Ouvrir le menu principal

iGeneration

Recherche

Une faille de sécurité permet de contourner l’identification Face ID/Touch ID de WhatsApp

Mickaël Bazoge

jeudi 21 février 2019 à 17:39 • 21

App Store

WhatsApp a un gros souci de sécurité avec Touch ID et Face ID. Une mise à jour récente de l’application de messagerie instantanée permet de protéger l’accès à l’app avec les outils biométriques des appareils iOS. Sauf qu’une petite manipulation permet de contourner très facilement cette sécurité.

Le malandrin doit passer par la feuille de partage d’iOS, via Photos par exemple. Dans le panneau de partage, il suffit de sélectionner l’option WhatsApp pour atterrir directement dans le menu de sélection de la discussion de l’application, sans avoir besoin de s’identifier. En quittant Photos (ou l’app à l’origine du partage), il est ensuite possible d’accéder à WhatsApp, là aussi sans authentification préalable.

Cette bidouille toute simple ne fonctionne qu’à deux conditions : d’une part, le malfrat doit avoir l’appareil déverrouillé de sa victime en main. D’autre part, l’activation Face ID/Touch ID dans WhatsApp ne doit pas être configurée sur immédiatement (l’app propose le déverrouillage biométrique après 1 ou 15 minutes, ou encore au bout d’une heure).

Facebook est au courant de la brèche, apparue sur Reddit. Pour s’en prémunir en attendant la mise à jour de sécurité promise par le réseau social, il faut configurer l’identification biométrique sur immédiatement : l’app demandera alors systématiquement une authentification à chaque ouverture.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

En attendant le nouveau Siri, voici les petites nouveautés de la première bêta d’iOS 26.4

16/02/2026 à 22:12

• 26


Gladys Assistant, la domotique plus avancée que Maison et plus accessible que Home Assistant

16/02/2026 à 20:30

• 13


iOS 26.4 va permettre d’essayer le RCS chiffré de bout en bout

16/02/2026 à 20:29

• 6


Apple Podcasts va mieux prendre en charge les podcasts vidéo avec iOS 26.4

16/02/2026 à 19:51

• 14


Apple publie une première bêta d’iOS 26.4, macOS 26.4 et les autres

16/02/2026 à 19:15

• 68


Promo : le lot de quatre traceurs Ugreen Localiser rechargeables en USB-C à 26 €, le prix le plus bas

16/02/2026 à 16:37

• 7


Rumeurs : les iPhone 18 Pro et Pro Max abandonneraient complètement le tiroir SIM physique

16/02/2026 à 15:39

• 30


Apple annonce un special event pas comme les autres le 4 mars

16/02/2026 à 15:26

• 72


Bitrig permet de créer sa propre app iOS directement sur iPhone, sans coder

16/02/2026 à 13:30

• 5


Mulhouse s’affiche en 3D sur Plans grâce à Flyover

16/02/2026 à 12:24

• 11


La Bose SoundLink Flex (2e gén) tombe sous la barre des 100 €

16/02/2026 à 10:55

• 29


Depuis iOS 26, l’appareil photo de certains iPhone freeze sans prévenir

16/02/2026 à 10:36

• 31


Saracroche ajoute le filtrage des SMS indésirables et modernise son interface

16/02/2026 à 10:07

• 61


Apple : un special event en mars pour remettre le Mac au centre du jeu ?

16/02/2026 à 09:08

• 20


VO2 max sur Apple Watch : comment c’est calculé, et ce que ça vaut vraiment

16/02/2026 à 07:30

• 43


Apple fête l’année du Cheval avec des fonds d’écran officiels

16/02/2026 à 06:37

• 7