Un simple geste, et votre intimité s’échappe. Une faille de sécurité dans WhatsApp vient d’être mise au jour : elle permettrait de contourner le verrouillage du téléphone pour accéder aux photos privées.
De quoi faire frémir tous ceux qui confient leurs clichés à l’application. Le problème, signalé par des chercheurs, toucherait certaines versions de l’outil. En attendant un correctif, mieux vaut redoubler de vigilance. Nous vous expliquons comment cette brèche fonctionne, qui est concerné, et quels réflexes adopter pour protéger vos images personnelles.
Une faille WhatsApp permet de contourner le verrouillage et d’accéder à vos photos privées sur certains Android :
- L’astuce : répondre à un appel vidéo entrant, ouvrir les effets puis « Modifier la photo » via Meta AI, sans code ni empreinte.
- Le Pixel 6 Pro et l’Oppo K13 sont vulnérables ; le Samsung Galaxy S25 Ultra et les iPhone bloquent l’accès.
- En attendant le correctif de Meta/Google, ne laissez pas votre téléphone sans surveillance et appliquez les mises à jour dès leur sortie.
Un accès aux photos privées sans déverrouillage sur certains Android
De prime abord, la sécurité d’un smartphone verrouillé semble évidente. Force est de constater que les utilisateurs attendent une protection totale de leurs fichiers. Qui plus est, les systèmes mobiles autorisent quelques exceptions pratiques. Parallèlement, répondre à un appel ou lire une notification reste possible sans code. Il en découle une frontière normalement infranchissable vers les données personnelles. En d’autres termes, la galerie photo ne devrait jamais être accessible.
Pourtant, une faille inhabituelle dans WhatsApp brise cette barrière. À titre de comparaison, les applications concurrentes respectent généralement ce verrou. Dans cette optique, la vulnérabilité repose sur un appel vidéo entrant. En définitive, une personne ayant le téléphone en main peut contourner la sécurité.
Le processus d’intrusion ne demande aucune compétence technique
En ce qui concerne la méthode, elle s’avère remarquablement simple. À vrai dire, aucun outil spécialisé n’est nécessaire. Qui plus est, les options de menu standard suffisent pour arriver au but. De surcroît, l’attaque exige un accès physique préalable à l’appareil. Il en résulte une barrière qui limite les risques à distance. En clair, un inconnu ne peut rien faire sans tenir le téléphone. Par la suite, l’appel vidéo WhatsApp entrant sert de point d’entrée. Dans ces conditions, il suffit de répondre en faisant glisser le doigt. En somme, la simplicité du procédé amplifie le danger.
Les étapes précises mènent directement à la galerie
Quant au déroulement exact, il tient en quelques gestes. En l’occurrence, après avoir répondu à l’appel vidéo, il faut ouvrir les effets. Qui plus est, une icône dédiée donne accès aux filtres et arrière-plans. De surcroît, l’onglet des arrière-plans contient une option Meta AI. Il en découle la possibilité de créer ou modifier une image. Autrement formulé, sélectionner « Modifier la photo » affiche immédiatement la galerie. Par la suite, aucun contrôle biométrique n’est demandé à ce moment précis. Dans cette optique, les protections habituelles sont totalement contournées. En définitive, ce chemin détourné expose l’intégralité des images.
Un test concluant sur un Pixel 6 Pro sous Android 17
Au sujet de la vérification, un Pixel 6 Pro a servi de cobaye. À cet égard, l’appareil fonctionnait sous Android 17 avec le dernier correctif. Qui plus est, la faille a permis un accès total aux images. De surcroît, aucune demande de code ou d’empreinte n’a bloqué l’opération. Il en résulte une validation technique indiscutable. En clair, la vulnérabilité ne vient pas d’un vieux système. Par la suite, la version récente du système n’a rien changé. Dans ces conditions, la couche logicielle de WhatsApp est en cause. En somme, ce test confirme la réalité du problème.
Tous les smartphones Android ne sont pas exposés de la même façon
Concernant la portée, la faille ne touche pas tous les modèles. En l’occurrence, un Samsung Galaxy S25 Ultra sous One UI 8.5 bloque l’intrusion. Qui plus est, l’utilisateur est redirigé vers l’écran de verrouillage. De surcroît, un Oppo K13 sous ColorOS 16 laisse passer l’accès. Il en découle une différence liée aux interfaces constructeurs. Autrement formulé, chaque marque gère les autorisations à sa manière. Par la suite, Android 16 équipe pourtant ces deux téléphones. Dans cette optique, la surcouche logicielle fait toute la différence. En définitive, le niveau de risque varie fortement.
L’absence de la faille sur iOS s’explique par une architecture différente
Au-delà d’Android, les iPhone restent épargnés. À vrai dire, le framework CallKit verrouille l’accès. Qui plus est, l’interface cellulaire native remplace celle de WhatsApp. De surcroît, l’outil de remplacement d’arrière-plan devient inaccessible. Il en résulte une barrière infranchissable sans déverrouillage. En clair, Apple applique une séparation stricte entre l’appel et la galerie. Par la suite, l’utilisateur iOS doit obligatoirement s’authentifier. Dans ces conditions, la faille ne peut pas se produire. En somme, l’architecture fermée d’iOS protège efficacement.
Un signalement déjà transmis à Meta et Google
S’agissant des correctifs, les éditeurs ont été prévenus. En l’occurrence, le comportement a été signalé à Meta. Qui plus est, Google a également reçu l’information. De surcroît, un correctif officiel est attendu prochainement. Il en résulte une prise en charge sérieuse du problème. En clair, les utilisateurs concernés doivent rester vigilants. Par la suite, une mise à jour de WhatsApp pourrait corriger la faille. Dans cette optique, vérifier les paramètres de verrouillage devient utile. En définitive, la réactivité des éditeurs déterminera la suite.
Les bonnes pratiques pour limiter les risques en attendant le correctif
Enfin, quelques réflexes réduisent l’exposition. À cet égard, éviter de laisser son téléphone sans surveillance est primordial. Qui plus est, désactiver les aperçus de notifications sensibles aide. De surcroît, activer le verrouillage immédiat renforce la sécurité. Il en découle une protection accrue au quotidien. En clair, la vigilance humaine reste la première défense. Par la suite, surveiller les mises à jour de WhatsApp s’impose. Dans ces conditions, appliquer le correctif dès sa sortie devient essentiel. En somme, la prudence pallie temporairement la vulnérabilité.
- Partager l'article :
