WhatsApp : ne cliquez surtout pas sur un bouton de partage

WhatsApp est victime d'une nouvelle faille de sécurité. D'après un chercheur en sécurité informatique, le bouton de partage mis en place sous certains articles et contenus permet en effet à Facebook de collecter des données comme votre adresse IP. Le réseau social n'a pourtant légalement pas le droit de s'emparer des données personnelles des utilisateurs de l'application de messagerie instantanée. 

whatsapp cliquez pas bouton partage

Début du mois d'aout 2019, Facebook a mis en place une nouvelle option permettant d‘envoyer sur WhatsApp des articles trouvés sur la toile. Ce bouton facilite le partage de contenus vers les différentes plateformes du groupe de Mark Zuckerberg.

Lire également : une faille WhatsApp permet d’envoyer des messages à votre place depuis plus d’un an

WhatsApp : le bouton de partage permet à Facebook de s'emparer de votre adresse IP !

Malheureusement, ce bouton permet au groupe californien de s'emparer de certaines données personnelles des usagers de WhatsApp. “Les boutons ‘J'aime' de Facebook sont connus pour permettre à Facebook de suivre l'activité des utilisateurs, même sur des autres sites web” explique Nadim Kobeissi, expert en cybersécurité français, dans un tweet relayé par nos confrères de 01Net.

“Lorsque vous cliquez sur un bouton ‘Partager' sur WhatsApp, le partage de lien n'ouvre pas directement votre application WhatsApp, mais l'API Web de WhatsApp” continue le chercheur. C'est à ce moment que Facebook s'empare de données liées à votre navigation sur le web et votre adresse IP. D'après lui, l'opération n'est donc pas chiffrée de bout en bout.

Avec ces informations en main, Facebook est en mesure de “faire correspondre ces informations à l'adresse IP à partir de laquelle vous vous connectez à WhatsApp lui-même” afin de déterminer quels liens vous partagez avec lesquels de vos contacts. Pour rappel, le réseau social n'a légalement pas le droit de croiser les données les données des usagers WhatsApp avec celles de Facebook sur décision de la commission européenne.

Lors de son rachat par Facebook en 2014, WhatsApp avait lourdement insisté sur le fait qu’il ne partagerait aucune information avec le réseau social. Interrogé par 01Net, l'application de messagerie assure pourtant que “si vous cliquez sur ce lien au travers d’un terminal mobile, il lance directement l’application sur le téléphone”. D'après 01Net et Nadim Kobeissi, un bref échange avec un serveur externe est pourtant visible avant l'ouverture de l'application mobile.

https://twitter.com/kaepora/status/1164092474190651392

Source : 01Net


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : cette erreur d’installation est si critique qu’elle oblige Microsoft à retirer la dernière mise à jour

C’est à croire que les bugs font partie intégrante des mises à jour Windows 11. Mais, cette fois-ci, les erreurs d’installation apportées par la dernière mise à jour non liée…

Les PC Windows plantent trois fois plus souvent que les Mac d’Apple, selon ce rapport

La fiabilité des Mac et autres iPhone est régulièrement mise en avant par la marque à la pomme. Et un nouveau rapport, baptisé « State of Digital Workspace », vient…

PC

Android renforce sa lutte contre le sideloading, préparez-vous à une attente interminable

Google met en place de nouvelles mesures pour sécuriser le téléchargement d’applications tierces sur Android. Il faudra en effet se soumettre à un délai de 24 h pour pouvoir profiter…

Star Wars Maul – Seigneur de l’ombre : date de sortie, histoire, casting, ce qu’il faut retenir de la nouvelle série Disney+

C’est l’événement que les fans de la galaxie lointaine attendaient pour ce printemps 2026. Après des années de rumeurs, le plus célèbre des apprentis Sith revient enfin sur Disney+ dans…

Cette extension très populaire pour Google Chrome met vos données personnelles en danger, faites attention

Des chercheurs en cybersécurité viennent de tirer la sonnette d’alarme. Une extension de Google Chrome permettrait en effet à des hackers de subtiliser vos données en un rien de temps……

Android 17 : grâce cette fonctionnalité inédite, la vitesse de charge des smartphones s’améliore du tout au tout

À l’occasion de la bêta 3 d’Android 17, Google est en train de tester une fonctionnalité bien pratique. Cette dernière, baptisée « Priority Charging », permet de mettre en pause…

Parents, vous devez appliquer ces conseils pour protéger l’empreinte numérique de vos enfants

En tant que parent, vous devez penser dès leur plus jeune âge à contrôler l’empreinte numérique que laissent vos enfants sur internet. Voici quelques bonnes pratiques à appliquer. La protection…

iOS 27 : calendrier de sortie, iPhone compatibles, tout ce que l’on sait de la future mise à jour majeure d’Apple

iOS 27 est la prochaine version majeure du système d’exploitation d’Apple. Cette mise à jour est annoncée comme celle qui permettra enfin à la marque à la pomme d’entrer vraiment…

Samsung prépare un Galaxy Z Fold inédit, de nouvelles lunes entourent Jupiter, c’est le récap’ de la semaine

Un Galaxy Z Fold Wide en approche, quinze satellites naturels découverts dans l’espace, le Galaxy Z Fold 8 se dévoile, c’est le récap’ de la semaine. Cette semaine, alors que…

L’intelligence artificielle commence à se rebeller, à faire n’importe quoi et c’est vraiment flippant

Triche, mensonge, suppression de données : l’intelligence artificielle commence à se retourner contre les utilisateurs. C’est en tout cas ce que laisse entendre une nouvelle étude financée par l’AI Security…

IA