Les messageries vocales de deux importants opérateurs Marocains peuvent être espionnées en deux clics de souris. Reda Cherqaoui, consultant en sécurité informatique pour la société ACHILLES SECURITY, est un habitué des colonnes de ZATAZ.COM, en plus d’être un ami, cet informaticien (bac +5) avait déjà fait la une des pages numériques de ZATAZ.COM avec son logiciel d’espionnage Facebook : Agatha. « Ma dernière détection de vulnérabilité technologique est bien de chez nous [Maroc, NDLR ZATAZ.COM] Celle-ci nous concerne tous, c’est notre messagerie vocale de téléphone mobile ».
Le service messagerie vocale de deux opérateurs télécoms marocains est vulnérable. D’après des tests administrés par les soins de Reda, que ZATAZ.COM confirme, sur des numéros personnels prêtés pour l’occasion par des ami(e)s du chercheur, il a été découvert que la vulnérabilité permet d’accéder à la messagerie vocale de n’importe quel numéro de téléphone mobile. Par conséquent, elle donne accès à ses messages, nouveaux messages, messages archivés. « Un réel danger pour les données personnelles ou professionnelles des utilisateurs » explique Reda à ZATAZ.COM.
Prenons le cas des personnes ayant des postes sensibles disposant d’un numéro de téléphone chez un des deux opérateurs touchés par cette faille. Une personne malintentionnée pourra utiliser cette vulnérabilité afin d’accéder aux données d’appels répertoriées dans leurs messageries et de savoir avec qui ils communiquent, les numéros qui ont tenté de joindre la cible de l’espionnage, qui leur ont laissé des messages. « La faille qui est grave quand on sait que l’accès peut se faire même à partir de l’international ! » Détail, de taille, que ZATAZ.COM confirme.
A noter que les opérateurs de téléphonie basés en Algérie, en Mauritanie ont verrouillé cette porte dérobée. « En attendant une prise de conscience et une réactivité de la part de nos opérateurs (Ils ont été contactés à ce sujet, NDLR ZATAZ.COM) afin de corriger ce bug, je tiens à sensibiliser les citoyens à changer leur mot de passe de messagerie vocale sans plus attendre » termine Reda. Pour agir, l'auteur de la découverte a créé deux applications du nom de Bane & Selina. La faille fonctionne sous Android.
Tweet
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
20-05-2013 à 12:46 - 1 commentaire(s)
Après avoir piraté plusieurs universités et un site Internet de la police, un jeune internaute écope de 2 ans de prison ferme.
20-05-2013 à 12:18 - 2 commentaire(s)
Un internaute Français explique au tribunal que les 348Go d'images pédopornographiques sont arrivées chez lui à cause d'un piratage.
20-05-2013 à 12:01 - 1 commentaire(s)
Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.
20-05-2013 à 09:08 - 1 commentaire(s)
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.
Potentialités informatiques malveillantes pour l'espace numérique du CSA et la partie vidéos de Mozilla.