Les téléphones peuvent-ils être manipulés pour exploser comme les téléavertisseurs au Liban ? Les experts estiment que c’est possible, mais peu probable


La série d’explosions meurtrières d’appareils appartenant à des membres du Hezbollah cette semaine a soulevé des questions quant à savoir si le propriétaire moyen d’un smartphone devrait s’inquiéter du fait que son appareil puisse également être programmé pour exploser à distance.

Mais les experts en sécurité minimisent la menace potentielle posée par de tels appareils, affirmant qu’il est hautement improbable que le téléphone d’une personne moyenne risque d’exploser comme les téléavertisseurs et les talkies-walkies qui ont explosé au Liban cette semaine, tuant des dizaines de personnes et en blessant environ 3 000.

« L’inquiétude est compréhensible et c’est techniquement possible, mais c’est généralement peu probable », a déclaré Hadis Karimipour, titulaire de la chaire de recherche du Canada sur les systèmes cyberphysiques sécurisés et résilients à l’Université de Calgary.

Elle et d’autres experts en sécurité affirment qu’il est important de noter que des agents extérieurs ont eu un accès physique aux téléavertisseurs et les ont modifiés avant qu’ils n’explosent.

Bien qu’Israël n’ait ni confirmé ni nié son implication dans les explosions, il est largement admis que des agents des services de renseignement du pays sont responsables des attaques.

On pense que les engins auraient pu être interceptés à un moment donné de la chaîne d’approvisionnement, où un explosif aurait été inséré, ainsi qu’une sorte de mécanisme de déclenchement. Ou, comme l’a rapporté le New York Times, les engins auraient été fabriqués par une société écran.

VIDÉO | Le chef du Hezbollah, Hassan Nasrallah, aborde les attaques et accuse Israël :

Les attaques par téléavertisseur ont franchi les « lignes rouges », selon le chef du Hezbollah

Le chef du Hezbollah, Hassan Nasrallah, a accusé jeudi Israël d’avoir ciblé des milliers de téléavertisseurs lors de la vague d’attaques qui a frappé le Liban cette semaine. Israël n’a ni confirmé ni démenti son implication dans ces explosions.

Les grandes marques ont une sécurité renforcée

Quoi qu’il en soit, dit Karimpour, « c’est quelque chose qui nécessite un haut niveau de sophistication et d’intention », et elle note que ce n’est « pas quelque chose qui peut arriver » au cours du processus de fabrication habituel d’un smartphone.

Pour qu’un smartphone soit compromis de la même manière, explique Karimipour, il faudrait avoir accès aux téléphones au niveau du matériel au sein de la chaîne de fabrication.

Elle dit qu’il est « très, très difficile » d’avoir accès à ce processus avec les grandes marques en raison du niveau de contrôle qualité.

Une photo prise mercredi dans la banlieue sud de Beyrouth montre les restes de téléavertisseurs qui ont explosé. Des centaines d’appareils utilisés par des membres du Hezbollah ont explosé à travers le Liban pendant deux jours cette semaine, tuant des dizaines de personnes et en blessant des milliers d’autres dans des explosions que le groupe militant soutenu par l’Iran a imputées à Israël. (AFP/Getty Images)

Difficile d’ajouter des explosifs aux téléphones

Josep Jornet, professeur d’ingénierie électrique et informatique à l’Université Northeastern et directeur associé de l’Institut pour l’Internet sans fil des objets de l’école, affirme qu’il est également important de noter que la technologie utilisée dans les téléavertisseurs est très ancienne.

Si vous ouvrez un vieil appareil électronique, par exemple, dit Jornet, vous pourrez voir la plupart des composants et potentiellement ajouter quelque chose à la main.

Mais avec un smartphone, dit-il, le simple fait de l’ouvrir peut être un défi car il est scellé pour être étanche. Cependant, une fois ouvert, vous trouverez de nombreuses puces noires, ou des circuits intégrés sur un morceau de silicium.

« Il est très difficile de faire quelque chose de ce genre avec les mains sans que personne ne s’en aperçoive », a-t-il déclaré. « Il sera donc très difficile d’ajouter des explosifs à vos téléphones. »

REGARDER | Comment les engins utilisés par le Hezbollah ont-ils été explosés ? :

Comment les assaillants ont-ils transformé les engins du Hezbollah en bombes ?

Après une deuxième vague d’explosions meurtrières au Liban, les experts analysent désormais comment les assaillants ont pu pénétrer la sécurité du Hezbollah pour piéger des milliers de téléavertisseurs et autres appareils avec des explosifs.

Cependant, Jornet a déclaré qu’il serait possible pour des personnes hautement qualifiées de prendre le contrôle de votre téléphone à distance, qu’il y ait ou non un explosif à l’intérieur.

Une fois qu’ils ont le contrôle, ils peuvent être en mesure d’envoyer des images et des messages indésirables depuis votre téléphone ou de l’effacer, dit Jornet, mais cela ne signifie pas qu’ils pourraient faire exploser l’appareil, à moins qu’ils ne l’aient déjà manipulé physiquement.

« Même si vous dites : « Mais peut-être qu’ils peuvent faire quelque chose pour qu’il surchauffe. » Tous les téléphones d’aujourd’hui sont équipés de dispositifs de sécurité qui, même s’ils deviennent très chauds, s’éteignent tout simplement. »

Les chaînes d’approvisionnement des téléphones plus sûres

Richard Forno, directeur adjoint du Centre de cybersécurité de l’Université du Maryland et du comté de Baltimore, a suggéré que les gens peuvent être sûrs que leurs smartphones n’ont pas été falsifiés, car les chaînes d’approvisionnement et les processus de fabrication sont beaucoup plus sûrs.

Par exemple, il affirme qu’Apple ne donne pas de contrat à n’importe quelle entreprise en Chine. Selon Forno, Apple exigerait de ces entreprises qu’elles fassent preuve de diligence raisonnable, qu’elles mettent en place des mesures de sécurité adéquates, qu’elles vérifient leurs employés et qu’elles prennent une foule d’autres mesures.

« Apple surveille activement chaque étape du processus de fabrication, ce qui inclut des tests aléatoires sur ce qui sort de la chaîne de montage », a déclaré Forno.

Des ouvriers assemblent des pièces sur la chaîne de production du complexe Foxconn où certains iPhones sont fabriqués dans la ville de Shenzhen, dans le sud de la Chine, le 26 mai 2010. Les experts notent que les fabricants de smartphones exigent des entreprises qu’ils utilisent pour construire les appareils qu’elles fassent preuve de diligence raisonnable, de sécurité adéquate, de contrôle des employés et d’une multitude d’autres mesures. (Kin Cheung/Associated Press)

Il a souligné que pour les Occidentaux, la sécurité de la chaîne d’approvisionnement n’est pas une préoccupation majeure. Cependant, si quelqu’un achète un téléphone auprès d’un revendeur sur un site Web douteux, il serait difficile de savoir d’où proviennent les matériaux.

« Cela pourrait être une source d’inquiétude. Pour le citoyen moyen, son iPhone, son téléphone Pixel, j’ai confiance dans la chaîne d’approvisionnement supervisée par Google et Apple. »

Comment protéger votre téléphone

Cependant, Karimipour affirme que malgré la faible probabilité que nos téléphones deviennent des engins explosifs dangereux, il existe des mesures que les gens peuvent prendre pour s’assurer que les smartphones ne seront pas compromis.

Plus important encore, dit-elle, les gens doivent s’en tenir aux fabricants établis et aux détaillants de confiance.

« En général, les entreprises de confiance exercent un meilleur contrôle de la qualité et sont plus susceptibles de détecter toute falsification. »

Elle dit qu’il est également important de mettre à jour régulièrement le logiciel de votre téléphone et d’utiliser des fonctionnalités de sécurité comme l’authentification multifacteur, où les utilisateurs doivent fournir un mot de passe et une vérification d’identité supplémentaire comme une empreinte digitale, pour accéder à leur appareil ou à leurs comptes.

En prenant ces mesures de sécurité de base, il devient plus difficile pour des acteurs extérieurs d’accéder à distance à vos appareils, dit-elle, notant qu’il est également important de conserver votre téléphone dans un endroit sûr et d’en prendre bien soin afin que « personne ne puisse le manipuler physiquement ou retirer la batterie ».

Related posts

Des Canadiennes parmi les femmes qui accusent l’ancien propriétaire de Harrods, Mohamed Al-Fayed, d’abus sexuel

Un shérif du Kentucky accusé d’avoir tué un juge à l’intérieur du palais de justice

L’hippopotame nain Moo Deng, la boulette de viande préférée d’Internet, pourrait bientôt obtenir son propre brevet