Logiciel Espion Pegasus : «veillez toujours à désactiver la géolocalisation de votre téléphone» Salifu Guiré

Guiré Salifu

Partager sur:

Un consortium de journalistes a révélé dans le mois de juillet que plusieurs personnalités du monde sont  surveillés par le logiciel espion Pegasus, développé par une entreprise israélienne. Pour avoir plus d’informations sur Pegasus et savoir si le logiciel représente une menace pour les Burkinabè, nous nous sommes entretenus avec Salifu Guiré, président de l’association des informaticiens du Faso.

Monsieur Guiré qu’est ce que le logiciel Pegasus ?

Pegasus est un logiciel espion crée par une entreprise israélienne au nom de NSO group qui est spécialisé dans le domaine de l’informatique et de la vidéo surveillance. C’est recensement qu’on a appris certaines choses sur eux, qu’ils ont développé un logiciel qu’on appelle Pegasus depuis 2013. Pegasus est un logiciel qui s’installe sur les smartphones, et la personne qui l’installe peut avoir un contrôle d’accès à distance sur votre téléphone comme s’il avait le téléphone en main, il peut avoir accès à vos données, activer la géolocalisation, la camera, avoir accès à votre messagerie. Egalement, il peut activer le micro de votre téléphone, écouter vos conversations et les appels sont enregistrés automatiquement et il chiffre vos données de sortes qu’on ne sache pas que cela a été surveillé et copié. Il faut noter que le logiciel n’est pas vendu par hasard. C’est un logiciel qui est vendu aux États, aux organisations et il faut avoir l’aval du ministère de la défense israélienne pour que le logiciel soit vendu, l’achat du logiciel Pegasus n’est pas autorisé à tout le monde. Pegasus, au départ avait pour objectif de lutter contre le terrorisme et les crimes organisés en ce sens ou un individu est recherché et qu’il passe sous une caméra on puisse l’identifier s’il est recherché ou pas en scannant le visage.

Comment l’installation de Pegasus se fait dans un smartphone ?

Pegasus utilise plusieurs méthodes pour espionner ses clients, c’est-à-dire qu’il installe à distance ce qui veut dire qu’on n’a pas besoin de la personne physique, c’est la méthode d’injection réseau qui est utilisée pour installer le logiciel sur votre téléphone lorsque vous partez sur un site web qui n’est pas sécurisé. La deuxième méthode la plus utilisée c’est le 0DI, c’est-à-dire que dans chaque logiciel qu’on conçoit, il y a toujours une faille qui n’est pas connue de l’éditeur. L’éditeur crée son application mais il y a des failles qu’il ne connait pas. C’est ce qu’on appelle le 0DI. Google, Apple et autres organisent généralement des concours à ce que les gens puissent les hacker afin de connaitre les failles de leurs logiciels et celui qui arrive à trouver les failles du 0DI les revend aux constructeurs. Pegasus utilise également cette faille de 0DI, puisque les chercheurs de NSO group ont trouvé certaines failles au niveau des Android et iOS et c’est par là qu’ils passent pour installer le logiciel. Aussi, il suffit d’avoir également votre numéro de téléphone et Pegasus se charge seulement de s’installer sur votre appareil, c’est cela la particularité de Pegasus, et même à partir d’un wifi qui n’est pas sécurisé, Pegasus peut s’installer sans soucis.

Quels sont les enjeux d’un tel logiciel qui secoue plusieurs pays?

Les enjeux de Pegasus c’est l’espionnage et le piratage. Lorsqu’on veut avoir des informations sur une personne on fait tout pour l’espionner. C’est comme ce qui s’est passé recensement, lorsqu’on nous a dit que le président français Emmanuel Macron a été espionné, on ne sait pas quelles sont les données qui ont été volé. Ce n’est pas simple, parce que lorsqu’on a des informations sur vous, quel que soit votre rang ça devient difficile. Comme exemple, le cas du saoudien qui a été assassiné en Turquie il y a deux années, selon les renseignements, il était espionné par Pegasus. Lorsqu’il s’est rendu compte de cela, il a laissé son téléphone à la maison et c’est lorsqu’il passait au niveau de l’ambassade qu’il a été repéré par une caméra de surveillance et par là déjà on a su où il était.

En tant que Burkinabè, faut-il s’inquiéter de Pegasus ?

Pegasus est utilisé dans un but bien précis, et en tant que citoyen lambda on ne doit pas s’inquiéter. C’est fait pour certaines personnes qui détiennent souvent des données importantes qui sont beaucoup visées. Lorsqu’on a fait des recherches on a vu que le responsable de Mediapart et des journalistes de France 24 étaient survis par Pegasus.

Comment un citoyen peut-il se protéger des logiciels espions comme Pegasus ?

Pour protéger ses données, il faut éviter les liens qu’on ne connait pas, c’est la méthode pull chin, on vousf fait parvenir des liens pour vous dire que vous avez obtenu des gigas ou des messages, que vos images circulent sur la toile en vous invitant à cliquer sur un lien. C’est en cliquant sur ce lien qu’on divulgue ses informations. Aussi éviter le wifi gratuit dans les aéroports, de donner votre téléphone à n’importe qui. Utiliser les codes pin sur vos Android, même avec les téléphones avec les touches. Je conseille qu’on utilise plus les téléphones sans version Android ni iOS car le risque de divulguer ses données est moindre même si on n’est pas à l’abris de se faire écouter. Surtout évitez de cliquer sur les liens qui vous dise que vous avez gagné à la loterie ou à une assurance quelconque et de divulguer ses informations personnelles sur les réseaux sociaux. Enfin, veillez toujours à désactiver la géolocalisation de votre téléphone car Pegasus s’en sert également pour vous localiser, l’activer si besoin y est et à la fin désactiver. 

Vous êtes le président de l’association des informaticiens du Faso, quel type d’activité menez vous ?

Il faut dire que l’association des informaticiens du Burkina est créée depuis 2011 par des étudiants issus de plusieurs écoles du pays dans le but d’apporter une touche au développement numérique et en général au développement du Faso. Et c’est par là que les activités ont commencé. Mais a un moment les activités se sont ralenties vu que beaucoup sont devenus des professionnels et il fallait revoir comment relancer. Finalement c’est en 2018 qu’on a repris les activités et obtenu le récépissé. L’association veille aussi sur le numérique et apporte sa touche s’il le faut, si c’est bon ou pas. Nous sensibilisons également sur le numérique, en ce sens, l’année dernière nous avions fait un écrit sur ZOOM également, pour sensibiliser la population sur l’utilisation de la visioconférence vue que les populations étaient en télétravail à cause de l’avènement de la pandémie du corona virus (covid-19), et que plusieurs structures utilisaient ZOOM pour la visioconférence. Nous avions constaté que ZOOM présentait des failles de sécurité et que nous avions été victimes, nous avions décidé de faire un écrit pour sensibiliser et plusieurs structures nous ont contacté pour nous remercier. Nous formons également des personnes vues que notre slogan c’est « le numérique à la portée de tous ». Pour les jours à venir nous avions plusieurs activités à mener dans le but de sensibiliser sur l’utilisation des réseaux sociaux et aussi des conférences en ligne et inviter les experts à apporter leur contribution.

Partager sur: