Ouvrir le menu principal

iGeneration

Recherche

Une faille de sécurité permet de contourner l’identification Face ID/Touch ID de WhatsApp

Mickaël Bazoge

jeudi 21 février 2019 à 17:39 • 21

App Store

WhatsApp a un gros souci de sécurité avec Touch ID et Face ID. Une mise à jour récente de l’application de messagerie instantanée permet de protéger l’accès à l’app avec les outils biométriques des appareils iOS. Sauf qu’une petite manipulation permet de contourner très facilement cette sécurité.

Le malandrin doit passer par la feuille de partage d’iOS, via Photos par exemple. Dans le panneau de partage, il suffit de sélectionner l’option WhatsApp pour atterrir directement dans le menu de sélection de la discussion de l’application, sans avoir besoin de s’identifier. En quittant Photos (ou l’app à l’origine du partage), il est ensuite possible d’accéder à WhatsApp, là aussi sans authentification préalable.

Cette bidouille toute simple ne fonctionne qu’à deux conditions : d’une part, le malfrat doit avoir l’appareil déverrouillé de sa victime en main. D’autre part, l’activation Face ID/Touch ID dans WhatsApp ne doit pas être configurée sur immédiatement (l’app propose le déverrouillage biométrique après 1 ou 15 minutes, ou encore au bout d’une heure).

Facebook est au courant de la brèche, apparue sur Reddit. Pour s’en prémunir en attendant la mise à jour de sécurité promise par le réseau social, il faut configurer l’identification biométrique sur immédiatement : l’app demandera alors systématiquement une authentification à chaque ouverture.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Light Junkie, une petite app pour suivre les jours qui rallongent

15:20

• 2


Soldes : le thermostat connecté Tado X à 99 €, son prix le plus bas

14:28

• 7


Nouvelle année, nouvel iPhone : oui mais sans se ruiner

12:59

• 0


De nombreux iPad Air M2 et iPad Pro M4 en soldes chez Darty (avec cagnottage jusqu’à 19 h)

12:29

• 0


AOSP : Google ne publiera le code source d'Android que deux fois par an

10:56

• 0


Apple déploie iOS 26.3(a), une mise à jour de sécurité… sans correctifs

10:10

• 6


CES 2026 : Hue imagine des scènes lumineuses qui s’adaptent aux pièces et ajoute des caméras à HomeKit

10:08

• 10


Soldes : l’iPad Pro M2 de 1 To à seulement 819 €, avec en plus 80 € reversés

09:50

• 2


CES 2026 : Aqara présente sa première caméra Matter et le premier thermostat adaptatif géré par Maison 🆕

08:00

• 36


Apple récupèrerait le capteur 200 MP de Samsung en 2028, abandonnant Sony

07:00

• 25


L’app Météo d’Apple affiche la carte des précipitations prochaines pour toute la France métropolitaine

06/01/2026 à 22:27

• 43


Netatmo va abandonner son app Énergie pour les thermostats et vannes connectés

06/01/2026 à 19:15

• 25


La station de charge 3-en-1 d'Amegat en promotion à 64 € au lieu de 100 €

06/01/2026 à 15:55

• 3


Le Roborock Qrevo Edge S5A compatible Matter en promo à 549 €, son prix le plus bas

06/01/2026 à 14:42

• 0


La lampe torche qui permet de recharger vos appareils mobiles

06/01/2026 à 13:48

• 0


Station d’accueil fixe ou hub USB-C mobile ? Ce nouveau produit d’Anker fait les deux

06/01/2026 à 13:24

• 1