Ouvrir le menu principal

iGeneration

Recherche

Une faille de sécurité permet de contourner l’identification Face ID/Touch ID de WhatsApp

Mickaël Bazoge

jeudi 21 février 2019 à 17:39 • 21

App Store

WhatsApp a un gros souci de sécurité avec Touch ID et Face ID. Une mise à jour récente de l’application de messagerie instantanée permet de protéger l’accès à l’app avec les outils biométriques des appareils iOS. Sauf qu’une petite manipulation permet de contourner très facilement cette sécurité.

Le malandrin doit passer par la feuille de partage d’iOS, via Photos par exemple. Dans le panneau de partage, il suffit de sélectionner l’option WhatsApp pour atterrir directement dans le menu de sélection de la discussion de l’application, sans avoir besoin de s’identifier. En quittant Photos (ou l’app à l’origine du partage), il est ensuite possible d’accéder à WhatsApp, là aussi sans authentification préalable.

Cette bidouille toute simple ne fonctionne qu’à deux conditions : d’une part, le malfrat doit avoir l’appareil déverrouillé de sa victime en main. D’autre part, l’activation Face ID/Touch ID dans WhatsApp ne doit pas être configurée sur immédiatement (l’app propose le déverrouillage biométrique après 1 ou 15 minutes, ou encore au bout d’une heure).

Facebook est au courant de la brèche, apparue sur Reddit. Pour s’en prémunir en attendant la mise à jour de sécurité promise par le réseau social, il faut configurer l’identification biométrique sur immédiatement : l’app demandera alors systématiquement une authentification à chaque ouverture.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Sortie de veille : les dernières rumeurs sur iOS 19… ou iOS 26 ?

09:43

• 4


Orange lance la 5G+, ou 5G Stand Alone, sur les iPhone [🆕 : Free et Bouygues aussi]

06/06/2025 à 21:45

• 94


iFixit sanctionne la Switch 2, un enfer à réparer

06/06/2025 à 21:00

• 32


Mark Gurman continue de gâcher la surprise, à quelques jours de la WWDC

06/06/2025 à 17:41

• 71


Une minorité de développeurs finance l'App Store, et c'est un problème

06/06/2025 à 17:05

• 16


Collectible Phones encadre le premier iPhone et le livre en Europe

06/06/2025 à 17:05

• 6


L'iPad A16 (11e génération) à moins de 350 €, une belle promotion

06/06/2025 à 16:00

• 2


La Nintendo Switch 2 accepte les webcams, les claviers et (à peu près) les souris

06/06/2025 à 15:00

• 16


Les mises à jour annuelles n’abandonneraient ni l’Apple TV HD de 2015, ni le premier HomePod

06/06/2025 à 14:05

• 17


Le scan NFC de la carte d’identité devrait être plus fiable dans l’app France Identité

06/06/2025 à 12:01

• 25


Sosh passe certains anciens forfaits de 140 à 200 Go en 5G

06/06/2025 à 11:00

• 28


Est-il vraiment si simple de contourner le contrôle parental d'un iPhone ?

06/06/2025 à 10:30

• 35


Mail refuse de se lancer pour certains utilisateurs d’iOS 18.5

06/06/2025 à 10:22

• 35


watchOS 26 ouvrirait son centre de contrôle à toutes les apps 🆕

06/06/2025 à 09:31

• 5


82 % des iPhone ont installé iOS 18, c’est mieux que pour iOS 17 à la même époque

06/06/2025 à 07:48

• 7


Apple aurait déposé la marque homeOS par l’entremise d’une société-écran

05/06/2025 à 22:10

• 12