Ouvrir le menu principal

iGeneration

Recherche

Une faille de sécurité permet de contourner l’identification Face ID/Touch ID de WhatsApp

Mickaël Bazoge

jeudi 21 février 2019 à 17:39 • 21

App Store

WhatsApp a un gros souci de sécurité avec Touch ID et Face ID. Une mise à jour récente de l’application de messagerie instantanée permet de protéger l’accès à l’app avec les outils biométriques des appareils iOS. Sauf qu’une petite manipulation permet de contourner très facilement cette sécurité.

Le malandrin doit passer par la feuille de partage d’iOS, via Photos par exemple. Dans le panneau de partage, il suffit de sélectionner l’option WhatsApp pour atterrir directement dans le menu de sélection de la discussion de l’application, sans avoir besoin de s’identifier. En quittant Photos (ou l’app à l’origine du partage), il est ensuite possible d’accéder à WhatsApp, là aussi sans authentification préalable.

Cette bidouille toute simple ne fonctionne qu’à deux conditions : d’une part, le malfrat doit avoir l’appareil déverrouillé de sa victime en main. D’autre part, l’activation Face ID/Touch ID dans WhatsApp ne doit pas être configurée sur immédiatement (l’app propose le déverrouillage biométrique après 1 ou 15 minutes, ou encore au bout d’une heure).

Facebook est au courant de la brèche, apparue sur Reddit. Pour s’en prémunir en attendant la mise à jour de sécurité promise par le réseau social, il faut configurer l’identification biométrique sur immédiatement : l’app demandera alors systématiquement une authentification à chaque ouverture.

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Des images des serveurs Private Cloud Compute d'Apple Intelligence (les « Xserve M5 »)

12:00

• 1


Intégration du pass Navigo dans Wallet : le régulateur demande des ajustements

11:19

• 17


Des détails sur la façon de tester les iPhone en usine, avec des versions d'iOS spécifiques

11:15

• 1


Apple transforme le ciel de Los Angeles en vitrine géante pour sa série Monarch

07:43

• 11


iOS 26.4 bêta 2 : le RCS chiffré de bout en bout avec Android entre enfin en test

07:00

• 7


Promo : un visiophone sans fil avec écran IPS à 60 €

23/02/2026 à 23:00

• 0


Apple sort la deuxième bêta de tous les OS 26.4, avec quelques rares nouveautés 🆕

23/02/2026 à 21:12

• 34


Guide : comment partager un accessoire Matter déjà configuré sur une plateforme de domotique

23/02/2026 à 20:30

• 10


Les appels masqués imposés par la loi pour contrer les arnaques sont un problème : l'iPhone ne peut pas les filtrer

23/02/2026 à 18:40

• 83


L’iPhone Air en promo à moins de 900 € sur Amazon.it

23/02/2026 à 16:26

• 4


Acheter un adaptateur secteur USB-C avec un logo Haribo, ce n'est pas une bonne idée

23/02/2026 à 16:26

• 42


Des réductions sur les Magic Keyboard pour iPad Air et iPad Pro

23/02/2026 à 15:32

• 4


Un Big Mac(intosh) Plus en vidéo, avec son clavier démesuré

23/02/2026 à 13:00

• 16


Apple Music : la nouvelle fonction Playlist Playground ne dépend pas d’Apple Intelligence

23/02/2026 à 12:22

• 8


Roole Map, l’application GPS qui double Google Maps et Waze sur l’App Store

23/02/2026 à 11:20

• 55


L’application AlloCiné remasterisée sur Apple TV

23/02/2026 à 10:07

• 10