WhatsApp : une faille dans la version web

 

WhatsApp vient tout juste de dépasser la barre des 900 millions d’utilisateurs à travers le monde. La solution séduit environ 100 millions de personnes à chaque trimestre et rien ne semble pouvoir freiner son ascension. Oui, et cela veut aussi dire que ces quelques lignes risquent d’intéresser pas mal de monde. Une nouvelle faille vient effectivement d’être découverte.

Rassurez-vous cependant car elle ne concerne pas les applications mobiles. En réalité, c’est le portail web qui est touché.

Faille WhatsApp web sept15

WhatsApp vient de corriger une très vilaine faille sur la version web.

Si vous n’avez pas suivi les infos, alors vous ignorez peut-être que WhatsApp a lancé un nouveau service plus tôt dans l’année pour permettre à ses utilisateurs d’accéder à leurs messages depuis leur ordinateur.

Tout était de la faute des vCards

Il tourne plutôt bien et il est même compatible avec l’iPhone depuis quelques semaines.

Quoi qu’il en soit, un expert travaillant pour la société Check Point a procédé à une analyse complète de la plateforme et il est tombé sur une faille de sécurité particulièrement dangereuse.

Ce n’est même rien de le dire car il suffirait à un pirate d’envoyer une vCard vérolée à un utilisateur pour prendre le contrôle de son ordinateur. Le problème, c’est que ce format est très répandu sur les internets. La plupart des cartes de visites numériques en circulation l’utilisent et cela n’a rien d’étonnant car il peut être lu par toutes les plateformes et par tous les logiciels spécialisés.

Rassurez-vous cependant car la situation n’est pas aussi dramatique que vous pourriez le croire. La faille a effectivement été détectée le 21 août dernier et Check Point a immédiatement contacté WhatsApp. L’entreprise a ensuite déployé un correctif à la fin du mois dernier pour corriger la faille et pour sécuriser ainsi les comptes de ses utilisateurs.

Si vous ne connaissez pas cette entreprise, alors sachez que Check Point a été créé au début des années 90 et la boite a été un véritable pionnier sur le secteur des pare-feu. Sans elle, nos installations ne seraient pas forcément aussi sécurisées.