Accueil / Tech News / Piratage des téléphones EncroChat : la piste de la faille « Bad Binder »

Piratage des téléphones EncroChat : la piste de la faille « Bad Binder »

Selon un rapport d’une société de cybersécurité, les français se seraient appuyés sur la faille « Bad Binder » pour pirater les téléphones EncroChat.

Jusqu’ici, les coulisses du piratage par les gendarmes et les spécialistes de la direction générale de la sécurité intérieure (DGSI) de la solution de messagerie sécurisée Encrochat restaient bien floues. Comme expliqué lors du dévoilement de ce coup de filet spectaculaire, en juillet 2020, les deux dispositifs techniques clés pour s’infiltrer dans l’infrastructure cible étaient en effet couverts par le secret de la défense nationale.

Les gendarmes avaient par exemple simplement admis avoir profité des mises à jour automatiques des téléphones.

Puis devant la justice britannique, des experts avaient précisé le schéma global, un programme malveillant transmis par les français aux utilisateurs sous la forme d’une mise à jour logicielle grâce à une prise de contrôle préalable du serveur d’update.

Six ans plus tard, un article de « Computer Weekly » permet d’avoir une compréhension bien plus fine de cette opération d’interception. Un rapport de 146 pages d’une société tchèque de cybersécurité, Invasys, dévoile en effet l’utilisation d’un combo d’une faille visant les téléphones Android, « Bad Binder », et de la boîte à outil cyber Frida.

Des recherches en rétro-ingénierie permises grâce à une décision judiciaire britannique. Elle avait ouvert la voie à une étude par Invasys de téléphones EncroChat saisis. Celle-ci a ainsi pu identifier des traces du lancement de « Bad Binder » au démarrage des appareils infectés par la fausse mise à jour.

Signalée par des chercheurs de Google en octobre 2019, « Bad Binder » permet d’obtenir l’accès total à un appareil Android. A l’époque, ces derniers estimaient probable que le fabricant du logiciel espion Pegasus, NSO Group, se soit emparé de cette faille.

Outre « Bad Binder », les français se seraient également appuyés sur la boîte à outils « Frida », un puissant outil de cybersécurité qui une fois installé sur un téléphone permet de suivre et d’interrompre des processus en temps réel. Un « logiciel espion de rêve » pour des pirates, résume « Computer Weekly ».

Dans un bilan sur le piratage d’EncroChat partagé en juin 2023, l'agence policière Europol avait fait état d'une centaine de projets d’assassinat repérés. Mais aussi de centaines de tonnes de stupéfiants interceptées et de 6558 suspects arrêtés. Accusés d’être le patron et le directeur technique de la solution, deux ressortissants canadiens ont été extradés vers la France. On ignore quand ces derniers seront jugés.

Les détracteurs de ce genre d’opération estiment qu’elle a permis aux policiers de faire une pêche massive, trop large et en dehors des clous de la réglementation sur les interceptions. A contrario, elle serait justifiée par une création de la messagerie « sur commande » de malfrats, pour l’accusation.

Le ZDNET Morning le brief de l'actu tech pour les pros tous les matins à 9h00. Transformation numérique, IA, matériel, logiciels,… ne passez pas à côté de ce qui fait la Une du secteur.

Touché à nouveau par une violation de données ciblant ses outils internes de gestion, l'opérateur SFR voit les coordonnées personnelles et bancaires de ses abonnés exposées.

Les chercheurs d'Incogni analysent 13 plateformes d'IA et les risques potentiels que chacune d'entre elles fait peser sur votre vie privée. Plus la plateforme est importante, plus le risque est élevé – à une exception près.

Le ZDNET Morning le brief de l'actu tech pour les pros tous les matins à 9h00. Transformation numérique, IA, matériel, logiciels,… ne passez pas à côté de ce qui fait la Une du secteur.

Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes.

Family Link encadre applis, écran et contenu sur Android, mais ne bloque pas tout. Voici ce que le contrôle parental Google protège, et ses limites réelles.

Norton, Bitdefender, McAfee, Avast ou Surfshark proposent un antivirus avec VPN inclus. Voici ce que ces offres apportent vraiment, et leurs limites.

Windows intègre Microsoft Defender par défaut. Suffit-il face aux virus, au phishing et aux ransomwares, ou faut-il un antivirus tiers ?

De nos jours, dans la lutte contre les menaces en ligne, les certifications et les années d'expérience ne suffisent plus. Avec l'automatisation renforcée par l’IA, trois compétences prennent le relais.

Ces sésames générés par l'intelligence artificielle sont-ils vraiment aléatoires ? Des études indiquent que ces combinaisons ainsi créées sont bien moins sûres qu'on pourrait le croire.

Origine de l’article : lire l’article original
Traduction