• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

Alerte WhatsApp : des milliards d'utilisateurs exposés à cause d'une faille non corrigée

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
3 Messages 2 Publieurs 45 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined Hors-ligne
    duJambonundefined Hors-ligne
    duJambon Pastafariste Rebelle
    écrit dernière édition par duJambon
    #1

    Des chercheurs en sécurité ont découvert une faille béante dans WhatsApp exposant plus de 3 milliards d’utilisateurs de l’application, en dévoilant leurs numéros de téléphone et même leurs noms. Meta la connaissait depuis des années…

    Les développeurs d’applications et les hackers sont sans cesse en train de faire la course afin de trouver une éventuelle faille dans les API : les uns pour les corriger, les autres pour les exploiter. Et, parfois, les manœuvres les plus simples sont les meilleures. Comme le rapporte Wired, des chercheurs autrichiens ont en découvert une immense qui leur a permis d’extraire quelque 3,5 milliards de numéros de téléphone d’utilisateurs de WhatsApp.

    “À notre connaissance, il s’agit de l’exposition la plus étendue de numéros de téléphone et de données associées jamais documentée”, a indiqué Aljosha Judmayer, un des chercheurs à l’origine de cette découverte. Le pire, c’est que cette vulnérabilité avait déjà été signalée à Meta en 2017, soit il y a plus de huit ans, et qu’elle repose sur une fonction tout ce qu’il y a de plus basique, à savoir la vérification automatique de présence d’un contact sur le service de messagerie.

    Faille WhatsApp : une attaque d’une simplicité infantile

    Le procédé est d’une simplicité désarmante. Lorsqu’un utilisateur ajoute un numéro de téléphone à ses contacts, l’application vérifie tout de suite s’il correspond à un compte actif sur la messagerie et affiche généralement la photo de profil et le nom associé. Or, il suffit de tester tous les numéros possibles via l’application Web de WhatsApp, qui ne possédait jusqu’ici aucune limitation stricte, pour obtenir des données associées. Les chercheurs ont automatisé le processus, ce qui leur a permis de vérifier cent millions de numéros par heure.

    Au total, les chercheurs en cybersécurité sont parvenus à extraire les numéros de téléphone de 3,5 milliards d’utilisateurs du service de messagerie et à obtenir leur nom. Environ 57 % d’entre eux ont également permis d’accéder à leurs photos de profil, et pour 29 % à leur statut.

    Le problème, c’est que cette faille de sécurité était connue de Meta depuis longtemps. Dès 2017, un autre spécialiste avait déjà alerté l’entreprise sur la possibilité d’extraire des données via cette technique. Malgré cet avertissement, elle n’a manifestement jamais jugé nécessaire de revoir son système.

    Heureusement, cette attaque n’a pas été menée par des cybercriminels, mais par des chercheurs pleins de bonnes attentions. Ces derniers ont depuis supprimé les 3,5 milliards de numéros de téléphone et autres informations extraites et ont averti Meta de leur découverte en avril dernier. Il aura tout de même fallu six mois au géant des réseaux sociaux pour définir une limitation du nombre de requêtes qu’il est possible de soumettre pour rechercher un contact par le biais d’une mise à jour. Et, s’il a tout de même pris soin de récompenser l’équipe de chercheurs autrichienne via son programme Bug Bounty, il a toutefois tenté de minimiser la gravité des faits, estimant qu’il ne s’agissait là que “d’informations publiques basiques”. Mais quand même…

    Source: https://www.commentcamarche.net/securite/piratage/36253-faille-whatsapp/

    Et:: https://github.com/sbaresearch/whatsapp-census/blob/main/Hey_there_You_are_using_WhatsApp.pdf

    Ce que les chercheurs ont fait d’autres ont put le faire avant.

    Popaulundefined 1 réponse Dernière réponse
    1
  • Popaulundefined En ligne
    Popaulundefined En ligne
    Popaul PW Addict Torrent user Seeder
    a répondu à duJambon dernière édition par
    #2

    @duJambon a dit dans Alerte WhatsApp : des milliards d'utilisateurs exposés à cause d'une faille non corrigée :

    Ce que les chercheurs ont fait d’autres ont put le faire avant.

    Je ne vois pas pourquoi d’autres ne l’auraient pas fait si c’est aussi simple.

    Après, c’est juste se constituer une liste à jour de clients potentiels pour la super assurance que tu veux refourguer non ?
    Est-ce vraiment une faille qu’un annuaire à jour ?

    duJambonundefined 1 réponse Dernière réponse
    0
  • duJambonundefined Hors-ligne
    duJambonundefined Hors-ligne
    duJambon Pastafariste Rebelle
    a répondu à Popaul dernière édition par
    #3

    @Popaul Avec photos ?

    Et on peut lier les données à une autre source.

    1 réponse Dernière réponse
    0






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu