Les spywares commerciaux de plus en plus actifs : Google fait le point

21 février 2024 à 09h48
6
Google dénonce les pratiques néfastes des éditeurs de logiciels de surveillance © Alexandre Boero / Clubic
Google dénonce les pratiques néfastes des éditeurs de logiciels de surveillance © Alexandre Boero / Clubic


Le groupe d’analyse des menaces piloté par la firme de Mountain View a exhorté les gouvernements à prendre les mesures nécessaires contre les entreprises de la surveillance qui permettent à leurs clients d’abuser de spywares en toute impunité.

Début février, Google a publié un rapport pointant l’augmentation des spywares commerciaux, et fustigeant les entreprises de la surveillance, que la firme présente comme une menace à l’encontre de la liberté de la presse, de la libre expression et de la neutralité d’Internet. L’étude, menée par le Threat Analysis Group (TAG) de la multinationale, révèle également que ces logiciels espions sont principalement développés en Europe pour le compte des gouvernements, et responsables de l’exploitation de plus de la moitié des failles 0-day découvertes dans les écosystèmes Google et Android.

Des exploits zero-day à destination des produits des Big Tech

Dans un rapport public intitulé « Buying Spyware : un rapport approfondi sur les éditeurs de logiciels de surveillance », le groupe d’analyse des menaces de Google (TAG) a révélé avoir étudié de près les pratiques d’une quarantaine d’entreprises spécialisées dans la commercialisation de logiciels de surveillance (Commercial Surveillance Vendors, CSV). On y apprend notamment qu’en marge d’entreprises de cybersécurité bien connues du grand public, comme NSO group, il existe des dizaines de CSV plus confidentiels, mais jouant un rôle tout aussi important dans le développement et la vente de spywares. C’est par exemple le cas Variston, startup barcelonaise extrêmement discrète sur son profil et ses activités, responsable de l’exploitation de quatre vulnérabilités zero-day sur des produits Google (dont Android), mais également d’une faille sur Firefox et trois failles sur des services Apple (WebKit et iOS).

Au total, depuis 2014, le TAG a repéré 72 exploits zero-day dans des produits et services Google, dont 35 ont été commercialisés par les CSV. Rien que pour l’année 2023, 20 des 24 vulnérabilités activement exploitées l’ont été grâce aux outils développés par ces éditeurs de logiciels de surveillance. Des chiffres qui témoignent seulement de la partie émergée de l’iceberg, selon la firme de Mountain View, dans la mesure où le TAG a jugé bon de ne comptabiliser que les exploits dont il était certain de la paternité. Le nombre de vulnérabilités exploitées serait en réalité bien plus élevé, à la fois concernant les produits Google, mais aussi d’autres entreprises comme Apple ou Mozilla.

Depuis 2014, plus de la moitié des failles 0-day dans les produits Google ont activement été exploitées par des CSV © © Alberto Garcia Guillen / Shutterstock
Depuis 2014, plus de la moitié des failles 0-day dans les produits Google ont activement été exploitées par des CSV © © Alberto Garcia Guillen / Shutterstock

Un risque majeur pour les libertés individuelles et collectives

Si l’on peut comprendre l’agacement de Google vis-à-vis des CSV permettant d’exploiter des failles critiques sur ses produits et services, les pratiques des éditeurs de logiciels espions soulèvent des enjeux autrement plus sérieux concernant les dérives de la surveillance individuelle vers une surveillance de masse.

Toujours dans son rapport, le TAG insiste sur le fait que les technologies développées par les CSV, et commercialisées auprès des gouvernements à travers le monde sous couvert de lutte contre la criminalité et le terrorisme, sont de plus en plus utilisées pour traquer celles et ceux que Google nomme les « profils à haut risque », à savoir les journalistes, opposants et opposantes politiques, défenseurs et défenseuses des droits humains. Des mécanismes mortifères pour la prise de parole et l’engagement publics de ces utilisateurs et utilisatrices, au rôle essentiel dans la préservation des démocraties. En clair, la prolifération des outils de surveillance et d’exploitation des vulnérabilités zero-day menace sérieusement la liberté de la presse, la libre expression et la neutralité du web, à plus forte raison quand ces logiciels sont massivement fournis par des entreprises privées aux États, et indétectables par les antivirus.

Plus grave encore : la propension des CSV à développer des exploits sur des produits et appareils grand public, comme Android ou iOS, esquisse les contours d’une surveillance de masse insidieuse contre laquelle Google entend bien lutter. Outre l’ensemble de mesures prises par le géant du web (déploiement régulier de patchs de sécurité, partage des stratégies de renseignement et des correctifs avec ses concurrents, communication active concernant les opérations perturbées, programme de récompenses VRP, etc.), Google a enjoint les gouvernements à prendre la menace à organiser une action collective et un effort international concerté pour endiguer efficacement la menace que représente le marché des logiciels espions.

Bitdefender
  • Excellent rapport fonctionnalités/prix de l'abonnement
  • Efficacité sans faille du service
  • Impact léger sur les performances

Bitdefender continue sur la lancée des versions précédentes avec une efficacité toujours à toute épreuve. Pour détecter et bloquer tout type de menace provenant d'Internet, la suite fait un sans fautes. Aucun faux positif n'est à signaler, et elle n'a pas d'impact significatif sur les performances de Windows. Le logiciel protège votre ordinateur sans faille, donc. La suite de Bitdefender est aussi disponible sur le système d'Apple et Android

Bitdefender continue sur la lancée des versions précédentes avec une efficacité toujours à toute épreuve. Pour détecter et bloquer tout type de menace provenant d'Internet, la suite fait un sans fautes. Aucun faux positif n'est à signaler, et elle n'a pas d'impact significatif sur les performances de Windows. Le logiciel protège votre ordinateur sans faille, donc. La suite de Bitdefender est aussi disponible sur le système d'Apple et Android

Source : Google

Chloé Claessens

Je démonte, je remonte, je répare, je bidouille, j’expérimente, je détourne, je façonne, je recommence. Acharnée, rien ne m’électrise plus que de passer des heures à essayer de comprendre le pourquoi...

Lire d'autres articles

Je démonte, je remonte, je répare, je bidouille, j’expérimente, je détourne, je façonne, je recommence. Acharnée, rien ne m’électrise plus que de passer des heures à essayer de comprendre le pourquoi du comment, jusqu’à ce que ça fonctionne. Si je ne suis pas derrière mon écran à tester des softs ou à écrire sur la Silicon Valley, vous me trouverez au potager à configurer un circuit d’irrigation connecté, alimenté en énergie solaire.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (6)

DragonSky
Google fait le point:<br /> ça existe toujours les logiciels qui installent chrome si on décoche pas une case?
B100
La firme de Mountain view, et non pas Redmont (c’est Microsoft là bas)
Bzk79
«&nbsp;La firme de Redmond&nbsp;», c’est pas Microsoft ? Google est plutôt appelée «&nbsp;La firme de Mountain View&nbsp;», non ?<br /> edit : grillé par B100 !!!
benbart2
hé hé, j’avais l’exemple en tête ^^.<br /> Mais visiblement on parle d’autre menaces dans ce papier.
Hall1
Merci pour l’article. J’ignorais l’exploitation aussi industrialisée des failles logicielles.
ChloeCls
Oui, quelle erreur/horreur… Merci, c’est corrigé !
Voir tous les messages sur le forum
  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet