Jean-Noël Barrot, victime d’un phishing sur Signal, refuse de se séparer de son téléphone
Le 06 décembre à 08h43
2 min
Sécurité
Sécurité
Selon Médiapart, le téléphone du ministre des Affaires étrangères a été piraté via un phishing sur Signal lundi 25 novembre.
Nos confrères expliquent que c'est son homologue du Bahreïn, Abdullatif al-Zayani, qui s'en est rendu compte et qui a alerté les autorités françaises du problème. En effet, il a reçu un message suspect d'un certain Jean Barrot (et non Jean-Noël) :
« Dear Minister, Hope you are doing good. Can we connect on call ? » (« Cher ministre, j’espère que vous allez bien. Peut-on se téléphoner ? »).
Ce n'est qu'à ce moment-là, plusieurs heures après, que le ministre des Affaires étrangères français a compris qu'il n'aurait pas dû cliquer sur le lien corrompu qu'il avait reçu sur son téléphone personnel, alors qu'il se trouvait en réunion des ministres des Affaires étrangères du G7.
Jean-Noël Barrot aurait d'abord accepté que l'ANSSI fasse de premières analyses. Une fois exclu la présence des logiciels Predator et Pegasus, le ministre français aurait refusé qu'elle aille plus loin et notamment procède à une extraction de données, car il repartait ensuite pour une série de déplacements.
Le cabinet de Jean-Noël Barrot a néanmoins assuré à Médiapart que « des échanges avec l’ANSSI sont en cours » pour la suite des investigations.
Le 06 décembre à 08h43
Commentaires (29)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 06/12/2024 à 09h00
Modifié le 06/12/2024 à 09h08
Le 06/12/2024 à 09h04
Je sais que l'analogie est foireuse mais on en est là en terme de comportement...
J'irais bien lire les détails croustillants sur médiapart mais je risque encore de pourrir ma journée...
Le 06/12/2024 à 09h25
Le 06/12/2024 à 09h26
Ensuite, premier cas (à ma connaissance du moins) de phishing reçu par Signal ...
Le 06/12/2024 à 09h36
Le 06/12/2024 à 10h12
Le 06/12/2024 à 11h17
Modifié le 06/12/2024 à 09h54
Édit : barré le 3 en trop.
Modifié le 06/12/2024 à 10h22
[edit] il s'agit certainement d'une note numérotée 3 qui est venu s'accoler à la date lors du copier/coller, mais ça donne un petit effet comique :)
Le 06/12/2024 à 11h17
Du coup, soit qqc m'échappe, soit ça ne veut pas du tout dire que le tel du ministre a un problème ?
Le 06/12/2024 à 11h19
Le 06/12/2024 à 11h27
Ou alors on ne nous a pas tout dit #jesachions
Modifié le 06/12/2024 à 12h29
Je me sens moins seul (mais pas forcement plus intelligent pour autant )
Le 06/12/2024 à 15h04
Modifié le 06/12/2024 à 15h48
C'est comme si j'ai ma femme qui s’appelait Stéphanie de Monaco et que je recevais un message de Stéphanie-Élizabeth de Monaco. Bah je ne me dis pas
Oh, ma femme s'est fait pirater son compte
. Je sais que ce n'est pas elle et que c'est un faux compte (qui est allé jusqu'à mal copier/coller son nom/prénom).Donc il manque pour moi une partie de l'explication du pourquoi on est allé en parler à la DGSI et qu'une enquête est en cours.
Le 06/12/2024 à 11h22
Et je crois que le président Macron est toujours accro à son iPhone en tant que téléphone perso. Mais bon quand on est à la tête d’un pays, la frontière entre vie pro & vie perso n’existe plus vraiment… donc téléphone perso ne signifie plus grand chose.
Le 06/12/2024 à 15h05
D'ailleurs, Olvid a été mis de coté pour signal. Devraient utiliser un serveur XMPP par ministère, comme pour les emails.
Modifié le 07/12/2024 à 05h49
Sinon c'était le "TEOREM" de... Thales... et apparemment pénible à utiliser. Alors quand on lit cette phrase tirée du site Thales, on se dit que les autres devaient être une horreur absolue d'ergonomie:
"Par rapport aux modèles actuels de téléphones sécurisés, le nouveau système Teorem de Thales est une véritable percée. En combinant la toute nouvelle composante de chiffrement gouvernementale développée conjointement par la DGA et Thales, c'est le premier téléphone à offrir un niveau de sécurité élevé ainsi qu'une facilité d'utilisation considérablement améliorée."
Le 06/12/2024 à 23h10
C'est toujours le même problème pour les gens de pouvoir : à qui puis-je faire confiance ?
Modifié le 07/12/2024 à 15h43
Comment ?
Par exemple, si tu me fournis un bunker avec LA clé qui permet de l'ouvrir, ensuite tu seras bien embêté pour essayer d'y pénétrer même si c'est toi qui a tout conçu.
Ce que tu sous-entends ici, c'est qu'il y aurait une taupe au moins travaillant pour une puissance étrangère, et qui travaille au sein de l'équipe qui a conçu ce téléphone.
Que cette taupe ait réussi à inséré une ou plusieurs portes dérobées sans que personne ne l'a remarqué.
Je pense quand meme qu'il doit y avoir des mécanismes de sécurité, par exemple, genre une liste de checksums inscrite en ROM des bibliothèques logicielles les plus critiques et à chaque démarrage, vérification de l'intégrité du code.
De même, il doit y avoir plusieurs niveaux de vérification au sein des équipes, et aussi des vérifications croisées entre différents departments de ce produit et pas seulement une seule personne qui certifie toute seule que tout est bon.
Enfin j'imagine des trucs du genre.
Le 07/12/2024 à 09h37
Modifié le 07/12/2024 à 15h51
Juste écouter ? Sans aucune motivation plus tard de monnayer et revendre des secrets d'État à des puissances étrangères ?
J'avoue que je ne vois pas clairement l'enjeu et le "mobile du crime" ici...
Modifié le 07/12/2024 à 16h47
Modifié le 07/12/2024 à 16h39
Peut-être que tu es abonné au Monde aussi ? et déjà loggué dans ton navigateur ?
Essaye pour voir d'ouvrir une session Incognito, et de Next tu cliques sur ton lien que tu as mis dans ton commentaire.
Le 07/12/2024 à 16h47
Le 07/12/2024 à 10h34
Modifié le 07/12/2024 à 16h37
N'a pas pris une ride depuis 7ans et encore plus d'actualité ces temps-ci...
à @ 2min58s pour "C'est qui Eric ?" :
Palmashow - Le Remaniement
Le 09/12/2024 à 10h04
Il y a manifestement eu attaque, son tél est donc une pièce à conviction. Ca part sous scellé vers la police scientifique et c'est marre.