Les pirates peuvent retourner les logiciels de surveillance contre vous

Non contents d’être aux limites de la légalité, les logiciels de surveillance tels que Xnspy sont de véritables passoires de sécurité. Des chercheurs ont découvert que les personnes utilisant ce type d’applications pouvaient elles-mêmes être espionnées.

Big Brother vous regarde / Crédit : 123rf

Les stalkerware sont des programmes qui permettent de traquer l’activité d’un smartphone, le plus souvent à l’insu de son propriétaire. Elles envoient toutes les données le concernant vers un serveur distant. Certaines d’entre elles capturent le journal d’appels, les textos, les conversations dans les messageries, les photos et vidéos enregistrées dans l’appareil et dans le cloud ou encore l’historique de navigation et les applications installées.

À lire — La Chine a lancé une vaste opération de cyberespionnage en Europe

Les concepteurs de ces logiciels les présentent comme un moyen de suivre l’activité en ligne de vos enfants et de connaître leur position géographique, d’autres, tels que Xnspy, sont bien moins scrupuleux et avancent à visage découvert : leur solution sert à espionner les agissements d’un mari ou d’une épouse (supposément) volage. Si le marché de la surveillance est en pleine expansion, la majorité de ces applications est mal sécurisée.

Xnspy est un logiciel de surveillance qui surfe aux confins de la légalité

Lors d’une conférence qui s’est tenue la semaine dernière, les experts en cybersécurité Vangelis Stykas et Felipe Solferini ont parlé des problèmes dont souffrent de nombreux stalkerwares. Selon ces chercheurs, nombre de ces plateformes souffrent de défauts basiques qui permettent « l’accès non autorisé à tous les appareils suivis, et la fuite des données sensibles des victimes comme des instigateurs [de la surveillance] ». À les croire, toutes les failles trouvées sont faciles à exploiter et existent depuis plusieurs années. Une véritable aubaine pour les hackers qui volent ce type de données pour les revendre à bon prix.

À lire — Les pirates achètent des données personnelles et mots de passe à des bots pour une poignée d’euros

TechCrunch a ainsi découvert que, depuis 2014, Xnspy a compromis les données privées de 60 000 personnes (les victimes autant que celles qui ont installé l’application). Les appareils sous Android sont les plus espionnés, mais les systèmes sous iOS, soi-disant mieux protégés, ne sont pas épargnés. En effet, il est relativement aisé pour un hacker d’accéder au compte iCloud de sa victime, s’il a ses identifiants. Si vous étiez tenté par l’utilisation de ces applications, les experts n’ont qu’un conseil : renoncez-y.

Source : TechCrunch


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…

7 éléments à configurer sur son VPN avant de l’utiliser (sans prise de tête)

Avant d’utiliser un VPN, quelques réglages simples peuvent améliorer la sécurité, la stabilité et les performances de la connexion. Serveur, protocole, protections de sécurité ou gestion du trafic : voici…

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…