Toutes vos informations WhatsApp sont en danger, cette faille de sécurité est critique

Une vulnérabilité découverte dans l'application WhatsApp fait craindre pour la confidentialité des données qu'elle contient. Les informations de tous les utilisateurs sont potentiellement en danger.

WhatsApp
Crédits : 123RF

La messagerie instantanée WhatsApp, c'est environ 5 milliards de téléchargements pour 2,4 milliards d’utilisateurs à travers le monde. Les nombre de données qui transitent par l'application est donc gargantuesque. Elle est une véritable mine d'or pour les pirates, ce qui explique pourquoi la moindre faille de sécurité se vend des millions de dollars sur le Dark Web.

Il faut dire qu'elles sont très peu nombreuses. Meta, la maison-mère, est consciente des enjeux et renforce continuellement son appli pour la rendre la plus imperméable possible. Cela ne veut pas dire qu'elle est inaccessible malheureusement, comme en témoigne la faille qui permet de conserver une photo ou une vidéo censée s'effacer après consultation. L'expert à l'origine de la découverte, Tal Be'ery, en a justement trouvé une autre et elle a de quoi inquiéter.

WhatsApp contient une vulnérabilité grave, il y a un risque pour vos données personnelles

La faille repérée n'est pas tout à fait nouvelle, Tal Be'ery en ayant déjà parlé plus tôt dans l'année. En résumé, elle permet aux pirates de savoir quel est l'appareil principal sur lequel vous vous servez de WhatsApp, ainsi qu'une idée globale de son type (mobile ou fixe).

Lire aussi – WhatsApp refuse les outils de Google pour garantir votre confidentialité dans sa nouvelle fonction de traduction

C'est en réalité plus grave qu'on ne le pensait, la faute à la façon dont WhatsApp gère l’identification des messages. Chaque système d'exploitation (Windows, iOS, Android, macOS…) attribue un identifiant d'une certaine manière.

Celui d'un smartphone Android est composé de 32 caractères par exemple, tandis que sur iPhone il en contient 20 plus un préfixe. Windows s'arrête à 18 et un message écrit depuis l'interface Web de la messagerie démarre par 3EB0 suivi de 22 caractères.

Un hacker peut facilement intercepter cet identifiant et, selon sa construction, en déduire sur quoi vous utilisez WhatsApp. Il lui est alors beaucoup plus simple de lancer une cyberattaque efficace puisqu'il sait désormais quel appareil et quel OS elle doit cibler. Et plus elle est personnalisée, plus elle sera difficile à détecter et à éviter. Mais cela peut aller beaucoup plus loin.

Quels sont les risques encourus et comment s'en protéger ?

Au-delà des hackers, on peut tout à fait imaginer que quelqu'un de plus “lambda” se serve de cette information pour nuire ou abuser d'une autre personne. Exemple : envoyer un message “Je suis en voiture, je te rappelle“, sauf que le texte est identifié comme émanant d'un PC sous Windows, ce qui éveille les soupçons. Autre cas, un commerçant remarquant que vous discutez avec lui à partir d'un iPhone 16 Pro Max pourra se dire que vous avez les moyens et augmentera le prix de son produit ou sa prestation.

Lire aussi – WhatsApp : vous pourrez bientôt bloquer les messages d’inconnus, fini les spams

En tant qu'utilisateur, il n'y a absolument rien que vous puissiez faire pour empêcher la fuite des données sur l'appareil que vous utilisez. C'est à Meta de faire le nécessaire et de déployer un correctif via une mise à jour de WhatsApp. Tal Be’ery a prévenu la firme de la faille et a reçu une réponse en date du 17 septembre. L'entreprise indique avoir lu le rapport du chercheur et se pencher sur la question.

Depuis, plus rien malgré plusieurs relances. L'homme estime que l'attente est trop longue, c'est pourquoi il a décidé de dévoiler publiquement la vulnérabilité de WhatsApp. Il propose même une solution : “en théorie, WhatsApp peut simplement utiliser la même logique de génération d'ID de message sur toutes les plates-formes et éliminer ainsi complètement l'opportunité [d'identification]”. Espérons que cela accélère les choses.


Réagissez à cet article !

Demandez nos derniers articles !

iOS 26.5 est disponible sur iPhone, voici les nouveautés

Apple a déployé la mise à jour vers la version stable d’iOS 26.5 sur ses iPhone. Elle permet notamment le chiffrement de bout en bout pour les messages RCS avec…

Xiaomi Mix Flip : 900 € de réduction sur cet excellent smartphone pliant, c’est une affaire !

Connaissez-vous le Mix Flip ? C’est le modèle de smartphone pliant de Xiaomi qui concurrence le Z Flip de Samsung. S’il était affiché plus de 1300 euros à sa sortie,…

Redmi Pad 2 Pro : la tablette passe à petit prix avec ce nouveau code !

Les French Days sont derrière, mais les promotions continuent sur AliExpress. Si vous cherchez une tablette polyvalente à prix accessible, la Redmi Pad 2 Pro est actuellement à prix cassé….

Marre des appels de démarchage ? Votre smartphone peut déjà les filtrer, voici comment faire

Comme des millions de Français, vous êtes probablement agacés de recevoir chaque jour des coups de fil de la part des démarcheurs. Et si on vous disait que votre smartphone…

La génération de vidéos par IA va encore passer un cap avec Gemini Omni

Google s’apprête à lancer Gemini Omni, un nouveau modèle de génération de vidéos par IA, qui s’annonce encore plus impressionnant que Veo. Google a grandement amélioré son modèle d’IA de…

IA

Attention, ce vélo électrique vendu chez Lidl présente un défaut qui oblige à cesser de l’utiliser

Un test indépendant a révélé un défaut structurel sur un vélo électrique vendu par Lidl. Le guidon présente des fissures qui pourraient conduire à une rupture brutale. Les propriétaires sont…

Les lunettes connectées deviennent l’outil d’une arnaque qui s’en prend aux femmes

Filmer quelqu’un à son insu dans la rue est devenu un jeu d’enfant avec les lunettes connectées. Certains en ont fait une arnaque, publiant les vidéos avant de réclamer de…

Test Samsung Galaxy Buds4 : ces écouteurs semi-ouverts offrent l’expérience la plus complète du marché, à une condition…

Lorsque Samsung a présenté les Galaxy S26, il a également officialisé sa nouvelle génération d’écouteurs : les Galaxy Buds4. La firme sud-coréenne entend non seulement proposer une expérience complète fidèle…

Une ère se termine chez Tesla avec la production des tout derniers Model S et Model X

Le Model S a inventé la voiture électrique moderne. Le Model X a imposé le luxe zéro émission. Toutes deux viennent d’assembler leurs derniers exemplaires, et leur disparition marque bien…

WhatsApp Plus est disponible sur iPhone, à quel prix et pour quels avantages ?

Meta a commencé à rendre disponible son abonnement WhatsApp Plus sur iPhone en Europe. Voici ce que propose cette offre payante, et à quel prix. L’abonnement payant WhatsApp Plus était…