Comment Bezos, le patron d'Amazon, se fait-il pirater ? Comme vous (ou presque) !

Benjamin Bruel
Publié le 25 novembre 2020 à 14h04
Jeff Bezos

L'affaire du piratage de l'iPhone X de Jeff Bezos est rocambolesque, mais elle est aussi très instructive. Comme l'a révélé la firme de sécurité FTI ce mercredi 22 janvier, il semblerait que le hack ayant entraîné le divorce du patron d'Amazon ait été causé par un simple lien envoyé sur WhatsApp.

Le lien en question aurait été envoyé à Jeff Bezos par le prince saoudien Mohammed ben Salmane. L'affaire montre surtout la facilité avec laquelle, même pour l'un des plus grands patrons au monde, il est possible de se faire siphonner ses données.

Un seul clic, sur un seul lien, pour un divorce à 150 milliards

Récapitulons l'affaire. Jeff Bezos, grand patron d'Amazon, du Washington Post ou de Twitch, aurait rencontré le prince héritier saoudien Mohammed ben Salmane à l'occasion d'un dîner en avril 2018.

Dans les mois suivant cette rencontre, ce dernier aurait envoyé, via l'application de messagerie WhatsApp, un lien à Bezos. Le lien en question aurait servi de cheval de Troie pour le siphonnage des données de l'iPhone X du patron d'Amazon. Ce piratage de données avait conduit, l'année dernière, à la révélation de la relation extra-conjugale de Bezos et à un divorce qui lui aurait coûté la coquette somme de 150 milliards de dollars, rien de moins.


Voici du moins la principale théorie concernant le hack des données de Jeff Bezos, comme l'a révélé l'enquête de la firme de sécurité FTI Consulting, rendu public par le média américain Vice ce mercredi 22 janvier.

Pourquoi cette affaire nous concerne tous

Si problématique que soit cette situation pour Jeff Bezos - ou concernant les relations entre les deux pays, il faut bien reconnaître que cette affaire a quelque chose de croustillant à souhait. Mais en réalité, elle nous concerne tous : si l'homme le plus riche du monde peut se faire pirater son smartphone aussi facilement, quid du commun des mortels comme vous et nous ?

D'abord, le hack du smartphone de Bezos illustre parfaitement la position « périlleuse » dans laquelle se trouvent les quelques grandes fortunes et puissants de ce monde, les fameux 1 %. Il est clair qu'être au cœur de l'attention médiatique et industrielle entraîne de plus grands dangers. Par ailleurs, comme le révèle le rapport de FTI, Bezos a été infecté par un logiciel espion de pointe, qui pourrait avoir coûté plusieurs dizaines de milliers d'euros.
En ce sens, vous et nous avons beaucoup moins de chance d'être piratés que Jeff Bezos. Cela étant dit, le patron d'Amazon n'a pas été seulement victime d'un piratage de pointe, il a surtout été la cible d'une manipulation sociale qui pourrait tous nous pendre au nez. L'opération rappelle ainsi que personne n'est à l'abri d'un piratage et qu'en matière de cybersécurité, le risque zéro n'existe pas.


D'un point de vue technique, comme nous l'avons dit, le piratage était visiblement d'une qualité exceptionnelle. Néanmoins, Bezos aurait pu éviter l'incident en paramétrant correctement WhatsApp. Par défaut, l'application télécharge automatiquement les fichiers vidéo lorsque l'on clique dessus, ce qui a permis au smartphone d'être infecté. Changer ce type de paramètres concerne la sécurité numérique de chacun.

De nombreux outils existent pour améliorer les défenses numériques de son smartphone, que l'on soit victime d'un hack avancé ou d'une manipulation numérique simple, à la manière de liens spams. Penser à s'offrir un VPN ou des clés de sécurité Titan peut être un bon début.

Source : Bloomberg
Benjamin Bruel
Par Benjamin Bruel

Journaliste spécialisé dans le numérique, l'espace, la technologie et l'innovation, je me passionne par tout ce qui a trait au futur et à la compréhension du monde de demain. J'exerce ce métier depuis quatre ans, souvent devant mon ordinateur et parfois en vadrouille entre deux pays d'Asie. Amateur de bande dessinées, de paranormal et de dark tourism, je voue aussi un culte aux œuvres de Philip Pullman et de Yoko Taro.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (10)
Judah

Son divorce lui à coûté 35 milliards… pas 150. C’est déjà une somme rondelette je vous l’accorde.

cirdan

Je vois pas en quoi un VPN, une clé Titan ou même le fait de changer les réglages de WhatsApp auraient empêché ce piratage.
Il faut quand même dire quelque chose d’important que vous omettez, quitte à faire passer Bezos pour un utilisateur inconscient, c’est que le compte du Prince était authentique. Ils se sont rencontrés et ont vraisemblablement échangé des numéros de contact, il n’y avait donc pas de raison particulière de soupçonner un piratage. C’est comme si le contact connu de n’importe lequel d’entre nous, nous envoyait une pièce jointe, qu’on recevrait en toute confiance, sauf qu’il y aurait derrière une volonté de nuire cachée et bien difficile à soupçonner.
Alors quoi, il faudrait se mettre à soupçonner toutes nos relations et à cesser d’ouvrir toutes leurs pièces jointes ou de cliquer sur leurs liens? Sérieusement…

dredd

« Néanmoins, Bezos aurait pu éviter l’incident en paramétrant correctement WhatsApp. Par défaut, l’application télécharge automatiquement les fichiers vidéo lorsque l’on clique dessus, ce qui a permis au smartphone d’être infecté. »

Mouais. T’as beau paramétrer les choses de n’importe quelle façon, si tu reçois un lien de MBS, ben tu l’ouvres. Tu t’attends pas à ce que le prince le plus puissant de la petromonarchie la plus influente avec qui tu as sympathisé te pirate pour ensuite révéler tes histoires de fesses au monde.

C’est un peu comme si j’invitais un pote a la maison et qu’il en profite pour me piquer mon porte feuille pendant que je suis aux toilettes puis qu’on me dit « tu sais, il ne faut jamais laisser trainer ton porte feuille et au pire le mettre sous clé pour plus de sûreté ». Ban non, le voleur c’est un ami et chez moi,j’avais aucune raison de me méfier et rien n’aurait pu empêcher ce vol.

Bicu

Et cette affaire d’espionnage, vous n’êtes toujours pas autorisé à en parler et à nous faire un dossier sur le IMSI catcher ?

c_planet

Quand on a comblé le désir des gens d’avoir les mêmes ennuis (pardon, … fonctions) sur leur smartphone que sur leur pc windows, j’étais persuadé qu’on verrait apparaitre rapidement des produits qui proposent une partie tél+sms isolée. Bah non, c’est pas arrivé, donc à moins d’avoir un comportement hyper procédurier, on peut vite devenir un oiseau pour le chat qui aurait vraiment décidé de vous avoir.

Judah

Ces gens là n’ont pas d’amis, Seul le pouvoir et l’argent compte. Bezos a été naif… C’est comme si Macron considérait Trump comme son ami et lui faisait confiance… Tu vois le topo ?.. Absolument rien à voir avec ton pote d’enfance qui te fais une crasse, là tu ne peux pas t’en vouloir… Encore que, tout le monde connait le proverbe: « Seigneur, protège moi de mes amis, quant à mes ennemis, je m’en charge ».

dredd

Là n’est pas la question, à ce niveau de pouvoir étatique ou financier, tu ne peux pas ignorer une lettre, un appel ou un message même de ton ennemis et tu t’imagines pas une seule seconde qu’autant d’indignité soit possible. C’est comme si Kim Jong-Un avait sorti un flingue planqué dans son cul à la rencontre avec Trump pour lui en mettre une.

Non, la vraie erreur de Bezos, en dehors d’avoir eu une relation extra conjugale, c’est d’avoir laissé plein de traces dans son propre téléphone perso alors qu’il doit savoir que ce dernier est une cible de choix pour plein de personnes malveillantes.

Baxter_X

Quelqu’un peut m’expliquer en quoi un VPN ou une clé Titan va prévenir ce genre d’attaques?

lapin-tfc

Après coup il aurait été plus sage d’avoir 2 tels : un pro et un perso, mais c’est facile de juger après coup

mokusansan

Un complot, un complot ! Heureusement qu’il y a des gens bien informés comme vous, au dessus du lot, pour nous guider. Un grand merci !

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles