WhatsApp a une nouvelle faille de sécurité majeure sur Android et iOS : mettez votre application à jour !

WhatsApp est victime d'une nouvelle faille de sécurité majeure sur Android et iOS qui permet d'installer des malware à distance. Cette faille de type dépassement de tampon s'appuie sur la manière dont l'application segmente les métadonnées des fichiers MP4. Il serait en outre possible d'exfiltrer le contenu de conversations chiffrées ainsi que des fichiers stockés sur la mémoire interne.

WhatsApp bug critique
Crédits : Phonandroid

WhatsApp est visé par une nouvelle vulnérabilité critique – enregistrée sous la référence CVE-2019-11931. Ce bug est de type dépassement de tampon et réside dans la manière dont les anciennes versions de WhatsApp parsaient/segmentaient les métadonnées de base dans les fichiers vidéo .MP4. Grâce à ce bug, des pirates pouvaient effectuer des attaques de type denial-of-service ou exécuter du code à distance.

Pour mener une attaque tout ce dont les hackers ont besoin est le numéro de téléphone de la victime. Il leur suffit d'envoyer par WhatsApp un ficher .MP4 spécialement modifié pour mener l'attaque. Selon The Hacker's News, il est ainsi possible de provoquer l'installation d'un trojan, spyware ou n'importe quel malware. Mais aussi d'exfiltrer des conversations chiffrées, données personnelles et autres fichiers stockés localement.

Ce bug touche principalement les versions Android et iOS de WhatsApp. The Hacker News donne la liste et les versions des applications touchées :

  • Android versions antérieures à 2.19.274
  • iOS versions antérieures à 2.19.100
  • Enterprise Client versions antérieures à 2.25.3
  • Windows Phone version 2.18.368 et antérieures
  • Business for Android versions antérieures à 2.19.104
  • Business for iOS versions antérieures à 2.19.100

Lire également : WhatsApp – une cyberattaque massive a visé des responsables politiques

Mettez à jour WhatsApp au plus vite

Toutes ces versions ont déjà pu être patchées avant la publication de la faille. Pour éviter tout problème, nous vous recommandons donc de bien mettre votre application WhatsApp à jour sur tous vos appareils, via le Play Store ou APK Mirror – nous vous proposons des liens ci-dessous :

WhatsApp sur le Play Store

WhatsApp sur APK Mirror

Source : The Hacker News


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 permet de partager l’audio sur deux casques Bluetooth, on vous explique comment faire

Windows 11 rattrape son retard face à la concurrence et permet enfin de diffuser du son sur deux casques Bluetooth en même temps. Voici les conditions à remplir pour en…

Soldes Galaxy S26 : Samsung brade son excellent smartphone et vous offre en plus une coque Slim magnétique

Le top départ des Soldes d’été est lancé, et les promotions s’invitent sur le site officiel de Samsung. Pour l’occasion, le géant coréen propose une offre ultra canon sur le…

Voici l’astuce d’Apple pour que ses présentateurs disent « Hey Siri » sans réveiller des millions d’iPhone

À chaque keynote Apple, les présentateurs prononcent « Hey Siri » des dizaines de fois. Pourtant, aucun iPhone ne réagit dans la salle ni chez les spectateurs. Un ingénieur a…

Shark TurboBlade : ce code casse le prix du puissant ventilateur rafraîchissant multidirectionnel !

Vous cherchez un ventilateur assez puissant pour vous aider à supporter les fortes chaleurs ? Le Shark TurboBlade a spécialement été conçu pour couvrir une large zone, permettant de rafraichir…

GTA 6 : on connaît enfin le prix officiel du jeu, il y a une bonne et une mauvaise nouvelle

Après de longs mois d’attente, l’information a finalement été révélée par Geoff Keighley : le prix de GTA 6 est désormais officiel. Pas de mauvaise surprise au niveau de la…

Quelqu’un usurpe le nom de la FIFA pour faire disparaître des sites pirates de Google

Quelqu’un bombarde Google de plaintes générées par IA pendant le Mondial. Toutes réclament le déréférencement total de dizaines de sites pirates. Elles arborent le nom de la FIFA, qui n’y…

Soldes d’été NordVPN : c’est le bon moment pour sécuriser vos données à prix cassé

Les soldes d’été débarquent en force chez NordVPN ! Du 24 juin au 21 juillet inclus, le leader de la cybersécurité casse ses prix sur ses abonnements. L’occasion rêvée pour…

Cette Tesla Model 3 maltraitée pendant deux ans révèle une vérité inattendue sur les batteries des VE

Les batteries de voitures électriques font peur, surtout sur les véhicules d’occasion malmenés. Une Tesla Model 3 ex-location avait perdu 20 % de capacité en à peine deux ans. Ce…

Deezer lance Remix, une fonctionnalité pour créer vos propres versions de vos morceaux préférés… ou presque

Deezer vient d’annoncer une nouvelle fonctionnalité tout droit inspirée de ce que propose déjà TikTok depuis plusieurs années. Baptisée Remix, celle-ci laisse la main à l’utilisateur pour modifier différents éléments…

Prime Day : les montres connectées et écouteurs Huawei sont à prix mini sur Amazon

Pour ce deuxième jour du Prime Day, nous avons trouvé pour vous de superbes offres Huawei sur Amazon. Si vous avez un budget limité pour vous équiper, nous vous conseillons…