Des chercheurs annoncent avoir découvert une grave faille dans le chat de groupe de WhatsApp

[Digital Business Africa] – Les chercheurs en sécurité de Check Point ont annoncé mercredi 18 décembre 2019 qu’ils avaient détecté un grave défaut dans WhatsApp, actuellement l’application de messagerie instantanée la plus populaire au monde, détenue par Facebook et utilisée par plus de 1,5 milliard de personnes. Le défaut permettrait à un mauvais acteur de délivrer un message de discussion de groupe destructeur qui produit un crash rapide et complet de l’application entière pour tous les membres de la discussion de groupe.

Pour créer le message malveillant qui aurait un impact sur un groupe WhatsApp, le mauvais acteur devrait être membre du groupe cible (WhatsApp autorise jusqu’à 256 utilisateurs par groupe). À partir de là, le mauvais acteur devrait utiliser WhatsApp Web et l’outil de débogage de son navigateur Web pour modifier des paramètres de message spécifiques et envoyer le texte modifié au groupe. Ce message modifié entraînerait une boucle de blocage pour les membres du groupe, refusant aux utilisateurs l’accès à toutes les fonctions WhatsApp jusqu’à ce qu’ils réinstallent WhatsApp et suppriment le groupe avec le message malveillant.

« Parce que WhatsApp est l’un des principaux canaux de communication au monde pour les consommateurs, les entreprises et les agences gouvernementales, la possibilité d’empêcher les gens d’utiliser WhatsApp et de supprimer des informations précieuses des discussions de groupe est une arme puissante pour les mauvais acteurs. Tous les utilisateurs de WhatsApp doivent se mettre à jour vers la dernière version de l’application pour se protéger contre cette éventuelle attaque », explique Oded Vanunu, responsable de la recherche de vulnérabilité des produits de Check Point, dont les propos sont rapportés par le site Itnewsafrica.

Le crash est si grave que les utilisateurs sont obligés de désinstaller et de réinstaller l’application, afin d’utiliser correctement WhatsApp. En outre, l’utilisateur ne pourrait pas revenir au chat de groupe, ce qui entraînerait la perte de tout l’historique de chat de groupe, indéfiniment. La conversation de groupe ne pourrait alors pas être restaurée après le crash et devrait être supprimée pour arrêter la boucle de crash.

Gaëlle Massang

Avez-vous aimé ce texte? Vous aimerez sans doute bien d'autres. Rejoignez notre canal Telegram et notre chaîne WhatsApp pour ne rien manquer de nos infos stratégiques et de nos exclusivités. Aussi, merci de nous laisser un petit commentaire au bas de cet article. Bonne navigation !

LAISSER UNE RÉPONSE

SVP, entrez votre commentaire!
Veuillez saisir votre nom ici

A la Une cette semaine

Cameroun : L’Université de Yaoundé I enrôlée dans la plateforme numérique Campost Money

Cameroun : L'Université de Yaoundé I enrôlée dans la plateforme numérique Campost Money

Meta veut licencier environ 3 600 employés jugés moins performants

Meta veut licencier environ 3 600 employés jugés moins performants

Coopération : Madagascar et la Tunisie s’allient dans les domaines de la poste, des TIC et de l’économie numérique

Coopération : Madagascar et la Tunisie s'allient dans domaines de la poste, des TIC et de l’économie numérique

Smart Africa : L’initiative Biens publics numériques pour renforcer l’infrastructure numérique du Nigéria

Smart Africa : L'initiative Biens publics numériques pour renforcer l’infrastructure numérique du Nigéria

Congo : Léon Juste Ibombo maintenu au ministère des Postes, Télécommunications et de l’Économie numérique

Congo : Léon Juste Ibombo maintenu au ministère des Postes, Télécommunications et de l’Économie numérique

Régulation

Congo : Léon Juste Ibombo maintenu au ministère des Postes, Télécommunications et de l’Économie numérique

Congo : Léon Juste Ibombo maintenu au ministère des Postes, Télécommunications et de l’Économie numérique

Gabon : L’Arcep octroie à Airtel  la 1ʳᵉ action globale d’opérateur fixe

Gabon : L’Arcep octroie à Airtel  la 1ʳᵉ ation globale d’opérateur fixe

Algérie: Le ministre de la Poste et des Télécoms prescrit l’optimisation de la 4G

Algérie: Le ministre de la Poste et des Télécoms prescrit l’optimisation de la 4G

Thierry Marchand : « Accompagnez-nous sur la route du Sommet pour l’action sur l’IA »

Pour une intelligence artificielle au service de l’intérêt général Alors...

Ralph Mupita, PDG de MTN Group, annonce un investissement de 62,4 milliards de F.Cfa au Cameroun en 2025 pour améliorer la qualité de service

Cameroun : Ralph Mupita, PDG de MTN Group, va investir 100 millions $ en 2025 et 300 millions $ sur 03 ans

Télécoms : « Horizon Fiber » pour améliorer la connectivité entre l’ Est- Afrique, les régions d’Europe et d’Asie

Télécoms : « Horizon Fiber » pour améliorer la connectivité entre l’ Est- Afrique, les régions d’Europe et d’Asie

Cameroun : Le budget 2025 de l’ ART est de 73,5 milliards de FCFA, quid des prescriptions du Minpostel d’octobre 2024 ?

Cameroun : Le budget 2025 de l’ ART est de 73,5 milliards de FCFA, quid des prescriptions du Minpostel d’octobre 2024 ?
spot_img

Articles similaires

Catégories populaires

spot_imgspot_img