Ouvrir le menu principal

iGeneration

Recherche

WhatsApp corrige une importante vulnérabilité dans sa fonction de VoIP

Florian Innocente

mardi 14 mai 2019 à 12:49 • 35

App Store

WhatsApp a déclaré avoir supprimé une vulnérabilité touchant les versions mobiles de son application. Elle permettait l'installation d'un malware en toute discrétion. La filiale de Facebook n'a pas encore pu déterminer combien de personnes ont pu être les victimes de ce logiciel.

D'après le Financial Times ce malware a été développé par l'entreprise israélienne NSO Group, déjà cité dans de précédentes affaires. Cette dernière vend à des États et à des forces gouvernementales la licence d'exploitation de logiciels capables d'exploiter des failles de sécurité.

NSO Group s'est démarqué de l'utilisation qui pouvait être faite de ses outils et assure avoir ouvert une enquête (lire aussi L'iPhone de Jamal Khashoggi utilisé pour l'espionner ? & Le malware Pegasus qui siphonne les données de l'iPhone en vente pour 50 millions de dollars).

WhatsApp n'a pas donné de nom mais le service a déclaré que cette attaque « avait les attributs d'une société privée dont il est fait état qu'elle travaille avec des gouvernements pour fournir des logiciels d'espionnage à même de prendre le contrôle des systèmes d'exploitation mobiles ».

WhatsApp a découvert cette vulnérabilité au début du mois. La faille touchait la fonction de VoIP du service, elle permettait à l'attaquant d'installer un malware en appelant sa cible, même si cette dernière ne répondait pas. Apparemment aussi, la trace de la tentative de communication était effacée du journal des appels pour plus de discrétion.

Les équipes de WhatsApp ont mis un peu moins de 10 jours pour corriger la vulnérabilité sur l'infrastructure puis des mises à jour pour les clients WhatsApp sur iOS, Android, Windows Phone et Tizen ont été distribuées auprès du milliard et demi d'utilisateurs.

La filiale de Facebook a alerté le Ministère de la justice américain et prévenu également quelques organisations de défense des droits de l'homme des risques encourus.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple Intelligence : tous les Mac et iPad sont compatibles à deux exceptions près

12:28

• 38


L'Apple Watch aide à l'arbitrage de matchs de hockey

11:46

• 3


Un forfait 5G 300 Go offert pendant trois mois sans engagement

10:10

• 8


tvOS 18.4 gagne une fonctionnalité qui fait penser à l’écran domotique des rumeurs

07:48

• 14


Apple annonce l'iPad Air M3 et un nouveau clavier

04/03/2025 à 22:04

• 51


Royaume-Uni : Apple dépose un recours suite à la demande de briser son chiffrement de bout en bout

04/03/2025 à 21:00

• 20


iOS 18.4 bêta 2 est disponible pour les développeurs et en bêta publique 🆕

04/03/2025 à 19:19

• 45


La faille qui permet de suivre n'importe quel objet Bluetooth est corrigée et ne permet pas de suivre n'importe quel objet Bluetooth

04/03/2025 à 19:00

• 9


Apple ajoute des couleurs vives aux coques pour les iPhone 16 et iPhone 16 Pro

04/03/2025 à 16:55

• 10


Refurb : l'iPad 10 baisse à 289 € et l'iPad Air M1 à 449 €

04/03/2025 à 16:23

• 11


L’iPad adopte la puce A16 et double son stockage sans changer de prix

04/03/2025 à 15:20

• 50


Waze s'affiche maintenant sur l'écran du tableau de bord

04/03/2025 à 14:50

• 24


Belkin lance des hub multifonction, station de recharge de voyage et batteries externes avec écran

04/03/2025 à 12:15

• 7


À l’intérieur de l’iPhone 16E, une grande batterie et un petit modem

04/03/2025 à 10:45

• 17


Raccourcis sous iOS 18.4 peut ajuster les réglages de nombreuses apps conçues par Apple

04/03/2025 à 10:00

• 9


L’arc-en-ciel au cœur d’Apple Park en travaux pour être pérennisé

04/03/2025 à 08:15

• 81