En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions d'utilisation.
Accept
Media 7Media 7
  • Maroc
    • SOCIÉTÉ
    • Faits-divers
    • Météo
  • POLITIQUE
  • ECONOMIE
  • SPORT
  • CULTURE
    • People
  • MONDE
    • France
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ce bug WhatsApp pourrait permettre aux hackers de crasher l’application et de supprimer les conversations
Partager
Sign In
Notification Show More
Latest News
Tourisme
Tourisme: les arrivées ont plus que quadruplé à fin mai 2022 (DEPF)
samedi 25 juin 2022 - 20:19
Biden
USA : Une loi historique pour restreindre l’accès aux armes à feu
samedi 25 juin 2022 - 20:08
Albares
Albares : La position de l’Espagne sur le Sahara “très claire” et “souveraine”
samedi 25 juin 2022 - 20:05
Karim Mosta
Marrakech : A bord de son vélo, Karim Mosta poursuit son périple à destination de Dakar
samedi 25 juin 2022 - 10:48
Fouzi Lekjaa
Fouzi Lekjaa réélu à la tête de la FRMF pour un troisième mandat
vendredi 24 juin 2022 - 20:16
Aa
Media 7Media 7
Aa
  • Maroc
  • POLITIQUE
  • ECONOMIE
  • SPORT
  • CULTURE
  • MONDE
Search
  • Maroc
    • SOCIÉTÉ
    • Faits-divers
    • Météo
  • POLITIQUE
  • ECONOMIE
  • SPORT
  • CULTURE
    • People
  • MONDE
    • France
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Media 7 > Actualités > Variétés > Ce bug WhatsApp pourrait permettre aux hackers de crasher l’application et de supprimer les conversations
Variétés

Ce bug WhatsApp pourrait permettre aux hackers de crasher l’application et de supprimer les conversations

Riad Malki
Riad Malki mercredi 18 décembre 2019 - 10:46 4 Views
Partager
WhatsApp Bug
Partager

Les chercheurs détaillent les failles de sécurité qui ont permis aux pirates de crasher WhatsApp et de supprimer définitivement le contenu des discussions de groupe – et invitent les utilisateurs à mettre à jour l’application pour se protéger des attaques.

WhatsApp a corrigé une faille de sécurité qui aurait pu permettre aux cyber-attaquants de faire planter à plusieurs reprises l’application de messagerie pour tous les membres du groupe de chat, ce qui ne pouvait être corrigé qu’en forçant la désinstallation complète et la réinstallation de l’application.

Mais même une fois l’application restaurée, les utilisateurs ne peuvent plus revenir au groupe, ce qui entraîne la perte de tous les messages et médias échangés dans le chat.

La vulnérabilité de l’application de chat utilisée par plus de 1,5 milliard de personnes a été découverte par les chercheurs en cybersécurité de Check Point qui ont travaillé avec WhatsApp, propriété de Facebook, pour s’assurer qu’elle ne puisse pas être exploitée par des pirates.

Cette étude fait suite à la précédente étude de Check Point sur la manière dont les pirates informatiques pouvaient manipuler WhatsApp, qui fournissait aux analystes de la sécurité des renseignements sur la manière dont les messages WhatsApp sont communiqués et comment ils peuvent être manipulés.

Pour lancer l’attaque de crash de l’application, l’attaquant doit tout d’abord accéder au groupe WhatsApp qu’il a l’intention de cibler – même si l’application de chat permet jusqu’à 256 utilisateurs par groupe, cela ne sera peut-être pas trop difficile.

Un attaquant aurait besoin d’avoir des compétences de piratage pour effectuer l’attaque, avec la possibilité de naviguer sur WhatsApp Web et d’ouvrir les DevTools de Chrome, ainsi que d’avoir accès aux paramètres secrets utilisés par l’application dans le cadre du fonctionnement des discussions de groupe.

Dans ce cas, les chercheurs ont pu accéder au trafic de WhatsApp et déchiffrer les paramètres secrets et les transformer en texte clair, ce qui a permis à l’attaquant de déchiffrer et de modifier les messages, comme ce fut le cas lors des recherches antérieures de Check Point dans ce domaine.

Cette fois-ci, les chercheurs ont constaté qu’ils pouvaient utiliser cette technique pour modifier le numéro de téléphone d’identification des membres du groupe, en remplaçant les numéros par des caractères non numériques. En envoyant un message avec ce numéro modifié, il crasherait alors l’application pour chaque membre du groupe.

Le bogue signifie que l’application continuera à planter sur une boucle infinie lorsque WhatsApp sera rouvert, ce qui signifie que le groupe doit être supprimé et WhatsApp doit être réinstallé pour que l’application fonctionne à nouveau. Pendant que l’application est remise en état de fonctionnement, le groupe et tout son contenu sont perdus à jamais.

Même si tous les membres du groupe réinstallent l’application, toutes les informations envoyées précédemment ont disparu, ce qui signifie que cette attaque pourrait être utilisée à des fins de sabotage – surtout si l’on considère la façon dont WhatsApp est utilisé par des milliards de personnes dans le monde.

« Il peut s’agir d’un outil de vandalisme pur et simple, ou de cibler spécifiquement un groupe comme les conseillers politiques ou les dirigeants d’entreprise pour perturber leurs communications. Une fois que le groupe de discussion a été attaqué à l’aide de cette faille, toutes les données de ce groupe de discussion sont définitivement perdues « , a déclaré Oded Vanunu, responsable de la recherche sur la vulnérabilité des produits chez Check Point, à ZDNet.

SEE : Une stratégie gagnante pour la cybersécurité (dossier spécial ZDNet) | Télécharger le rapport au format PDF (TechRepublic)

Les chercheurs ont divulgué leurs résultats au programme de primes de bogues WhatsApp en août et le déploiement de la version 2.19.58 de WhatsApp en septembre a corrigé cette vulnérabilité. Il est recommandé aux utilisateurs qui n’ont pas mis à jour WhatsApp depuis septembre de télécharger la dernière version afin d’éviter d’être victimes de cette attaque.

« WhatsApp apprécie grandement le travail de la communauté technologique pour nous aider à maintenir une sécurité forte pour nos utilisateurs dans le monde entier « , déclare Ehren Kret, ingénieur logiciel WhatsApp. « Grâce à la soumission responsable de Check Point à notre programme de primes de bogues, nous avons rapidement résolu ce problème pour toutes les applications WhatsApp à la mi-septembre.

« Nous avons aussi récemment ajouté de nouveaux contrôles pour éviter que des personnes ne soient ajoutées à des groupes non désirés afin d’éviter toute communication avec des parties non dignes de confiance « , a-t-il ajouté.

TAGGED: Bug, Bug WhatsApp, WhatsApp

Abonnez-vous à notre newsletter quotidienne

Soyez informé ! Recevez les dernières nouvelles directement dans votre boîte de réception.
J'ai lu et j'accepte les conditions générales.
En vous inscrivant, vous acceptez nos Conditions d'utilisation et reconnaissez les pratiques en matière de données dans notre Politique de confidentialité. Vous pouvez vous désinscrire à tout moment.
Riad Malki mercredi 18 décembre 2019 - 10:46
Partage cet article
Facebook Twitter Whatsapp Whatsapp Telegram Email
Partager
Avatar
Posted by Riad Malki
Follow:
Journaliste au Media 7 depuis 2019, je suis chargé des questions de l'économie et politique depuis Janvier 2019.
Article précédent Maroc: Les températures prévues pour ce mercredi Maroc: Les températures prévues pour ce mercredi
Article Suivant El Clásico: à quelle heure et sur quelle chaîne pour regarder le FC Barcelone Vs Real Madrid ? El Clásico: à quelle heure et sur quelle chaîne pour regarder le FC Barcelone Vs Real Madrid ?
Leave a review Leave a review

Leave a review Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Please select a rating!

Météo
23 °C
Rabat
partiellement nuageux
25° _ 22°
73%
6 km/h
sam
23 °C
dim
22 °C
lun
22 °C
mar
23 °C
mer
20 °C

Flash Infos

Tourisme
Tourisme: les arrivées ont plus que quadruplé à fin mai 2022 (DEPF)
ECONOMIE samedi 25 juin 2022 - 20:19
Biden
USA : Une loi historique pour restreindre l’accès aux armes à feu
MONDE samedi 25 juin 2022 - 20:08
Albares
Albares : La position de l’Espagne sur le Sahara “très claire” et “souveraine”
POLITIQUE samedi 25 juin 2022 - 20:05
Karim Mosta
Marrakech : A bord de son vélo, Karim Mosta poursuit son périple à destination de Dakar
SPORT samedi 25 juin 2022 - 10:48

Rejoignez-Nous

235.3k Followers Like
69.1k Followers Follow
11.6k Followers Pin
56.4k Followers Follow
136k Subscribers Subscribe
4.4k Followers Follow

À Découvrir Aussi

La 63e fresque du Parcours BD inaugurée à Laeken
Variétés

La 63e fresque du Parcours BD inaugurée à Laeken

Riad Malki Riad Malki mardi 14 septembre 2021 - 10:02
Variétés

Manchester United prend l’avantage pour Erling Haaland

Riad Malki Riad Malki mercredi 25 août 2021 - 01:07
5 balades de rêve à faire en Belgique
Variétés

5 balades de rêve à faire en Belgique

Riad Malki Riad Malki mardi 1 juin 2021 - 10:38
Les pass VisitWallonia écoulés en un quart d’heure
Variétés

Les pass VisitWallonia écoulés en un quart d’heure

Riad Malki Riad Malki mercredi 5 mai 2021 - 11:00
Pourquoi Istanbul devient la ville des amoureux à l’heure du coronavirus
Variétés

Pourquoi Istanbul devient la ville des amoureux à l’heure du coronavirus

Riad Malki Riad Malki mardi 4 mai 2021 - 10:58
L’escapade insolite et romantique: on dort dans un B&B de luxe mais on mange dans une hutte privée à la lueur des bougies
Variétés

L’escapade insolite et romantique: on dort dans un B&B de luxe mais on mange dans une hutte privée à la lueur des bougies

Riad Malki Riad Malki mardi 4 mai 2021 - 10:52

Media 7: économie, politique, société, sports, sciences, culture, business … toute l’actualité du Maroc décryptée par les meilleurs experts

Abonnez-vous à notre newsletter

Soyez informé ! Recevez les dernières nouvelles directement dans votre boîte de réception

J'ai lu et j'accepte les conditions générales.
Media 7Media 7
Follow US

© 2022 Media 7. Géré par Smart Medias Group

Abonnez-vous à notre newsletter quotidienne

Soyez informé ! Recevez les dernières nouvelles directement dans votre boîte de réception.

J'ai lu et j'accepte les conditions générales.
Zéro spam, vous pouvez vous désabonner à tout moment.

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Lost your password?