WhatsApp, Telegram : une faille d’Android permet aux hackers d’accéder à vos photos

 

WhatsApp et Telegram sont victimes d'une faille d'Android qui permet aux hackers d'accéder aux fichiers médias échangés par messages : photos, vidéos, audio… avec la possibilité de les modifier à distance. Le chiffrement proposé par les deux applications de messagerie n'est pas un gage de sécurité absolue.

WhatsaApp et télégram, faille de sécurité

Telegram s'est forgé la réputation d'une application ultra-sécurisée grâce au chiffrement de bout en bout qui assure le caractère privé de tous les messages échangés via la plateforme.  Cette caractéristique, WhatsApp l'a aussi adoptée il y a quelques années avec la promesse d'offrir aux utilisateurs un bouclier contre l'espionnage venant des services de renseignement, mais aussi des hackers.

WhatsApp et Telegram : une faille permet aux pirates d'accéder à vos photos et vidéos

Symantec, la société de sécurité informatique connue pour sa solution antivirus Norton vient de publier un rapport sur une faille de sécurité qui affecte aussi bien WhatsApp que Telegram, deux applications chiffrées de bout en bout. La vulnérabilité a été baptisée Media File Jacking et s'exploite au moment du partage de fichiers médias. Comme l'expliquent les chercheurs, il s'écoule toujours un laps de temps pendant lequel le fichier envoyé quitte le smartphone source, est écrit sur l'espace de stockage du destinataire, puis chargé dans l'application de messagerie.

Pendant ce processus, les fichiers sont vulnérables et deviendraient « lisibles et modifiables » par les pirates grâce à des outils-espions spécialisés, et ce, malgré le chiffrement de bout en bout. Tous les types de fichiers média sont concernés : photos, vidéos, messages audio et même les documents. C'est au moment de l'écriture des fichiers sur le stockage externe chez le destinataire que la faille est entièrement exploitée.

« Le fait que les fichiers soient stockés dans un stockage externe et chargés à partir de celui-ci sans moyens de sécurité adéquats permet à d'autres applications disposant d'une autorisation d'écriture vers ce stockage externe de mettre en péril l'intégrité de vos fichiers multimédias », explique Symantec dans une note de blog. La faille peut-être exploitée uniquement si les fichiers échangés sont stockés sur une mémoire externe, le stockage interne ne permettant pas aux applications tierces d'accéder aux fichiers d'une autre application sur Android.

Comment se protéger ?

Pour le moment, la solution préconisée par Symantec est de désactiver la visibilité des médias sur WhasApp et Telegram. Sur la seconde application, cette option est désactivée par défaut, tout le contraire de WhatsApp. Les fichiers média sont automatiquement stockés sur une carte SD lorsqu'elle est disponible. Pour la désactiver, il suffit d'aller dans Paramètres > Discussions. Devant l'option Visibilité des médias, assurez-vous que celle-ci est désactivée.

Sur Telegram, c'est déjà le cas par défaut, mais certains utilisateurs choisissent de l'activer pour libérer l'espace de stockage interne. Pour désactiver la fonctionnalité, Symantec explique qu'il suffit d'aller dans Paramètres > Paramètre des échanges. Assurez-vous que l'option Enregistrer dans la galerie est bien désactivée.

Lire aussiWhatsApp n’est pas et ne sera jamais sécurisé selon le créateur de Telegram

Enfin, les chercheurs expliquent que cette faille sera bientôt corrigée dans Android Q qui introduit une nouvelle politique de confidentialité qui modifie la manière dont les applications accèdent aux fichiers sur les stockages externes d'un smartphone.

Source : Symantec



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos dernières applications !
Capture
Tous Anti Covid est disponible sur iOS et Android, voici ce qui change

TousAntiCovid est désormais disponible sur iOS et Android. Comme promis par le gouvernement, il s’agit ici d’une application plus complète que Stop Covid. Cependant, les améliorations sont trop minimes pour convaincre. Emmanuel Macron l’avait annoncé, Stop Covid allait laisser sa…

facebook lite app economiser data
Télécharger Facebook Lite mobile APK (gratuit) pour Android

Téléchargez et installez l’APK de Facebook Lite la nouvelle application Android qui permet d’économiser de la data sur votre smartphone tout en profitant de toutes les fonctionnalités du réseau social préféré des français.

google assistant driving mode
Google Assistant : le mode conduite arrive enfin sur Android

Google Assistant se dote finalement d’un mode conduite sur Android. Dévoilée lors de la conférence I/O 2019, cette nouvelle interface dédiée au contrôle vocal au volant vise progressivement à remplacer Android Auto sur les voitures. La firme de Mountain View aurait récemment lancé le déploiement…

google reconnaît chanson fredonnez
Google peut désormais reconnaître une chanson que vous fredonnez

Google Search est désormais capable de reconnaître une chanson quand vous la fredonnez. Une mise à jour disponible sur Android et iOS améliore la manière dont l’intelligence artificielle de Google analyse les fredonnements des utilisateurs. On vous explique comment vous en servir….