Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

The Effects of Weaponized Malware on End-to-End Encryption & Exfiltrating data from Signal Messenger

Télécharger les ressources

À propos de cette session

Geoff Green, cofondateur et PDG de Myntex, dresse le portrait de l'industrie des logiciels espions commerciaux qui vendent des maliciels militarisés capables de s'introduire dans un téléphone à partir d'un simple numéro. Il définit les méthodes d'infection zero-click, one-click, tactique, par FAI stratégique et par attaque de l'intercepteur, puis présente les principaux fournisseurs: Predator de l'Alliance Intellexa, Pegasus de NSO Group, Hermit de RCS Lab, Graphite de Paragon et l'exploit Bluetooth ARCLIS de Black Cube, citant des cas allant du iPhone d'un politicien exilé aux enquêteurs privés engagés par Harvey Weinstein. Il explique comment ces maliciels échappent aux chercheurs grâce à des vérifications anti-analyse, survivent aux redémarrages, exfiltrent lentement les données via du Wi-Fi non mesuré, et peuvent s'autodétruire après des semaines de silence. Le cœur technique est une démonstration en direct sur Android: à l'aide d'un exploit d'escalade de privilèges connu dans le trousseau de confiance d'Android, il duplique la paire de clés de Signal pour déchiffrer sa base de données locale et lire les messages en clair, montrant que le chiffrement de bout en bout ne protège plus rien une fois l'appareil compromis. Il termine sur l'économie du marché de l'espionnage, le projet cartographique Surveillance Watch, et des défenses pratiques comme désactiver iMessage et FaceTime, utiliser des navigateurs non grand public, un VPN et réinitialiser l'appareil chaque trimestre.

Weaponized malware has emerged as a significant threat. Explore the tactics used by weaponized malware to infiltrate your phone, the advancements and capabilities of forensic surveillance tools, and extracting encrypted data from Signal Messenger. • The current mobile threat landscape • How forensic tools can bypass E2EE • Prominent spyware capabilities exposed • Malware attack lifecycle, from infection to data exfiltration • The evolution of encryption protocols • Exfiltrating Signal messages • A roadmap for holistic cybersecurity measures

À retenir

  • Considérer qu'un simple numéro de téléphone peut suffire à déclencher une infection zero-click; pour une personne à risque élevé, ne jamais cliquer sur un lien ne suffit pas à se protéger.
  • Le chiffrement de bout en bout d'une application ne résiste pas à la compromission complète de l'appareil: une fois une escalade de privilèges obtenue, l'attaquant peut dupliquer le matériel de clés et déchiffrer directement la base de données locale.
  • Pour les personnes à risque élevé, désactiver iMessage et FaceTime, utiliser des navigateurs non grand public comme Firefox Focus, toujours faire passer le trafic par un VPN ou Tor, et ne jamais cliquer sur un lien reçu par message.
  • Réinitialiser aux paramètres d'usine les appareils à risque élevé chaque trimestre et après chaque voyage; peu d'implants de maliciels militarisés survivent à une vraie réinitialisation d'usine, contrairement à un simple redémarrage.
  • Consulter le projet Surveillance Watch pour vérifier les liens documentés entre un fournisseur, un gouvernement ou une organisation et les logiciels espions commerciaux avant de faire confiance à un produit dit « sécurisé » ou « privé ».

Conférenciers

Geoff Green
Geoff Green
CEO, Full Stack Developer, Encryption Expert · Myntex
Geoff is digital privacy and security advocate, with a dedicated focus on safeguarding the communications of leaders, executives, and high-risk clients. In 2010 he co-founded Myntex, a company specializing in mobile security and protecting against… Lire la suiteRéduire

Geoff is digital privacy and security advocate, with a dedicated focus on safeguarding the communications of leaders, executives, and high-risk clients. In 2010 he co-founded Myntex, a company specializing in mobile security and protecting against the latest in digital espionage. His work has been pivotal in pushing the boundaries of secure communication systems, and his company has consistently set new industry standards, driven by his deep commitment to innovation and integrity. He is passionate about educating others, particularly on the often-misunderstood realm of malware and spyware that targets mobile phones. While encryption plays a critical role in securing communications, Geoff emphasizes that it’s not a catch-all solution, an infected device can still compromise a users privacy by bypassing encryption altogether.

Ressources

Mots-clés

Autres sessions GoSec 2025

Aussi de Geoff Green

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.