Ouvrir le menu principal

iGeneration

Recherche

Une faille de sécurité permet de contourner l’identification Face ID/Touch ID de WhatsApp

Mickaël Bazoge

jeudi 21 février 2019 à 17:39 • 21

App Store

WhatsApp a un gros souci de sécurité avec Touch ID et Face ID. Une mise à jour récente de l’application de messagerie instantanée permet de protéger l’accès à l’app avec les outils biométriques des appareils iOS. Sauf qu’une petite manipulation permet de contourner très facilement cette sécurité.

Le malandrin doit passer par la feuille de partage d’iOS, via Photos par exemple. Dans le panneau de partage, il suffit de sélectionner l’option WhatsApp pour atterrir directement dans le menu de sélection de la discussion de l’application, sans avoir besoin de s’identifier. En quittant Photos (ou l’app à l’origine du partage), il est ensuite possible d’accéder à WhatsApp, là aussi sans authentification préalable.

Cette bidouille toute simple ne fonctionne qu’à deux conditions : d’une part, le malfrat doit avoir l’appareil déverrouillé de sa victime en main. D’autre part, l’activation Face ID/Touch ID dans WhatsApp ne doit pas être configurée sur immédiatement (l’app propose le déverrouillage biométrique après 1 ou 15 minutes, ou encore au bout d’une heure).

Facebook est au courant de la brèche, apparue sur Reddit. Pour s’en prémunir en attendant la mise à jour de sécurité promise par le réseau social, il faut configurer l’identification biométrique sur immédiatement : l’app demandera alors systématiquement une authentification à chaque ouverture.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Altice rejette l’offre d’achat de SFR par ses trois concurrents… pour mieux faire monter les enchères ?

12:08

• 9


Promo : le lot de 4 traqueurs Ugreen pour 26 €, soit moins cher qu’un AirTag

11:59

• 6


Retour à trois opérateurs en France : la fin de la guerre des prix ?

11:45

• 24


TF1+ : bientôt un micro-paiement pour des matchs sans pub avec des analyses en plus

11:31

• 7


« F1 » confirmé en streaming sur Apple TV le 12 décembre 2025, mais pas en France

10:50

• 23


Eddy Cue explique pourquoi Apple TV a abandonné son « + »

09:52

• 17


Le prix de l'iPhone Air continue de s'écrouler : 859 € en import, 1099 € chez Amazon ! 🆕

08:20

• 123


Le Home Hub d'Apple devrait coûter 350 $

08:16

• 19


Les AirPods se préparent à iOS 26.1 avec ce nouveau firmware en bêta public

07:11

• 1


HomePod mini et Apple TV : les signes d’un renouvellement se multiplient

06:39

• 12


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

14/10/2025 à 22:40

• 111


Orange, Bouygues et Free font une offre à 17 milliards d’euros pour se partager SFR

14/10/2025 à 20:55

• 80


Une troisième bêta pour iOS 26.1 et macOS Tahoe 26.1 🆕

14/10/2025 à 20:11

• 25


Eddy Cue assure qu’Apple TV dépasse largement les 45 millions d’abonnés

14/10/2025 à 16:25

• 60


Spotify lance les comptes supervisés en France pour éviter que vos enfants ne ruinent votre algorithme

14/10/2025 à 15:27

• 15


Fin de la 2G : Orange commence à alerter les utilisateurs de vieux téléphones avant chaque appel

14/10/2025 à 15:10

• 30