© Unsplash

WhatsApp : une faille permet d’infecter un smartphone à l’insu de son utilisateur

L’équipe de recherche de Google alerte sur une faille de WhatsApp. En effet, le téléchargement automatique des médias, combiné à la possibilité d’être ajouté à un groupe, permet à une personne malveillante d’infecter un smartphone. Explications. 

Même s’il existe plusieurs paramètres réglables sur WhatsApp, bon nombre de personnes laissent ceux par défaut. Le sens de la praticité peut également prendre le pas sur l’aspect sécuritaire. Ainsi, sur l’application de messagerie instantanée de Meta, nombre d’utilisateurs acceptent d’être ajoutés à un groupe par n’importe qui. Ceux-ci autorisent également le téléchargement automatique de tous les médias reçus.

Une attaque invisible pour l’utilisateur

Ces deux paramètres combinés représentent un facteur dangereux comme le souligne Malwarebytes Labs. Project Zero, l’équipe de recherche en sécurité de Google, pointe du doigt ces éléments apparentés à une faille de sécurité. En effet, il suffit qu’une personne malintentionnée dispose de votre numéro de téléphone pour infecter facilement votre smartphone.

Pour cela, elle a simplement à vous ajouter à un groupe et à vous envoyer un fichier infecté. Si le téléchargement automatique est activé, ce dernier sera téléchargé et le code s’exécutera sur votre appareil à votre insu. D’après le rapport, Meta a mis en place un correctif en novembre dernier. Néanmoins, l’équipe de Google considère ce dernier comme insuffisant.

Comment se protéger ?

Pour l’heure, afin de vous protéger d’une telle attaque, il est nécessaire de régler ses paramètres directement dans l’application. En premier lieu, il faut accéder aux paramètres, puis à “Stockage et données”. Ensuite, dans la partie dédiée au téléchargement automatique des médias, il faut décocher tous les éléments. Ainsi, la mention “aucun média” doit apparaître dans les trois conditions, à savoir “en utilisant les données mobiles”, “en connexion Wi-Fi” et “en itinérance”.

En plus de cela, il est nécessaire d’éviter qu’un inconnu puisse vous ajouter à un groupe. Toujours dans les paramètres, tapotez sur “Confidentialité” avant de cliquer sur “Groupes”. Il ne vous reste plus qu’à opter pour l’option “Mes contacts” ou “Mes contacts sauf…”. Enfin, vous pouvez également décocher la “Visibilité des médias” dans l’onglet “Discussions”. Cela évite d’afficher les médias récemment téléchargés dans la galerie de son appareil.

 

_
Suivez Geeko sur Facebook, Youtube et Instagram pour ne rien rater de l'actu, des tests et bons plans.

Recevez nos dernières infos directement sur votre WhatsApp en vous abonnant à notre chaine.