WhatsApp : ne cliquez surtout pas sur un bouton de partage

WhatsApp est victime d'une nouvelle faille de sécurité. D'après un chercheur en sécurité informatique, le bouton de partage mis en place sous certains articles et contenus permet en effet à Facebook de collecter des données comme votre adresse IP. Le réseau social n'a pourtant légalement pas le droit de s'emparer des données personnelles des utilisateurs de l'application de messagerie instantanée. 

whatsapp cliquez pas bouton partage

Début du mois d'aout 2019, Facebook a mis en place une nouvelle option permettant d‘envoyer sur WhatsApp des articles trouvés sur la toile. Ce bouton facilite le partage de contenus vers les différentes plateformes du groupe de Mark Zuckerberg.

Lire également : une faille WhatsApp permet d’envoyer des messages à votre place depuis plus d’un an

WhatsApp : le bouton de partage permet à Facebook de s'emparer de votre adresse IP !

Malheureusement, ce bouton permet au groupe californien de s'emparer de certaines données personnelles des usagers de WhatsApp. “Les boutons ‘J'aime' de Facebook sont connus pour permettre à Facebook de suivre l'activité des utilisateurs, même sur des autres sites web” explique Nadim Kobeissi, expert en cybersécurité français, dans un tweet relayé par nos confrères de 01Net.

“Lorsque vous cliquez sur un bouton ‘Partager' sur WhatsApp, le partage de lien n'ouvre pas directement votre application WhatsApp, mais l'API Web de WhatsApp” continue le chercheur. C'est à ce moment que Facebook s'empare de données liées à votre navigation sur le web et votre adresse IP. D'après lui, l'opération n'est donc pas chiffrée de bout en bout.

Avec ces informations en main, Facebook est en mesure de “faire correspondre ces informations à l'adresse IP à partir de laquelle vous vous connectez à WhatsApp lui-même” afin de déterminer quels liens vous partagez avec lesquels de vos contacts. Pour rappel, le réseau social n'a légalement pas le droit de croiser les données les données des usagers WhatsApp avec celles de Facebook sur décision de la commission européenne.

Lors de son rachat par Facebook en 2014, WhatsApp avait lourdement insisté sur le fait qu’il ne partagerait aucune information avec le réseau social. Interrogé par 01Net, l'application de messagerie assure pourtant que “si vous cliquez sur ce lien au travers d’un terminal mobile, il lance directement l’application sur le téléphone”. D'après 01Net et Nadim Kobeissi, un bref échange avec un serveur externe est pourtant visible avant l'ouverture de l'application mobile.

https://twitter.com/kaepora/status/1164092474190651392

Source : 01Net


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

QuitGPT, le boycott de ChatGPT prend de l’ampleur sur fond de scandale

ChatGPT fait face à un boycott inédit lancé par un mouvement baptisé QuitGPT. En cause, des liens politiques et des contrats avec des agences gouvernementales. Des milliers d’utilisateurs affirment avoir…

IA

580 € de remise sur le Galaxy Z Fold 7 : belle chute de prix sur le smartphone pliable de Samsung

Le Galaxy Z Fold 7, l’un des smartphones pliables les plus populaires du marché voit son prix chuter de près de 600 € sur le site officiel de Samsung. La…

Encore une fuite de données chez Relais Colis, avec des dangers concrets pour les victimes

Relais Colis est victime d’une nouvelle intrusion dans ses systèmes, menant au vol de données personnelles de ses clients. On n’en voit plus le bout. Il y a quelques semaines,…

La Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…

ChatGPT déjà en danger de mort ? Microsoft veut retirer son soutien à OpenAI

Microsoft va développer ses propres modèles d’IA au lieu de compter sur ceux d’OpenAI. Pourtant pionnière du secteur avec ChatGPT, l’avenir s’assombrit pour la société dirigée par Sam Altman. Fin…

IA

Linky : notre consommation électrique bientôt limitée pour éviter les coupures de courant, Enedis y songe fortement

Dans la troisième Programmation Pluriannuelle de l’Énergie, on apprend notamment qu’Enedis réfléchit à limiter la consommation électrique de nos foyers pour éviter les coupures de courant généralisées. Comment, pour combien…

Les émulateurs Switch vont-ils survivre ? Nintendo lance une nouvelle offensive

Nintendo relance sa croisade contre l’émulation de la Switch. Une vague de demandes de retrait vise tous les principaux émulateurs hébergés sur GitHub. Les projets encore actifs pourraient disparaître du…

Disney+ : voici la liste des nouveaux films et séries à venir en février 2026

Disney vient de dévoiler la liste détaillée des prochaines séries et films à venir sur Disney+ et sur le catalogue Star. Que nous réserve la programmation de février 2026 ?…

Windows 11 : le bug qui a bloqué Chrome pendant des mois est enfin corrigé

Il ne fallait pas s’attendre à une annonce en grandes pompes pour ce correctif qui a pourtant affecté de nombreux utilisateurs pendant plusieurs mois. Dans un récent rapport, Microsoft annonce…

One UI 9 : Samsung testerait déjà la prochaine version de sa surcouche sur les futurs Galaxy Z Fold 8 et Z Flip 8

Alors que One UI 8.5 n’est même pas encore sortie dans sa version stable, une rumeur affirme que Samsung testerait déjà la prochaine version de sa surcouche sur ses prochains smartphones…