Résumé :
Récemment, l'organisme de recherche en sécurité Calif Research a publié une démonstration d'attaque appelée WeWorm. Pour faire simple, un attaquant n’a qu’à vous appeler vocalement WeChat, et vous n’avez rien à faire. Vous n’avez pas besoin de répondre, de cliquer sur un lien, de saisir un mot de passe ou même d’avoir un code de vérification. Votre compte WeChat a déjà été piraté alors que le téléphone sonne encore.


Même le compte piraté émettra automatiquement un appel vocal à la personne suivante, qui peut être traversé de la même manière et se propager en chaîne comme un ver. Android peut frapper Apple, et Apple peut frapper Android.
Qu'y a-t-il de si effrayant dans cette vulnérabilité ?
Le premier est un contact totalement nul.
Dans le passé, les attaques réseau vous obligeaient encore à cliquer sur des liens de phishing et à lire des fichiers inconnus. C'est mieux. Tant que votre téléphone sonne, vous êtes déjà attaqué.L'attaquant a pris le contrôle total de WeChat et peut lire votre historique de discussion, envoyer des messages et passer des appels en votre nom, ce qui signifie que votre identité WeChat a été directement volée.
Deuxièmement, il est difficile de s'en prémunir.
Le mécanisme de vulnérabilité se produit pendant la phase de sonnerie et des données malveillantes sont entrées dans le processus de traitement de WeChat avant que vous ne répondiez à l'appel. Il est en effet possible d'interrompre l'attaque en raccrochant le téléphone, mais il faut le faire rapidement, car il s'agit essentiellement d'une course contre la montre. Si vous choisissez d'appeler pendant que vous dormez, au moment où vous touchez votre téléphone dans un état second, vous avez peut-être fini depuis longtemps.Même entre les marques.
Les vulnérabilités générales des téléphones mobiles affectent uniquement Android ou uniquement Apple. Ce ver peut en fait être transmis entre Android et iOS. Fidèle à son nom, il explore entre les appareils.
Cependant, il semblerait que ce problème ait été corrigé dans Android 8.0.77 et iOS 8.0.76. Mais évidemment, WeChat vous dira uniquement « Correction de certains problèmes connus ».
Le plus surprenant est que cette vulnérabilité ait été découverte par l'IA. L'équipe de recherche de Californie a déclaré que son IA avait découvert la vulnérabilité pour la première fois en juillet de cette année, puis avait confirmé manuellement l'exploit.
Heureusement, cette vulnérabilité a été découverte et signalée en premier par les chercheurs en sécurité.

Dans la zone de commentaires, un docteur certifié en ingénierie de l'information et de la communication a commenté : Le code actuel de WeChat s'est accumulé dans une "colline de merde". Si nous restons fidèles à la voie du « petit mais beau », la vulnérabilité cachée du tampon zéro sera tôt ou tard exploitée par des entreprises noires et fera la une des journaux.
WeWorm n'est peut-être qu'un début. WeChat est une application nationale utilisée par plus d'un milliard de personnes. Derrière chaque vulnérabilité zéro clic se cache la sécurité des informations des utilisateurs massifs.
En fin de compte, la chose la plus effrayante à propos de cette vulnérabilité est que lorsqu'un appel WeChat arrive, vous ne faites rien. Rien qu'en voyant l'appel, votre compte a disparu. Vous n’avez pas besoin de cliquer sur le lien, vous n’avez pas besoin de saisir le mot de passe ou vous n’avez pas besoin d’accepter le lien. Le seuil d'attaque a été réduit au niveau le plus bas.
Ce qui mérite encore plus d’être réfléchi, c’est que c’est l’IA qui a découvert cette vulnérabilité. L'IA peut déjà exploiter automatiquement 0 jours, et le rythme de l'attaque et de la défense ne fera que s'accélérer à l'avenir. L’IA peut aider les bonnes personnes à combler les failles, et elle peut également aider les mauvaises personnes à trouver des failles. Cette épée à double tranchant s’affûte de plus en plus vite.
Commentaires