défaut sur tous les iPhone. Mais il est également possible de l’installer via un émetteur à distance. Dans certains cas, il s’est infiltré grâce à un agent ayant eu accès au smartphone de sa cible. Une fois chose faite, Pegasus récupère toutes les informations sensibles : SMS, contacts, mails, historique de navigateur, activité sur les réseaux sociaux et, bien sûr, les mots de passe.

Sur les 50 000 numéros impliqués dans l’affaire, Forbidden Stories est parvenu à en identifier plus d’un millier. Parmi ces derniers, on retrouve majoritairement des journalistes provenant d’une cinquantaine de pays. Si la France ne fait pas partie des pays espions, ses journalistes n’en sont pas moins épargnés. L’enquête révèle ainsi que plusieurs employés du Monde et de Mediapart ont été touchés. Ils ne sont pas d’ailleurs pas les seuls. Pegasus a également été retrouvé sur les smartphones de militants activistes, d’avocats et même certaines personnalités politiques.

malware Android
Crédits : Unsplash

Comment a réagi NSO ?

La société israélienne s’est empressée de répondre aux accusations, affirmant qu’elles sont fallacieuses. Dans un communiqué, celle-ci estime que « le rapport de Forbidden Stories est rempli d’hypothèses erronées et de théories non corroborées qui soulèvent de sérieux doutes sur la fiabilité et les intérêts des sources. Il semble que les “sources non identifiées” aient fourni des informations qui n’ont aucune base factuelle et sont loin de la réalité ».

Pourtant, les preuves sont là. Il n’y a probablement rien d’anodin à ce qu’un gouvernement réputé pour surveiller sa population s’intéresse tout particulièrement à une branche susceptible de renverser l’ordre des choses. D’autant qu’il ne s’agit pas de la première fois que NSO est impliqué dans une affaire d’espionnage. En 2018, la société a fait l’objet d’une plainte suite à son implication présumée dans le meurtre du journaliste saoudien Jamal Khashoggi. Un spyware avait été retrouvé dans son téléphone.


Réagissez à cet article !

Demandez nos derniers articles !

Gmail : c’est imminent, vous pourrez bientôt modifier votre adresse comme bon vous semble

Google vient d’officialiser l’arrivée d’une option dans Gmail que tout le monde attend depuis des années : la possibilité de modifier son adresse. Le déploiement est actuellement en cours dans…

L’autonomie du Galaxy S26 vendu en Europe est très décevante

Le modèle européen du Galaxy S26, équipé de la puce Exynos 2600 développée par Samsung, offre une autonomie bien inférieure à la version embarquant le Snapdragon 8 Elite de Qualcomm….

Test de Life Is Strange Reunion : un point final qui assure l’essentiel

Dire que Life Is Strange Reunion est très attendu par les fans de la licence relève du doux euphémisme. Suite directe de Life Is Strange Double Exposure, paru en 2024,…

La batterie externe UGREEN Nexode 145W Qi2 de 20000mAh passe à prix cassé !

Vous cherchez une batterie externe ultra puissante et avec une bonne capacité ? La UGREEN Nexode est faite pour vous. Avec une puissance totale allant jusqu’à 145W, vous avez la…

Le Xiaomi YU7 GT s’affiche au Nürburgring sans camouflage, un nouveau record en vue ?

Xiaomi ne cache plus rien. Le YU7 GT vient d’être aperçu sans camouflage au Nürburgring, avec sa peinture rouge et son aérodynamique agressive. Avec 990 chevaux sous le capot, il…

La PS6 sortirait bien en 2027, avec une mauvaise nouvelle pour les amateurs de jeux physiques

Sony devrait bien viser 2027 pour la date de sortie de la PS6. La console serait dépourvue de lecteur de disque et embarquerait un SSD d’une capacité d’1 To. De…

On a essayé le Galaxy XR de Samsung, voici ce qu’on aime (et ce qu’on n’aime pas)

Le Galaxy XR est la réponse de Samsung (et de Google) au Vision Pro d’Apple. Matériaux différents, système d’exploitation et écosystème différents, mais expérience relativement similaire une fois sur la…

Oubliez la 5G : la 6G sera bientôt là et voici comment elle va concrètement changer votre quotidien

La 6G : on en parle comme d’une nouvelle infrastructure réseau qui mobilise déjà les grands acteurs des télécommunications, alors même que le déploiement de la 5G n’est pas encore total….

Samsung augmente le prix de 3 smartphones haut de gamme déjà sortis, la pénurie de mémoire frappe encore

On constate une hausse de prix générale sur les nouveaux modèles de smartphones lancés sur le marché. Et chez Samsung, même d’anciens mobiles sont concernés par les augmentations tarifaires. La…

Sony capitule face à la pénurie et retire presque toutes ses cartes mémoire du marché

La pénurie mondiale de mémoire fait une nouvelle victime de taille. Sony suspend les commandes de presque toutes ses cartes CFexpress et SD sans date de retour. Photographes et vidéastes…