Ouvrir le menu principal

iGeneration

Recherche

WhatsApp corrige une importante vulnérabilité dans sa fonction de VoIP

Florian Innocente

mardi 14 mai 2019 à 12:49 • 35

App Store

WhatsApp a déclaré avoir supprimé une vulnérabilité touchant les versions mobiles de son application. Elle permettait l'installation d'un malware en toute discrétion. La filiale de Facebook n'a pas encore pu déterminer combien de personnes ont pu être les victimes de ce logiciel.

D'après le Financial Times ce malware a été développé par l'entreprise israélienne NSO Group, déjà cité dans de précédentes affaires. Cette dernière vend à des États et à des forces gouvernementales la licence d'exploitation de logiciels capables d'exploiter des failles de sécurité.

NSO Group s'est démarqué de l'utilisation qui pouvait être faite de ses outils et assure avoir ouvert une enquête (lire aussi L'iPhone de Jamal Khashoggi utilisé pour l'espionner ? & Le malware Pegasus qui siphonne les données de l'iPhone en vente pour 50 millions de dollars).

WhatsApp n'a pas donné de nom mais le service a déclaré que cette attaque « avait les attributs d'une société privée dont il est fait état qu'elle travaille avec des gouvernements pour fournir des logiciels d'espionnage à même de prendre le contrôle des systèmes d'exploitation mobiles ».

WhatsApp a découvert cette vulnérabilité au début du mois. La faille touchait la fonction de VoIP du service, elle permettait à l'attaquant d'installer un malware en appelant sa cible, même si cette dernière ne répondait pas. Apparemment aussi, la trace de la tentative de communication était effacée du journal des appels pour plus de discrétion.

Les équipes de WhatsApp ont mis un peu moins de 10 jours pour corriger la vulnérabilité sur l'infrastructure puis des mises à jour pour les clients WhatsApp sur iOS, Android, Windows Phone et Tizen ont été distribuées auprès du milliard et demi d'utilisateurs.

La filiale de Facebook a alerté le Ministère de la justice américain et prévenu également quelques organisations de défense des droits de l'homme des risques encourus.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test de la caméra Aqara G100 : vidéo sécurisée HomeKit dedans comme dehors pour 40 €

08/01/2026 à 20:30

• 3


FR-ALERT réveille le Calvados et une partie du littoral français

08/01/2026 à 19:45

• 36


Qatar Airways continue à connecter sa flotte à Starlink et étend le service aux Boeing 787

08/01/2026 à 19:35

• 3


Logiciel Mac : CyberGhost VPN propose -83 % et 4 mois offerts pendant les soldes d’hiver 📍

08/01/2026 à 18:41

• 0


En place depuis un an, le crédit 0 % sur l’Apple Store est encore reconduit

08/01/2026 à 18:37

• 21


Samsung fait disparaître en douce son écran pliable sans pliure du CES 2026

08/01/2026 à 15:35

• 24


Utilisez-vous les widgets d’iOS 26 sur CarPlay ?

08/01/2026 à 12:55

• 35


Pour étendre le stockage de votre iPhone, un lecteur de carte SD et boîtier SSD magnétique à moins de 30 €

08/01/2026 à 10:40

• 14


Étiquettes de membre, autocollants de texte : WhatsApp peaufine les discussions de groupe avec plusieurs nouveautés

08/01/2026 à 09:39

• 6


Free Mobile active la messagerie vocale visuelle par défaut pour tous ses abonnés

08/01/2026 à 08:23

• 19


Démarrez 2026 organisé et prêt avec Microsoft Office 2021 dès 30 € 📍

07/01/2026 à 23:12

• 0


Fuji sort un nouvel Instax inspiré tout droit de Stranger Things et Super 8

07/01/2026 à 21:00

• 6


Ikea met à jour sa lampe donut Varmblixt en version connectée compatible Matter

07/01/2026 à 17:02

• 10


Light Junkie, une petite app pour suivre les jours qui rallongent 🆕

07/01/2026 à 15:20

• 22


Soldes : le thermostat connecté Tado X à 99 €, son prix le plus bas

07/01/2026 à 14:28

• 24


De nombreux iPad Air M2 et iPad Pro M4 en soldes chez Darty (avec cagnottage jusqu’à 19 h)

07/01/2026 à 12:29

• 0