WhatsApp : un simple GIF permet de pirater votre smartphone

Une faille découverte dans l'application WhatsApp et qui affecte les smartphones Android permet d'accéder à vos photos privées et autres données personnelles. Il suffit d'un GIF modifié pour exploiter cette vulnérabilité qui vient d'être découverte par un chercheur en sécurité.

Faille WhatsApp

La faille est liée à une corruption de la mémoire du smartphone qui peut-être exploitée par une personne malveillante pour pirater les appareils de ses victimes. Il lui suffit pour cela d'envoyer un GIF vérolé. La vulnérabilité est exploitée à la prochaine ouverture de l'application Galerie, plus précisément du dossier WhatsApp, comme l'explique le chercheur dans son rapport. Les utilisateurs doivent effectuer une mise à jour de toute urgence.

WhatsApp : les hackers n'ont besoin d'un GIF pour pirater votre smartphone

Certaines versions d'Android sont plus vulnérables à cette faille que d'autres. Étrangement, il s'agit des versions les plus récentes de l'OS. « La vulnérabilité affecte Android 8.1 et 9.0, mais ne fonctionne pas pour Android 8.0 et les versions antérieures », selon le chercheur qui se fait identifier sous le pseudonyme Awakened. Sur les anciennes versions, la corruption de la mémoire peut toujours être déclenchée. Cependant, en raison de certaines spécificités du système, l'application se plante juste avant d'atteindre le point où une brèche peut être ouverte sur le smartphone, permettant l'installation d'un malware capable de récupérer des fichiers, y compris la base de données des messages WhatsApp.

Le chercheur affirme avoir fait part de sa découverte à WhatsApp le mois dernier. Un patch est proposé dans la version 2.19.244 de l'application de messagerie. C'est la énième fois qu'une vulnérabilité y a été découverte cette année. C'était déjà le cas en mai dernier où on apprenait que WhatsApp pouvait être détourné pour espionner les utilisateurs. La faille avait été rapidement corrigée, tout comme en juillet dernier où une autre vulnérabilité a été dévoilée par l'entreprise Symantec.

Source : Awakened


Réagissez à cet article !

Demandez nos derniers articles !

Il perd ses bitcoins, l’IA le sauve : l’histoire improbable d’un portefeuille crypto à 400 000 dollars

Parfois, mémoire courte et investissements financiers ne font pas bon ménage. Un homme a ainsi perdu l’accès à pas moins de 400 000 dollars de bitcoin, qu’il a pu récupérer…

IA

Android corrige enfin l’un des plus gros défauts de l’application Téléphone

WhatsApp, Telegram ou encore Google Meet : nombreux sont les services de messagerie qui remplacent l’option Téléphone sur Android. Et, bonne nouvelle, l’ensemble des appels seront bientôt regroupés. En 2026,…

Un astéroïde géant va frôler la Terre, sommes-nous menacés ?

Un astéroïde mesurant jusqu’à 35 m de diamètre se dirige vers nous. Ce dernier, baptisé 2026 JH2, frôlera notre planète dans les prochains jours. L’espace profond regorge d’astéroïdes de toutes…

Gemini réinvente les widgets Android, Samsung facilite les transferts vers les iPhone, c’est le récap’ de la semaine

Google utilise l’intelligence artificielle pour créer des raccourcis uniques, la mise à jour One UI 8.5 apporte la compatibilité avec AirDrop, un jeu Zelda légendaire s’invite sur tous les écrans,…

A quelques mois de sa sortie, l’iPhone pliable souffrirait d’un gros problème de conception

Le très attendu smartphone pliable d’Apple, l’iPhone Ultra, rencontrerait déjà un problème, et non des moindres. Celui-ci concernerait la charnière de l’appareil. Le moins que l’on puisse dire, c’est qu’Apple…

Tracking publicitaire : pourquoi votre vie privée vaut de l’or (et surtout comment la protéger)

Chaque page sur le Web visitée laisse une trace. Derrière votre navigation du quotidien se cache une collecte de données massive et silencieuse. Il existe pourtant un moyen simple d’y…

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC