Société
WhatsApp

Une faille de sécurité WhatsApp menace les utilisateurs Apple

Vous utilisez WhatsApp et Apple? Vos données sont peut-être en danger.
Cette faille de sécurité peut compromettre les données sensibles de millions d'utilisateurs.Image: Imago, montage watson

Une faille de sécurité sur WhatsApp menace les utilisateurs Apple

Des cybercriminels ont réussi à introduire un logiciel malveillant sur des appareils Apple via WhatsApp. Voici ce que les utilisateurs doivent faire maintenant.
02.09.2025, 15:0602.09.2025, 15:06
Un article de
t-online

Les utilisateurs de WhatsApp sont vivement invités à mettre à jour leur application sur iPhone, iPad ou Mac. Comme l’a rapporté le magazine spécialisé heise online ce week-end, des cybercriminels pourraient, le cas échéant, introduire à l’insu des victimes un logiciel espion sur leurs appareils.

Selon WhatsApp, la faille, combinée à une autre vulnérabilité présente sur les appareils Apple, pourrait déjà avoir été exploitée dans le cadre d’«une attaque sophistiquée visant certains utilisateurs précis».

Apple avait déjà corrigé la faille la semaine dernière via une mise à jour pour iOS, iPadOS et macOS. Cette vulnérabilité permettait l’injection de code exécutable au moyen de fichiers image détournés. Ceux qui n’ont pas encore installé cette mise à jour sont appelés à le faire sans tarder.

Mettre WhatsApp à jour manuellement

A l’instar d’Apple, WhatsApp a également réagi en mettant à disposition de nouvelles versions de sa messagerie. Les utilisateurs ayant désactivé la mise à jour automatique de leurs applications doivent télécharger manuellement cette dernière dans l’App Store.

Les versions de WhatsApp concernées par la faille de sécurité sont les suivantes:

  • WhatsApp pour iOS, version 2.25.21.73 ou antérieure
  • WhatsApp Business pour iOS, version 2.25.21.78
  • WhatsApp pour Mac, version 2.25.21.78 ou antérieure

Le spyware, la menace invisible

Le terme «spyware» désigne un logiciel malveillant qu’un attaquant installe discrètement sur un appareil afin de récolter et d'enregistrer des données personnelles, telles que des mots de passe, des informations de carte bancaire ou des habitudes de navigation, et de les transmettre à des tiers. Le plus connu d'entre eux est le logiciel espion Pegasus, utilisé par certains gouvernements dans le cadre d’enquêtes judiciaires.

Ceux qui ne sont pas certains d’avoir déjà installé la dernière version de leur messagerie peuvent procéder à une vérification dans les paramètres de WhatsApp, sous la rubrique «Aide». En haut de l’application figure le numéro de la version actuellement utilisée. (t-online)

Albert Rösti visite le chantier de la gare de Lausanne
1 / 9
Albert Rösti visite le chantier de la gare de Lausanne

Starsky et Hutch en orange? Plutôt Vincent Ducrot, patron des CFF, et le conseiller fédéral Albert Rösti.

source: sda / cyril zingaro
partager sur Facebookpartager sur X
Copin comme cochon: les cyberattaques
Video: watson
Ceci pourrait également vous intéresser:
Avez-vous quelque chose à nous dire ?
Avez-vous une remarque ou avez-vous découvert une erreur ? Vous pouvez nous transmettre votre message via le formulaire.
0 Commentaires
Comme nous voulons continuer à modérer personnellement les débats de commentaires, nous sommes obligés de fermer la fonction de commentaire 72 heures après la publication d’un article. Merci de votre compréhension!
Ados dénudées avec l'IA: le problème touche aussi les écoles suisses
Dans une école de Suisse alémanique, des adolescents ont créé et diffusé via Snapchat des images dénudées de leurs camarades féminines à l’aide de l’intelligence artificielle. L’affaire est désormais entre les mains du ministère public des mineurs.
Des élèves de l’école secondaire âgés de 12 à 14 ans auraient utilisé l’intelligence artificielle pour produire des images sexualisées (appelées «deepnudes») de leurs camarades féminines, qu’ils ont ensuite envoyées à d’autres jeunes via Snapchat. Les faits se seraient produits l’an dernier dans une école en Suisse alémanique, comme le rapporte Tamedia.
L’article