Comment le FBI a-t-il accédé au téléphone du tireur lors du rassemblement de Trump ?

La tentative d’assassinat de Donald Trump a conduit plusieurs agences américaines à enquêter sur ce qui a motivé Thomas Matthew Crooks à prendre un fusil et à essayer de tirer depuis un toit. Dans ces enquêtes, son téléphone est essentiel pour le découvrir. Cependant, y accéder représentait une tâche assez titanesque : de nos jours, iOS comme Android protègent complètement leurs systèmes pour empêcher les entités externes d’y accéder. À la surprise générale, le FBI a annoncé il y a quelques jours qu’il avait réussi à accéder au téléphone de Crooks. Comment ont-ils fait ?

Tout d’abord, nous devons comprendre ce qu’est une vulnérabilité zero-day. Son nom nous donne déjà des indices : il s’agit d’une faille de sécurité qui vient d’être découverte et qui, par conséquent, n’a pas encore été corrigée. Ces failles sont exploitées par des acteurs malveillants pour attaquer les appareils concernés.

Le FBI a-t-il profité de l’une de ces vulnérabilités ? Nous ne le savons pas encore avec certitude. Cependant, il est possible qu’ils aient bénéficié d’une aide externe pour accéder au téléphone de Crooks. Il existe plusieurs entreprises qui profitent considérablement de l’exploitation de ces failles, que ce soit en collaborant avec des agences comme le FBI ou en vendant leurs services à des clients aux intentions douteuses. Ici, ni les grandes récompenses offertes par Apple ou Google pour signaler des failles de sécurité ne compensent le grand bénéfice économique que représente l’autre voie.

Un des cas les plus médiatisés a été celui de Pegasus, un logiciel espion développé par l’entreprise israélienne de cyber-renseignement NSO Group. Ce logiciel sophistiqué était capable de collecter des données personnelles des téléphones mobiles Android et iOS sous prétexte de lutter contre le terrorisme. Il a ensuite été découvert qu’il était utilisé par plusieurs gouvernements pour espionner des journalistes et des dirigeants politiques, entre autres.

Dans le cas de Crooks, il est probable que le FBI ait collaboré avec Cellebrite. C’est ce que souligne Cooper Quintin, chercheur en sécurité, pour The Verge. Il s’agit d’une autre entreprise d’origine israélienne qui fournit des outils aux forces de sécurité pour extraire des données de téléphones mobiles de toutes sortes.

La vérité est que nous ne savons pas comment le FBI a réussi à accéder au téléphone de Crooks. Pour connaître les détails, nous devrons attendre dans le temps, si jamais ils décident de le rendre public.

Author: María López

{ "de-DE": "Künstler aus Berufung und Technikliebhaber. Seit ich denken kann, habe ich gerne an allen möglichen Gadgets herumgebastelt.", "en-US": "Artist by vocation and technology lover. I have liked to tinker with all kinds of gadgets for as long as I can remember.", "es-ES": "Artista de vocación y amante de la tecnología. Me ha gustado cacharrear con todo tipo de gadgets desde que tengo uso de razón.", "fr-FR": "Artiste de vocation et amateur de technologie. J'aime bricoler avec toutes sortes de gadgets depuis que j'ai l'usage de la raison.", "it-IT": "", "ja-JP": "", "nl-NL": "", "pl-PL": "", "pt-BR": "", "social": { "email": "", "facebook": "", "twitter": "", "linkedin": "" } }