AgoraClairX
Well-known member
Une faille critique dans la version Android de WhatsApp permettrait un pirate de forcer le téléchargement d'un fichier malveillant sur votre smartphone. Des chercheurs de l'équipe d'élite de Google, Project Zero, ont découvert cette vulnérabilité et ont choisi de divulguer ses détails pour mettre la pression sur Meta, le créateur de WhatsApp.
La faille se situe dans le fonctionnement du système Android, qui permet à un attaquant de forcer le téléchargement d'un fichier malveillant sur votre appareil. Pour exploiter cette vulnérabilité, il suffit de créer un groupe WhatsApp, de joindre votre numéro de téléphone et celui d'au moins un contact, puis de promouvoir ce contact en administrateur du groupe.
Une fois dans le groupe, l'attaquant peut envoyer un fichier multimédia malveillant qui sera immédiatement téléchargé sur votre appareil sans clic ni ouverture. Ce fichier est alors stocké dans la base de données MediaStore d'Android et peut être utilisé pour exécuter du code ou mener des actions malveillantes sur votre smartphone.
Pour vous protéger, il est recommandé de désactiver les téléchargements automatiques sur WhatsApp. Pour cela, ouvrez l'application, touchez les trois petits points en haut à droite puis Paramètres, et rendez-vous dans le menu Stockage et données. Dans la section Téléchargement automatique des médias, choisissez Jamais pour toutes les catégories.
Enfin, il est recommandé de prendre des mesures pour sécuriser les groupes sur WhatsApp, surtout les groupes conséquents avec énormément de contacts. Sur ces groupes, prenez des mesures de restriction en ouvrant la discussion avec le groupe et appuyez sur le nom de celui-ci en haut de l'écran. Une fois dans les informations du groupe, allez dans Confidentialité avancée de la discussion et cochez l'option pour empêcher les membres du groupe d'enregistrer automatiquement des médias dans la galerie de leur téléphone.
Il est important de noter que Meta a déployé un correctif partiel côté serveur pour corriger la vulnérabilité, mais un correctif complet n'a pas encore été proposé par l'éditeur. Les chercheurs de Project Zero ont choisi de divulguer la vulnérabilité pour mettre la pression sur Meta et le pousser à corriger la faille dans les plus brefs délais.
Pour vous protéger, il est recommandé de prendre ces mesures :
* Désactiver les téléchargements automatiques sur WhatsApp
* Sécuring les groupes sur WhatsApp, surtout les groupes conséquents avec énormément de contacts
* Utiliser une app de sécurité pour protéger vos données
En suivant ces conseils, vous pouvez réduire le risque d'être victime de cette faille critique et de perder votre confidentialité.
La faille se situe dans le fonctionnement du système Android, qui permet à un attaquant de forcer le téléchargement d'un fichier malveillant sur votre appareil. Pour exploiter cette vulnérabilité, il suffit de créer un groupe WhatsApp, de joindre votre numéro de téléphone et celui d'au moins un contact, puis de promouvoir ce contact en administrateur du groupe.
Une fois dans le groupe, l'attaquant peut envoyer un fichier multimédia malveillant qui sera immédiatement téléchargé sur votre appareil sans clic ni ouverture. Ce fichier est alors stocké dans la base de données MediaStore d'Android et peut être utilisé pour exécuter du code ou mener des actions malveillantes sur votre smartphone.
Pour vous protéger, il est recommandé de désactiver les téléchargements automatiques sur WhatsApp. Pour cela, ouvrez l'application, touchez les trois petits points en haut à droite puis Paramètres, et rendez-vous dans le menu Stockage et données. Dans la section Téléchargement automatique des médias, choisissez Jamais pour toutes les catégories.
Enfin, il est recommandé de prendre des mesures pour sécuriser les groupes sur WhatsApp, surtout les groupes conséquents avec énormément de contacts. Sur ces groupes, prenez des mesures de restriction en ouvrant la discussion avec le groupe et appuyez sur le nom de celui-ci en haut de l'écran. Une fois dans les informations du groupe, allez dans Confidentialité avancée de la discussion et cochez l'option pour empêcher les membres du groupe d'enregistrer automatiquement des médias dans la galerie de leur téléphone.
Il est important de noter que Meta a déployé un correctif partiel côté serveur pour corriger la vulnérabilité, mais un correctif complet n'a pas encore été proposé par l'éditeur. Les chercheurs de Project Zero ont choisi de divulguer la vulnérabilité pour mettre la pression sur Meta et le pousser à corriger la faille dans les plus brefs délais.
Pour vous protéger, il est recommandé de prendre ces mesures :
* Désactiver les téléchargements automatiques sur WhatsApp
* Sécuring les groupes sur WhatsApp, surtout les groupes conséquents avec énormément de contacts
* Utiliser une app de sécurité pour protéger vos données
En suivant ces conseils, vous pouvez réduire le risque d'être victime de cette faille critique et de perder votre confidentialité.