WhatsApp : ne cliquez surtout pas sur un bouton de partage

 

WhatsApp est victime d'une nouvelle faille de sécurité. D'après un chercheur en sécurité informatique, le bouton de partage mis en place sous certains articles et contenus permet en effet à Facebook de collecter des données comme votre adresse IP. Le réseau social n'a pourtant légalement pas le droit de s'emparer des données personnelles des utilisateurs de l'application de messagerie instantanée. 

whatsapp cliquez pas bouton partage

Début du mois d'aout 2019, Facebook a mis en place une nouvelle option permettant d‘envoyer sur WhatsApp des articles trouvés sur la toile. Ce bouton facilite le partage de contenus vers les différentes plateformes du groupe de Mark Zuckerberg.

Lire également : une faille WhatsApp permet d’envoyer des messages à votre place depuis plus d’un an

WhatsApp : le bouton de partage permet à Facebook de s'emparer de votre adresse IP !

Malheureusement, ce bouton permet au groupe californien de s'emparer de certaines données personnelles des usagers de WhatsApp. “Les boutons ‘J'aime' de Facebook sont connus pour permettre à Facebook de suivre l'activité des utilisateurs, même sur des autres sites web” explique Nadim Kobeissi, expert en cybersécurité français, dans un tweet relayé par nos confrères de 01Net.

“Lorsque vous cliquez sur un bouton ‘Partager' sur WhatsApp, le partage de lien n'ouvre pas directement votre application WhatsApp, mais l'API Web de WhatsApp” continue le chercheur. C'est à ce moment que Facebook s'empare de données liées à votre navigation sur le web et votre adresse IP. D'après lui, l'opération n'est donc pas chiffrée de bout en bout.

Avec ces informations en main, Facebook est en mesure de “faire correspondre ces informations à l'adresse IP à partir de laquelle vous vous connectez à WhatsApp lui-même” afin de déterminer quels liens vous partagez avec lesquels de vos contacts. Pour rappel, le réseau social n'a légalement pas le droit de croiser les données les données des usagers WhatsApp avec celles de Facebook sur décision de la commission européenne.

Lors de son rachat par Facebook en 2014, WhatsApp avait lourdement insisté sur le fait qu’il ne partagerait aucune information avec le réseau social. Interrogé par 01Net, l'application de messagerie assure pourtant que “si vous cliquez sur ce lien au travers d’un terminal mobile, il lance directement l’application sur le téléphone”. D'après 01Net et Nadim Kobeissi, un bref échange avec un serveur externe est pourtant visible avant l'ouverture de l'application mobile.

https://twitter.com/kaepora/status/1164092474190651392

Source : 01Net



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos dernières applications !
tousanticovid
TousAntiCovid : l’attestation de déplacement disponible sur l’application

L’application TousAntiCovid devrait prochainement proposer de remplir l’attestation de déplacement directement sur votre smartphone. Pour l’heure, il faut juste se contenter du générateur disponible sur le site internet du ministère de l’Intérieur. En réponse à la seconde vague de l’épidémie…

tousanticovid réduit autonomie batterie
L’application TousAntiCovid réduit l’autonomie de la batterie, c’est officiel

TousAntiCovid réduit l’autonomie de la batterie des smartphones, admet la Direction générale de la santé (DGS). L’organisme estime que les utilisateurs de l’application de contact tracing perdent environ 15 minutes d’autonomie tous les jours. Pour réduire l’impact de l’application, il est conseillé d’activer…

tousanticovid
TousAntiCovid : un bug affiche des chiffres de contamination complètement faux

TousAntiCovid, l’application de contact tracing du gouvernement français, a été victime d’un nouveau bug. Ce mercredi soir, l’application de suivi affirmait que 69.854 personnes ont été testées positives au Covid-19 en l’espace de seulement 24 heures. En fait, le successeur de…

tousanticovid
TousAntiCovid n’est pas compatible avec les smartphones trop anciens

TousAntiCovid n’est pas compatible avec les smartphones trop anciens. Comme StopCovid, la première version de l’application de contact tracing, TousAntiCovid ne fonctionnera tout simplement pas sur les téléphones qui tournent sur d’anciennes versions d’Android ou iOS. On fait le point sur les…

tousanticovid
TousAntiCovid a déjà été téléchargé plus de 1,2 million de fois

TousAntiCovid semble enfin connaître le succès que le gouvernement espérait. L’application de contact tracing devant aider à lutter contre le COVID-19 a en effet été téléchargée plus de 1,2 million de fois selon Cédric O. La solution française reste pourtant…

WhatsApp : comment télécharger l’APK sur Android

Si vous utilisez WhatsApp, alors vous n’êtes pas sans savoir que les dernières nouveautés mettent un certain temps à arriver dans le Play Store. Heureusement, la société propose chaque nouvelle version sur son site internet sous forme de fichier APK avant son arrivée dans la boutique d’application de Google. Voici comment installer la dernière version du client de messagerie instantanée.

tousanticovid
TousAntiCovid victime de son succès, les serveurs sont tombés en panne !

Le lancement de TousAntiCovid a connu un raté au démarrage : dans la soirée de jeudi, les utilisateurs constataient que l’application était criblée de bugs. Le secrétaire d’Etat chargé de la Transition numérique et des Communications électroniques Cedric O explique…