Des hackers chinois sont passés par Facebook pour espionner des Ouïghours

Publié le :

Le réseau social a révélé mercredi que des groupes de hackers chinois se sont servis de Facebook et d’autres sites et applications mobiles pour piéger et espionner les Ouïghours en dehors de la Chine, sans pour autant attribuer ces pratiques au gouvernement chinois.

Des centaines de militants, journalistes et dissidents ouïghours vivant à l’étranger ont été ciblés par des hackers chinois, qui les piégeaient et les espionnaient par l’intermédiaire de Facebook et d’autres sites et applications mobiles, a révélé le géant de la Silicon Valley, mercredi 24 mars.

“Nous voyons des liens clairs avec les entreprises et les emplacements géographiques de cette activité, mais nous ne pouvons pas formellement prouver qui est derrière cette opération”, a précisé lors d’une conférence de presse Nathaniel Gleicher, le responsable des règlements sur la sécurité de Facebook, qui n’a pas incriminé le régime chinois.

Les pirates incitaient leurs victimes à cliquer sur des liens et sites web piégés qui infectaient leurs ordinateurs ou smartphones avec des logiciels d’espionnage, selon la société californienne.

“Une opération sur la durée, avec des moyens conséquents”

“Cette activité a tous les marqueurs d’une opération sur la durée, avec des moyens conséquents, qui cache bien les personnes aux manettes”, a ajouté Nathaniel Gleicher dans un communiqué.

D’après son équipe de cybersécurité, les manœuvres des hackers ont principalement lieu hors de Facebook, sur des sites d’informations légitimes mais compromis ou par l’intermédiaire de fausses applications susceptibles d’intéresser cette minorité musulmane persécutée en Chine, comme des dictionnaires, applications de prière, etc.

C’est la technique dite du “point d’eau” (“watering hole”), qui consiste à infecter un endroit où des personnes se rendent sans se méfier.

Sur le réseau social, les pirates se font passer pour des journalistes, défenseurs des droits de l’Homme ou des membres de la communauté afin de créer des relations de confiance et les attirer dans le piège. Ces tactiques permettent aux espions d’accéder aux informations, caméras et micros des téléphones de leurs victimes.

Les Ouïghours ciblés viennent du Xinjiang, en Chine, et vivent en Australie, au Canada, au Kazakhstan, en Syrie, en Turquie, aux États-Unis et dans d’autres pays.

“Même si un petit nombre d’utilisateurs est touché, moins de 500 dans le monde dans ce cas, l’impact peut être grave, vous pouvez imaginer la surveillance mise en place”, a commenté Nathaniel Gleicher.

Facebook dit avoir bloqué le partage des noms de domaine piégés sur sa plateforme, retiré les comptes des groupes et prévenu les personnes concernées. L’entreprise a aussi partagé des informations avec d’autres réseaux sociaux.

Les groupes de hackers sont connus sous les noms de “Earth Empusa”, “Poison Carp” ou “Evil Eye”.

Les États-Unis et plusieurs pays européens ont récemment durci le ton contre la Chine, qu’ils accusent d’avoir fait interner des centaines de milliers de musulmans ouïghours et de leur infliger “stérilisations et travail forcés”. Pékin dément catégoriquement.

Avec AFP

Source link

Leave a Reply

Your email address will not be published. Required fields are marked *