WhatsApp, Telegram : une faille d’Android permet aux hackers d’accéder à vos photos

WhatsApp et Telegram sont victimes d'une faille d'Android qui permet aux hackers d'accéder aux fichiers médias échangés par messages : photos, vidéos, audio… avec la possibilité de les modifier à distance. Le chiffrement proposé par les deux applications de messagerie n'est pas un gage de sécurité absolue.

WhatsaApp et télégram, faille de sécurité

Telegram s'est forgé la réputation d'une application ultra-sécurisée grâce au chiffrement de bout en bout qui assure le caractère privé de tous les messages échangés via la plateforme.  Cette caractéristique, WhatsApp l'a aussi adoptée il y a quelques années avec la promesse d'offrir aux utilisateurs un bouclier contre l'espionnage venant des services de renseignement, mais aussi des hackers.

WhatsApp et Telegram : une faille permet aux pirates d'accéder à vos photos et vidéos

Symantec, la société de sécurité informatique connue pour sa solution antivirus Norton vient de publier un rapport sur une faille de sécurité qui affecte aussi bien WhatsApp que Telegram, deux applications chiffrées de bout en bout. La vulnérabilité a été baptisée Media File Jacking et s'exploite au moment du partage de fichiers médias. Comme l'expliquent les chercheurs, il s'écoule toujours un laps de temps pendant lequel le fichier envoyé quitte le smartphone source, est écrit sur l'espace de stockage du destinataire, puis chargé dans l'application de messagerie.

Pendant ce processus, les fichiers sont vulnérables et deviendraient « lisibles et modifiables » par les pirates grâce à des outils-espions spécialisés, et ce, malgré le chiffrement de bout en bout. Tous les types de fichiers média sont concernés : photos, vidéos, messages audio et même les documents. C'est au moment de l'écriture des fichiers sur le stockage externe chez le destinataire que la faille est entièrement exploitée.

« Le fait que les fichiers soient stockés dans un stockage externe et chargés à partir de celui-ci sans moyens de sécurité adéquats permet à d'autres applications disposant d'une autorisation d'écriture vers ce stockage externe de mettre en péril l'intégrité de vos fichiers multimédias », explique Symantec dans une note de blog. La faille peut-être exploitée uniquement si les fichiers échangés sont stockés sur une mémoire externe, le stockage interne ne permettant pas aux applications tierces d'accéder aux fichiers d'une autre application sur Android.

Comment se protéger ?

Pour le moment, la solution préconisée par Symantec est de désactiver la visibilité des médias sur WhasApp et Telegram. Sur la seconde application, cette option est désactivée par défaut, tout le contraire de WhatsApp. Les fichiers média sont automatiquement stockés sur une carte SD lorsqu'elle est disponible. Pour la désactiver, il suffit d'aller dans Paramètres > Discussions. Devant l'option Visibilité des médias, assurez-vous que celle-ci est désactivée.

Sur Telegram, c'est déjà le cas par défaut, mais certains utilisateurs choisissent de l'activer pour libérer l'espace de stockage interne. Pour désactiver la fonctionnalité, Symantec explique qu'il suffit d'aller dans Paramètres > Paramètre des échanges. Assurez-vous que l'option Enregistrer dans la galerie est bien désactivée.

Lire aussiWhatsApp n’est pas et ne sera jamais sécurisé selon le créateur de Telegram

Enfin, les chercheurs expliquent que cette faille sera bientôt corrigée dans Android Q qui introduit une nouvelle politique de confidentialité qui modifie la manière dont les applications accèdent aux fichiers sur les stockages externes d'un smartphone.

Source : Symantec


Réagissez à cet article !

Demandez nos derniers articles !

Dreame H12 Pro Ultra : l’aspirateur laveur avec auto-nettoyage est à moitié prix chez Amazon

Amazon baisse fortement le prix du Dreame H12 Pro Ultra à l’approche du Prime Day. L’aspirateur laveur est actuellement à moitié prix, et passe à seulement 158 €, au lieu…

Sans Jupiter, vous n’auriez jamais pu lire ce titre : voici comment la géante a sauvé la Terre de la stérilité

Grâce à la Terre, on connaît la recette de la vie. Parmi les ingrédients clés nécessaires à sa formation figurent notamment l’azote et le phosphore. Mais quel processus cosmique a…

DJI Osmo Pocket 3 : avec ce code promo, la caméra chute à seulement 290 €, vite !

La caméra stabilisée Osmo Pocket 3 de DJI est la solution parfaite pour filmer vos voyages ou vos souvenirs de famille. Elle vous fera de magnifiques images quelque soit les…

Nvidia a confié son labo de robots à des IA, elles ont fait mieux que ses ingénieurs

Dresser un robot demandait jusqu’ici des semaines de travail humain minutieux. Nvidia vient de confier cette tâche ingrate à des intelligences artificielles laissées seules. Les machines apprennent désormais pendant la…

Android 17 : cette fonctionnalité va vous convaincre de définitivement laisser tomber votre iPhone

Google d’annoncer une grosse mise à jour pour son outil de transfert de données entre iOS et Android. Celui-ci prend désormais en charge l’historique des messages ainsi que la disposition…

Meilleurs VPN pour le Canada : quel service choisir en 2026 ?

Choisir un bon VPN pour le Canada peut permettre de sécuriser sa navigation, d’améliorer sa confidentialité en ligne ou encore d’accéder plus facilement à certains services depuis l’étranger. En revanche,…

Ces conducteurs bernent les caméras de surveillance de Tesla avec une astuce digne d’un dessin animé

Tromper la vigilance d’une voiture n’a jamais semblé aussi simple. En Chine, des conducteurs de Tesla ont trouvé une parade aussi absurde qu’efficace. Leur petit accessoire suffit à endormir tout…

Phonandroid : mais quel est donc ce nouveau bouton qui s’est invité en bas de nos articles ?

Pour Phonandroid, cette année se place sous le signe de la nouveauté. Lifting bienvenu, accueil d’une nouvelle rubrique… Pourquoi s’arrêter en si bon chemin ? Il est désormais temps d’accueillir un…

Midjourney veut scanner votre corps en 3D dans les spas du monde entier

Midjourney se lance dans la médecine avec un scanner capable de dévoiler l’intérieur de votre corps dans son entièreté, et même plus. Un projet étonnant auquel le patron de l’entreprise…

“L’augmentation des prix est inévitable” : Tim Cook annonce la pire nouvelle concernant l’iPhone 18

Lors d’une interview accordée au Wall Street Journal, Tim Cook a confirmé ce que tout le monde savait déjà : il faut s’attendre à une hausse des prix avec l’iPhone…