Ouvrir le menu principal

iGeneration

Recherche

Une faille de sécurité permet de contourner l’identification Face ID/Touch ID de WhatsApp

Mickaël Bazoge

jeudi 21 février 2019 à 17:39 • 21

App Store

WhatsApp a un gros souci de sécurité avec Touch ID et Face ID. Une mise à jour récente de l’application de messagerie instantanée permet de protéger l’accès à l’app avec les outils biométriques des appareils iOS. Sauf qu’une petite manipulation permet de contourner très facilement cette sécurité.

Le malandrin doit passer par la feuille de partage d’iOS, via Photos par exemple. Dans le panneau de partage, il suffit de sélectionner l’option WhatsApp pour atterrir directement dans le menu de sélection de la discussion de l’application, sans avoir besoin de s’identifier. En quittant Photos (ou l’app à l’origine du partage), il est ensuite possible d’accéder à WhatsApp, là aussi sans authentification préalable.

Cette bidouille toute simple ne fonctionne qu’à deux conditions : d’une part, le malfrat doit avoir l’appareil déverrouillé de sa victime en main. D’autre part, l’activation Face ID/Touch ID dans WhatsApp ne doit pas être configurée sur immédiatement (l’app propose le déverrouillage biométrique après 1 ou 15 minutes, ou encore au bout d’une heure).

Facebook est au courant de la brèche, apparue sur Reddit. Pour s’en prémunir en attendant la mise à jour de sécurité promise par le réseau social, il faut configurer l’identification biométrique sur immédiatement : l’app demandera alors systématiquement une authentification à chaque ouverture.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Week-end 100 % foot pour Tim Cook

11/02/2025 à 18:10

• 7


Apple Intelligence : Apple collaborerait finalement avec Alibaba en Chine

11/02/2025 à 16:30

• 18


Test des Powerbeats Pro 2 : réduction de bruit sur fond de rythme cardiaque

11/02/2025 à 16:00

• 22


Bouygues Telecom offre un an d’abonnement à Perplexity Pro à tous ses clients

11/02/2025 à 15:35

• 54


Qiara : le « Free de la télésurveillance » lance une offre à 20 € par mois avec la location du matériel

11/02/2025 à 12:45

• 29


Apple Intelligence réactivé par défaut chez certains avec iOS 18.3.1 et macOS 15.3.1

11/02/2025 à 10:43

• 13


Revolut propose un livret d'épargne à ses jeunes utilisateurs

11/02/2025 à 09:37

• 7


Avec SuperLink, Ubiquiti s’intéresse aussi à la domotique

11/02/2025 à 07:52

• 18


Apple met en ligne macOS 15.3.1

11/02/2025 à 07:43

• 12


iOS 18.3.1 corrige une faille de sécurité exploitée 🆕

10/02/2025 à 19:23

• 24


Alexa et l'IA générative : les coulisses d'un chantier compliqué

10/02/2025 à 17:00

• 9


Vers un cadre réglementaire plus strict pour Apple Pay en Europe ?

10/02/2025 à 15:07

• 81


IA : Emmanuel Macron annonce 109 milliards d’euros d’investissements privés pour la France

10/02/2025 à 14:43

• 175


Bon plan : la station de recharge sans fil Qi2 Belkin 3-en-1 à 29,99 € (- 63 %)

10/02/2025 à 14:00

• 19


pCloud : jusqu'à 58 % de remise sur les abonnements cloud à vie, c'est maintenant ! 📍

10/02/2025 à 10:36


Numéro 1 de l’App Store, cette app de kayak cache en fait un service de streaming illégal 🆕

10/02/2025 à 09:51

• 131