Ouvrir le menu principal

iGeneration

Recherche

Une faille de sécurité permet de contourner l’identification Face ID/Touch ID de WhatsApp

Mickaël Bazoge

jeudi 21 février 2019 à 17:39 • 21

App Store

WhatsApp a un gros souci de sécurité avec Touch ID et Face ID. Une mise à jour récente de l’application de messagerie instantanée permet de protéger l’accès à l’app avec les outils biométriques des appareils iOS. Sauf qu’une petite manipulation permet de contourner très facilement cette sécurité.

Le malandrin doit passer par la feuille de partage d’iOS, via Photos par exemple. Dans le panneau de partage, il suffit de sélectionner l’option WhatsApp pour atterrir directement dans le menu de sélection de la discussion de l’application, sans avoir besoin de s’identifier. En quittant Photos (ou l’app à l’origine du partage), il est ensuite possible d’accéder à WhatsApp, là aussi sans authentification préalable.

Cette bidouille toute simple ne fonctionne qu’à deux conditions : d’une part, le malfrat doit avoir l’appareil déverrouillé de sa victime en main. D’autre part, l’activation Face ID/Touch ID dans WhatsApp ne doit pas être configurée sur immédiatement (l’app propose le déverrouillage biométrique après 1 ou 15 minutes, ou encore au bout d’une heure).

Facebook est au courant de la brèche, apparue sur Reddit. Pour s’en prémunir en attendant la mise à jour de sécurité promise par le réseau social, il faut configurer l’identification biométrique sur immédiatement : l’app demandera alors systématiquement une authentification à chaque ouverture.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Radars : Apple Plans commence à signaler des zones de danger en France, mais c'est progressif

09:00

• 6


Sortie de veille : iPhone Fold, Siri intelligent… les grands enjeux d’Apple en 2026

08:03

• 0


HomeKit : l’ancienne architecture fermera le 10 février 2026, et Apple tient à le rappeler

09/01/2026 à 21:00

• 14


Super NES, disquette, glace, iMac, calculatrice : de nombreuses protections Elago en promotion

09/01/2026 à 16:55

• 2


PicPak : un petit cadre photo E Ink à l’autonomie de 400 jours

09/01/2026 à 15:49

• 11


iPhone pliant : Samsung préparerait une dalle OLED plus fine et plus lumineuse qui arriverait ensuite sur l’iPhone Air

09/01/2026 à 14:54

• 3


Aero Drop : le dongle astronaute qui relie Windows, iPhone/iPad et Android

09/01/2026 à 12:57

• 5


Apple Watch chez Free : pourquoi l’eSIM reste limitée à la 4G

09/01/2026 à 12:39

• 27


Un visage plissant les yeux, un cornichon… Voici les neuf nouveaux emojis qui pourraient arriver en 2027

09/01/2026 à 10:21

• 17


Promo : l'iPhone 16e de retour à 599 €

09/01/2026 à 08:28

• 16


Non, iOS 26 n’est pas massivement délaissé par les utilisateurs

09/01/2026 à 08:16

• 100


Quand la DRAM flambe, Apple réserve l’hôtel en Corée du Sud

09/01/2026 à 07:30

• 48


Logiciel Mac : CyberGhost VPN propose -83 % et 4 mois offerts pendant les soldes d’hiver 📍

08/01/2026 à 23:41

• 0


Test de la caméra Aqara G100 : vidéo sécurisée HomeKit dedans comme dehors pour 40 €

08/01/2026 à 20:30

• 8


FR-ALERT réveille le Calvados et une partie du littoral français

08/01/2026 à 19:45

• 68


Qatar Airways continue à connecter sa flotte à Starlink et étend le service aux Boeing 787

08/01/2026 à 19:35

• 11