Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1nytimes+1thehackernews+1Des chercheurs d'une petite société de sécurité basée à Palo Alto ont utilisé l'intelligence artificielle pour créer un ver informatique capable de pirater des comptes WeChat de Tencent Holdings Limited sur iPhone et Android, sans que les victimes n'aient besoin de répondre à un appel, de cliquer sur un lien ou d'effectuer la moindre action. L'outil, assemblé par l'équipe en une semaine environ, souligne comment l'IA réduit les délais de développement de capacités de cyberattaque puissantes.
Le ver, baptisé WeWorm, exploite une faille de corruption de mémoire dans la pile VoIP de WeChat, selon The Hacker News. Un attaquant appelle une cible via WeChat; si le destinataire est un contact enregistré, le simple fait de laisser le téléphone sonner suffisamment longtemps déclenche le piratage. Répondre à l'appel ne l'arrête pas. Refuser l'appel en quelques secondes permet de l'éviter, mais l'attaquant peut simplement réessayer plus tard.thehackernews+1
Une fois le compte WeChat pris en main, l'attaquant peut lire et envoyer des messages, passer des appels et usurper l'identité de la victime, puis utiliser sa liste de contacts pour propager le ver. Lors d'une démonstration, un téléphone Android a appelé un iPhone et a pris le contrôle de son compte WeChat alors que le téléphone sonnait encore; l'iPhone compromis a ensuite appelé un second appareil Android pour faire de même. Calif, la société de sécurité à l'origine de la recherche, a déclaré que le ver pourrait potentiellement atteindre des centaines de millions d'appareils en quelques heures.ithinkdiff+3
Calif a déclaré avoir utilisé l'IA pour trouver la faille sous-jacente et écrire le premier exploit fonctionnel en environ deux jours; la création du ver complet a pris une semaine supplémentaire. L'entreprise a utilisé une combinaison de modèles d'IA open source et de modèles américains de premier plan, mais a refusé de préciser lesquels. Thai Duong, PDG de Calif et ancien chercheur en sécurité chez Google, a qualifié la faille d'"exceptionnelle" et a déclaré que sa simplicité et sa puissance seraient un "rêve devenu réalité" pour les pirates, selon le New York Times.nytimes+2
Cette divulgation fait suite à un article publié en juin par des chercheurs de l'Université de Toronto, montrant que des modèles d'IA accessibles au public pourraient alimenter des vers capables de s'adapter lors de leur propagation entre appareils, suggérant une tendance plus large dans la recherche en sécurité offensive assistée par l'IA.utoronto
Calif a signalé la vulnérabilité à Tencent en juillet et affirme qu'aucune attaque réelle exploitant cette faille n'a été détectée. Tencent a publié des versions mises à jour de WeChat pour Android et iOS fin août, et Calif a confirmé le 28 août que l'exploit était également bloqué côté serveur, ce qui signifie que les utilisateurs n'avaient pas besoin d'installer de mise à jour pour être protégés. Tencent n'a pas publié d'avis de sécurité formel concernant cette faille. Calif a également informé les responsables de la Maison Blanche avant de rendre la recherche publique.ithinkdiff+1