Main Menu

Pages

WhatsApp Android est devenu victime de deux nouvelles vulnérabilités de sécurité 2021

 WhatsApp: Cette fonction vous permet de pirater votre smartphone, ne l'ouvrez pas! En exploitant ces deux violations, l'attaquant est capable de lancer une attaque "Man in the Disk" afin d'exécuter du code à distance et d'extraire des données spécifiques. En fin de compte, les pirates peuvent pénétrer votre smartphone via l'application de messagerie instantanée.


whatsapp

Census, une société de sécurité informatique, a récemment découvert deux failles de sécurité importantes dans le code WhatsApp pour Android. Les deux vulnérabilités affectent les smartphones exécutant Android 9 ou une version antérieure. Si votre smartphone utilise Android 10, Android 11 ou Android 12 bêta, cela ne vous affectera pas.

En utilisant ces vulnérabilités, les pirates pourraient théoriquement lancer une attaque «Man in the Disk» sur votre smartphone. Ce type d'attaque informatique consiste à propager des logiciels malveillants qui traitent des données échangées entre l'application Android et le stockage externe. «Les applications ne sont pas isolées les unes des autres dans cet espace externe, les cybercriminels peuvent donc remplacer ou modifier des fichiers temporaires ou des mises à jour qui y sont stockés», explique Kaspersky dans son blog.


La pièce jointe HTML reçue sur WHATSAPP affecte votre smartphone


Pour piéger les internautes, les pirates ne doivent publier des documents HTML que via des messages instantanés. Une fois que vous avez ouvert le fichier sur le navigateur Web Chrome, les pirates publieront leur attaque. Par conséquent, nous vous conseillons de vous méfier des documents entrants sur WhatsApp.


Un recensement a déclaré que cette attaque, par un pirate informatique confirmé, "pourrait potentiellement conduire à la violation des communications WhatsApp, à l'exécution à distance de code sur l'appareil de la victime et à l'extraction de clés de protocole utilisées pour le cryptage de bout en bout pour les communications des utilisateurs". Concrètement, les hackers pourront installer des malwares sur votre smartphone.


«Chacune des faiblesses est désormais corrigée», rassure le recensement dans son rapport. Après une alerte de Census, WhatsApp a déjà apporté des corrections aux smartphones Android. Il est recommandé aux utilisateurs de WhatsApp de mettre à jour vers la version 2.21.4.18 de l'application. De son côté, Google a intégré depuis Android 10 une «défense préventive contre ce type d'attaque» afin de protéger les utilisateurs.

  • Facebook
  • pinterest
  • twitter
  • whatsapp
  • LinkedIn
Show Comments