WhatsApp : une faille très grave permet de pirater un smartphone juste en l’appelant !

WhatsApp est visé par une nouvelle faille très grave qui permet de pirater un smartphone en lui passant un simple appel. La faille, découverte par le Google Project Zéro, est de type fuite/corruption mémoire, et se trouve dans l'implémentation du protocole RTP indispensable pour streamer la voix et la vidéo en temps réel lors des appels. Une mise à jour de WhatsApp est déjà disponible.

whatsapp faille

Si vous utilisez WhatsApp sur Android et iOS attention : une nouvelle faille de sécurité, rapportée par Natalie Silvanovitch, chercheur en sécurité du Google Project Zero, vient d'être découverte. Concrètement, un attaquant peut exploiter cette faille du protocole RTP pour provoquer une corruption de mémoire, un type d'attaque qui permet alors d'injecter du code dans la mémoire vive pour prendre le contrôle d'un appareil. Le Real-time Transport Protocol (RTP) fait partie de cette famille de protocoles fondamentaux comme le TCP (Transmission Control Protocol) qui gèrent la manière dont les applications communiquent sur internet.

WhatsApp : cette faille permet de pirater votre smartphone, mettez-le à jour au plus vite !

On ne vous parle pas de TCP par hasard : les deux sont extrêmement proches. Mais là où le RTP est conçu pour favoriser les communications en temps réel au détriment des paquets corrompus, le TCP est à l'inverse pensé pour la fiabilité. Du coup, la chercheuse a cherché à savoir si le protocole RTP implémenté dans WhatsApp l'autorisait à corrompre la mémoire du smartphone. Et… bingo !

Dans son rapport elle montre en effet que l'on peut envoyer des paquets corrompus pendant un appel audio, et faire planter l'application. En exploitant cette faille différemment, un autre chercheur, Tavis Ormandy, montre que l'on peut carrément injecter du code arbitraire dans la mémoire vive du smartphone cible. Il s'en émeut d'ailleurs dans un tweet : “c'est très grave. Juste répondre à un appel peut permettre à un attaquent de compromettre complètement WhatsApp”.

WhatsApp a été prévenu en amont, et a donc eu le temps de mettre une mise à jour en ligne que nous vous recommandons de faire au plus vite : si vous n'avez pas fait la mise à jour, vous courrez un danger d'autant que la faille est désormais bien documentée.

Avec 1,5 milliards d'utilisateurs dans le monde dont 14,5 millions en France WhatsApp n'a de cesse de renforcer sa sécurité. Ce qui ne l'empêche pas de faire régulièrement la Une pour des failles de sécurité. La dernière en date permettait à n'importe quel pirate d'envoyer des messages avec votre compte WhatsApp.


Réagissez à cet article !

Demandez nos derniers articles !

Android 17 : bulles, remappage natif des manettes, localisation… voici les nouveautés majeures de la mise à jour

Google a publié une vidéo sur la chaîne YouTube Android. Elle récapitule toutes les fonctionnalités majeures de la mise à jour Android 17 qui n’ont pu être abordées lors de…

Votre smartphone Samsung Galaxy va bientôt juger votre conduite (est-ce une si mauvaise nouvelle ?)

Basée sur Android 17, One UI 9 a déjà commencé à révéler ses premiers secrets. L’une des nouveautés qu’elle apportera sur votre smartphone Galaxy est Driving Insights : une fonction dédiée…

Certains Galaxy S27 pourraient chauffer plus que d’autres à cause d’un choix de Samsung

Samsung pourrait prendre une décision qui impacterait la chauffe globale des Galaxy S27. Tous les modèles ne seraient pas concernés, et il faudra que la marque mette en place d’autres…

« Ce n’est pas une éclipse » : un rarissime croissant de Mars immortalisé en photo par la sonde Psyche de la NASA

La mission Psyche de la NASA, alors qu’elle se dirige vers l’astéroïde du même nom, vient de capturer un phénomène rarissime. Si la photo évoque une éclipse, il n’en est…

ChatGPT n’a plus la cote : Gemini, Copilot et Claude en profitent

Les chiffres ne sont pas bons pour ChatGPT. L’IA d’OpenAI a de moins en moins d’utilisateurs alors que la concurrence gagne du terrain. Gemini titre son épingle du jeu avec…

IA

Ce data center vidait le réseau d’eau du quartier en secret pendant que les habitants étaient priés d’économiser

Aux États-Unis, des résidents ont reçu l’ordre de ne plus arroser leurs pelouses pour économiser l’eau. La vraie raison de la pénurie, ils ne la connaissaient pas encore. Un data…

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…