International
High-Tech

Attention à cette faille WhatsApp qui permet de vous surveiller

Signal et WhatsApp: des chercheurs révèlent une faille de sécurité dans les services de messagerie instantanée.
Signal et WhatsApp: des chercheurs révèlent une faille de sécurité dans les services de messagerie instantanée.Image: Imago

Une faille WhatsApp permet à des inconnus de vous surveiller

Des chercheurs viennois ont découvert une faille dans WhatsApp et Signal qui permet de surveiller les utilisateurs à leur insu. Voici comment vous protéger.
19.12.2025, 11:5819.12.2025, 15:02
Un article de
t-online

Des experts de l’Université de Vienne ont mis au jour une faille dans les messageries WhatsApp et Signal. En analysant les accusés de réception, il devient possible d’observer discrètement l’activité des utilisateurs, sans qu’ils s’en rendent compte.

Cette faille repose sur les accusés de lecture automatiques envoyés dès qu’un message arrive. D’après Gabriel K. Gegenhuber, Maximilian Günther et leurs collègues dans l’étude Careless Whisper, il est possible de déclencher ces accusés avec des messages spécialement conçus, sans que la personne ciblée s’en aperçoive.

Surveiller sans laisser de traces

Ce qui rend cette attaque particulière, c’est qu’elle reste totalement invisible: aucune notification, aucun message n’apparaît sur le smartphone. Les chercheurs ont montré qu’en analysant les temps de réponse, il est possible de savoir quand un utilisateur est actif sur son appareil, quand celui-ci est en veille, et même si l’application de messagerie est ouverte au premier plan.

Par exemple, sur iPhone, ils ont pu différencier un écran actif d’un écran éteint: un temps de réponse d’environ une seconde indiquait un écran actif, tandis qu’un délai de deux secondes correspondait à un écran éteint. Ces informations permettent de dresser un profil d’utilisation précis.

N’importe quel utilisateur peut être ciblé

Autre point préoccupant: il suffit de connaître le numéro de téléphone d’un utilisateur pour le surveiller sur WhatsApp ou Signal. Aucun contact préalable ou conversation existante n’est nécessaire. Les chercheurs distinguent deux types d’attaquants: le «Creepy Companion», déjà en contact avec la victime, et le «Spooky Stranger», totalement inconnu.

La faille permet également de suivre un utilisateur sur plusieurs appareils. Chaque appareil connecté, smartphone, client desktop ou version web, envoie un accusé de réception distinct. Il devient alors possible de savoir quand quelqu’un allume son ordinateur professionnel ou change d’appareil.

Un risque de saturation des ressources

En plus de la surveillance, la faille peut être exploitée pour saturer les ressources des appareils. L’envoi massif de messages invisibles peut fortement affecter le volume de données et la batterie.

Sur WhatsApp, les chercheurs ont atteint un flux de données de 3,7 Mo par seconde, soit 13,3 Go par heure. La consommation de batterie des appareils testés grimpait jusqu’à 18% par heure.

Comment se protéger

L’Université de Vienne propose plusieurs mesures aux plateformes: limiter les accusés de réception aux contacts connus, introduire un délai dans leur envoi et renforcer la validation des messages entrants. Pour les utilisateurs, les mesures de protection restent limitées.

Sur WhatsApp, il est possible, dans les paramètres, sous «Confidentialité» puis «Avancé», d’activer l’option «Bloquer les messages de comptes inconnus». Celle-ci doit empêcher la réception de messages provenant d’expéditeurs inconnus «lorsque leur nombre dépasse un certain seuil», indique WhatsApp. Le service ne précise cependant pas ce seuil. (t-online)

Traduit et adapté de l'allemand par Léon Dietrich

Ces photos des années 2000 vous rendront trèèès nostalgique
1 / 25
Ces photos des années 2000 vous rendront trèèès nostalgique
partager sur Facebookpartager sur X
Copin comme cochon: les vieux et la technologie
Video: watson
Ceci pourrait également vous intéresser:
Avez-vous quelque chose à nous dire ?
Avez-vous une remarque ou avez-vous découvert une erreur ? Vous pouvez nous transmettre votre message via le formulaire.
0 Commentaires
Votre commentaire
YouTube Link
0 / 600
Les Etats-Unis ont «tué beaucoup d'ennemis» en Syrie
L'armée américaine a lancé vendredi une opération en Syrie pour «éliminer des combattants de l'Etat islamique, des infrastructures et des sites d'armement». Au moins cinq membres du groupe ont été tués.
Donald Trump a déclaré vendredi que le groupe Etat islamique était visé par de «très lourdes représailles» en Syrie, après une attaque qui a coûté la vie il y a près d'une semaine à deux militaires américains et à un interprète.
L’article