Ouvrir le menu principal

iGeneration

Recherche

Des pirates russes s’infiltrent dans Signal par un QR Code

Greg Onizuka

vendredi 21 février 2025 à 23:00 • 24

Services

Parmi les applications de messagerie sécurisée, Signal fait partie des plus prisées par les personnes voulant discuter d’éléments sensibles, et donc entre autres par les militaires, agents et autres responsables ukrainiens par exemple.

Malheureusement, toute sécurisée qu’elle soit, l’app ne peut rien face à la faille se situant entre la chaise et le clavier : l’une des façons les plus simples d’accéder à un système protégé reste en passant par le « social engineering ». C’est ainsi que, selon une information du Google Threat Intelligence Group relayée par Bloomberg, des pirates russes se sont rendus compte qu’ils pouvaient accéder facilement à la messagerie protégée d’un opposant en lui envoyant un QR Code, maquillé le plus souvent en alerte de sécurité, en invitation de groupe ou même en accès à des apps militaires.

L’astuce consiste à envoyer un QR Code qui liera automatiquement le téléphone ciblé à celui du pirate. Une fois fait, la canaille pourra lire à loisir tout ce qui passe par la messagerie de la victime, comme s’il était devant l’écran. Cette faille profite de la possibilité de la messagerie de lier son compte à plusieurs appareils, afin d’avoir ses messages sur plusieurs machines à la fois.

Cette fourberie est amenée à s’étendre à d’autres domaines que l’espionnage des russes sur les ukrainiens, et commence déjà à être rencontrée auprès d’autres cibles, comme des journalistes, des lanceurs d’alerte ou des responsables politiques. Elle serait aussi exploitable sur d’autres messageries comme WhatsApp ou Telegram, sans avoir besoin de beaucoup d’adaptations.

Pour rappel, vous pouvez dans ces messageries vérifier de manière très simple si vous êtes en sécurité : dans les réglages, vous avez accès à la liste des appareils autorisés à se connecter à votre compte. Si le moindre appareil dans la liste vous paraît suspect, n’hésitez pas à le supprimer, ce qui révoquera automatiquement son autorisation. Enfin, avant d’utiliser le moindre QR Code, demandez-vous en premier lieu s’il vient d’une source sure : ce n’est pas la première fois que ces petits tags bien pratiques sont utilisés à mauvais escient, comme nous le signalions déjà dans cet article de 2023.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test de la Power Strip 4 Gen4 de Shelly : enfin une multiprise avec mesure électrique prise par prise

09:00

• 7


On a testé la traduction en direct des AirPods : vraiment utile pour franchir la barrière de la langue ?

07:53

• 34


Sécurité : Apple comble deux failles « zero-day » avec iOS 26.2 et macOS 26.2

07:46

• 12


De nombreuses coques iPhone en promotion, avec 20 % de réduction et plus

07:25

• 2


watchOS 26.2 apporte la compatibilité avec le réseau Free Mobile

07:10

• 30


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

07:00

• 16


Une build interne d’iOS 26 dévoile les plans d’Apple jusqu’à iOS 27

12/12/2025 à 22:30

• 7


watchOS 26.2 est disponible avec un score de sommeil qui n’est plus dans la lune

12/12/2025 à 21:38

• 13


Les dessous de la plainte de X contre Apple et OpenAI sortent au grand jour

12/12/2025 à 21:15

• 6


iOS 26.2 disponible en version finale : toutes les nouveautés de cette mise à jour pas si anodine

12/12/2025 à 19:35

• 40


Non, Apple ne produit pas des iPhone sans appareils photo

12/12/2025 à 18:30

• 25


Apple Pay toujours contesté : les banques suisses veulent une ouverture de l’iPhone identique à celle de l’UE

12/12/2025 à 17:58

• 19


Orange active les messages satellites sur les Pixel de Google

12/12/2025 à 17:25

• 2


Un boîtier open source pour sauvegarder un iPhone sur une carte microSD

12/12/2025 à 14:45

• 20


Hue : le Bridge Pro peut désormais migrer les appareils depuis deux Bridge d’ancienne génération

12/12/2025 à 12:45

• 19


HomePad : Face ID et profils, le hub domotique d’Apple se dévoile

12/12/2025 à 12:30

• 21