Ouvrir le menu principal

MacGeneration

Recherche

Le logiciel espion de Hacking Team a exploité une faille de Flash

Mickaël Bazoge

jeudi 09 juillet 2015 à 08:53 • 17

Logiciels

Une des innombrables failles de Flash a été discrètement exploitée par Hacking Team pour subtiliser les informations à caractère confidentiel d’utilisateurs d’ordinateurs. Adobe a prévenu de cette faille hier, avant de la combler quelques heures plus tard : il est évidemment fortement recommandé d’installer cet énième correctif, disponible pour OS X, Windows et Linux.

Hacking Team, c’est cette société italienne actuellement au cœur d’un scandale de grande ampleur. L’entreprise vend des solutions de surveillance informatique aux plus offrants, permettant à un gouvernement ou une agence de sécurité de voler des données privées sur des ordinateurs ou des smartphones de particuliers (lire : Hacking Team : l'espionnage d'iOS et d'OS X garanti sur facture).

Pour s’introduire dans les appareils de ses victimes, les logiciels vendus au prix fort par Hacking Team exploitent des vulnérabilités. On n’est donc pas surpris que ces spécialistes de l’intrusion aient utilisé une des failles du lecteur Flash, sans avertir Adobe de la présence de ladite faille. Il a fallu que 400 Go de données provenant des serveurs de Hacking Team soient déversés sur les réseaux P2P pour que l’on connaisse l’existence de cette vulnérabilité, bouchée rapidement (c’est heureux) par l’éditeur de Flash.

Dans l’intervalle, Symantec explique que des groupes de hackers ont pu tenter d’utiliser cette faille avant que le patch d’Adobe soit en ligne, dans le but de chiffrer les données d’utilisateurs à leur insu et exiger une rançon afin de fournir la clé de déchiffrage. Autant dire que si vous utilisez encore Flash, il est plus que nécessaire d’appliquer la mise à jour. Ou de se débarrasser complètement de ce logiciel…

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

macOS 15.4 : Recopie de l'iPhone est toujours indisponible en France

18:16

• 20


Apple C1 : un modem cellulaire intéressant pour Apple, mais qui impressionne peu sur le papier

17:58

• 14


Apple recommence à faire de la pub sur X (en France également) 🆕

17:55

• 137


iOS 18.4 : la première bêta est disponible pour les développeurs, avec Apple Intelligence en français

22/02/2025 à 10:09

• 137


Sortie de veille : notre premier avis sur l’iPhone 16e

22/02/2025 à 08:00

• 37


macOS 15.4 : la première bêta est disponible pour les développeurs

21/02/2025 à 19:25

• 20


Apple désactive le chiffrement de bout en bout d’iCloud au Royaume-Uni

21/02/2025 à 17:02

• 90


Mozilla : Mitchell Baker quitte la fondation et l’entreprise qu’elle a cofondée

21/02/2025 à 16:45

• 21


Oppo fait entrer macOS sur l'écran de son nouveau smartphone pliable

21/02/2025 à 15:30

• 14


iPhone 16e : les précommandes sont ouvertes, 80 à 100 € de réduction chez les opérateurs

21/02/2025 à 14:04

• 17


Avec l’arrivée de l’iPhone 16e, que reste-t-il à l’iPhone 15 vendu plus cher ?

21/02/2025 à 13:55

• 33


Apple : le modem C1 est le point de départ d'une plateforme majeure pour nos produits

21/02/2025 à 13:54

• 48


Le malware FrigidStealer se fait passer pour une mise à jour de Safari ou Chrome

21/02/2025 à 13:00

• 1


QNAP annonce un switch Ethernet 10 Gb/s 5 ports à un prix correct

21/02/2025 à 10:20

• 10


Canal+ supprime la 4K aux abonnés sans engagement

21/02/2025 à 09:44

• 109


L’UE recale un projet de loi voulant récupérer les données de navigation des français

20/02/2025 à 22:15

• 53