Ouvrir le menu principal

iGeneration

Recherche

Une faille de sécurité permet de contourner l’identification Face ID/Touch ID de WhatsApp

Mickaël Bazoge

jeudi 21 février 2019 à 17:39 • 21

App Store

WhatsApp a un gros souci de sécurité avec Touch ID et Face ID. Une mise à jour récente de l’application de messagerie instantanée permet de protéger l’accès à l’app avec les outils biométriques des appareils iOS. Sauf qu’une petite manipulation permet de contourner très facilement cette sécurité.

Le malandrin doit passer par la feuille de partage d’iOS, via Photos par exemple. Dans le panneau de partage, il suffit de sélectionner l’option WhatsApp pour atterrir directement dans le menu de sélection de la discussion de l’application, sans avoir besoin de s’identifier. En quittant Photos (ou l’app à l’origine du partage), il est ensuite possible d’accéder à WhatsApp, là aussi sans authentification préalable.

Cette bidouille toute simple ne fonctionne qu’à deux conditions : d’une part, le malfrat doit avoir l’appareil déverrouillé de sa victime en main. D’autre part, l’activation Face ID/Touch ID dans WhatsApp ne doit pas être configurée sur immédiatement (l’app propose le déverrouillage biométrique après 1 ou 15 minutes, ou encore au bout d’une heure).

Facebook est au courant de la brèche, apparue sur Reddit. Pour s’en prémunir en attendant la mise à jour de sécurité promise par le réseau social, il faut configurer l’identification biométrique sur immédiatement : l’app demandera alors systématiquement une authentification à chaque ouverture.

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

App Store : Apple vérifie l’âge de ses utilisateurs dans plusieurs pays

06:55

• 1


iPhone 18 Pro : une Dynamic Island plus discrète avant le grand saut ?

06:29

• 5


Deuxième bêta publique disponible pour macOS 26.4, mais pas encore pour iOS 26.4

24/02/2026 à 21:24

• 13


L'Apple Pencil Pro en promotion à 122 € au lieu de 150 € et la version USB-C à 77 €

24/02/2026 à 18:15

• 1


Après Sony, c'est Panasonic qui abandonne les téléviseurs au profit d'un constructeur chinois

24/02/2026 à 17:45

• 29


50 ans d’Apple : la journée MacGeneration aura bien lieu

24/02/2026 à 16:56

• 24


Bon plan : les AirPods 4 à 109 € ou 149 € avec ANC, les meilleurs prix à ce jour

24/02/2026 à 16:56

• 3


Free joue aux vases communicants : accélérer la 5G en ralentissant la 4G

24/02/2026 à 16:30

• 26


Le forfait 5G+ illimité de SFR ne permet pas de télécharger plus de 20 Go d’une seule traite

24/02/2026 à 16:17

• 24


L'iPhone virtuel destiné aux chercheurs en sécurité se précise : il a été virtualisé sur un Mac

24/02/2026 à 13:05

• 1


Apple Watch : pourquoi il ne faut pas négliger le réglage du poignet

24/02/2026 à 12:29

• 10


Des images des serveurs Private Cloud Compute d'Apple Intelligence (les « Xserve M5 ») 🆕

24/02/2026 à 12:00

• 26


Intégration du pass Navigo dans Wallet : le régulateur demande des ajustements

24/02/2026 à 11:19

• 48


Des détails sur la façon de tester les iPhone en usine, avec des versions d'iOS spécifiques

24/02/2026 à 11:15

• 2


Apple transforme le ciel de Los Angeles en vitrine géante pour sa série Monarch

24/02/2026 à 07:43

• 17


iOS 26.4 bêta 2 : le RCS chiffré de bout en bout avec Android entre enfin en test

24/02/2026 à 07:00

• 7