Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Les mieux notés
  • Populaire
  • Résolu
  • Non résolu
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
  • SW Arcade
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. Alerte WhatsApp : des milliards d'utilisateurs exposés à cause d'une faille non corrigée

Alerte WhatsApp : des milliards d'utilisateurs exposés à cause d'une faille non corrigée

Planifié Épinglé Verrouillé Déplacé Actualités High-Tech
3 Messages 2 Publieurs 133 Vues 1 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined Hors-ligne
    duJambonundefined Hors-ligne
    duJambon
    Pastafariste Rebelle
    a écrit sur dernière édition par duJambon
    #1

    Des chercheurs en sécurité ont découvert une faille béante dans WhatsApp exposant plus de 3 milliards d’utilisateurs de l’application, en dévoilant leurs numéros de téléphone et même leurs noms. Meta la connaissait depuis des années…

    Les développeurs d’applications et les hackers sont sans cesse en train de faire la course afin de trouver une éventuelle faille dans les API : les uns pour les corriger, les autres pour les exploiter. Et, parfois, les manœuvres les plus simples sont les meilleures. Comme le rapporte Wired, des chercheurs autrichiens ont en découvert une immense qui leur a permis d’extraire quelque 3,5 milliards de numéros de téléphone d’utilisateurs de WhatsApp.

    “À notre connaissance, il s’agit de l’exposition la plus étendue de numéros de téléphone et de données associées jamais documentée”, a indiqué Aljosha Judmayer, un des chercheurs à l’origine de cette découverte. Le pire, c’est que cette vulnérabilité avait déjà été signalée à Meta en 2017, soit il y a plus de huit ans, et qu’elle repose sur une fonction tout ce qu’il y a de plus basique, à savoir la vérification automatique de présence d’un contact sur le service de messagerie.

    Faille WhatsApp : une attaque d’une simplicité infantile

    Le procédé est d’une simplicité désarmante. Lorsqu’un utilisateur ajoute un numéro de téléphone à ses contacts, l’application vérifie tout de suite s’il correspond à un compte actif sur la messagerie et affiche généralement la photo de profil et le nom associé. Or, il suffit de tester tous les numéros possibles via l’application Web de WhatsApp, qui ne possédait jusqu’ici aucune limitation stricte, pour obtenir des données associées. Les chercheurs ont automatisé le processus, ce qui leur a permis de vérifier cent millions de numéros par heure.

    Au total, les chercheurs en cybersécurité sont parvenus à extraire les numéros de téléphone de 3,5 milliards d’utilisateurs du service de messagerie et à obtenir leur nom. Environ 57 % d’entre eux ont également permis d’accéder à leurs photos de profil, et pour 29 % à leur statut.

    Le problème, c’est que cette faille de sécurité était connue de Meta depuis longtemps. Dès 2017, un autre spécialiste avait déjà alerté l’entreprise sur la possibilité d’extraire des données via cette technique. Malgré cet avertissement, elle n’a manifestement jamais jugé nécessaire de revoir son système.

    Heureusement, cette attaque n’a pas été menée par des cybercriminels, mais par des chercheurs pleins de bonnes attentions. Ces derniers ont depuis supprimé les 3,5 milliards de numéros de téléphone et autres informations extraites et ont averti Meta de leur découverte en avril dernier. Il aura tout de même fallu six mois au géant des réseaux sociaux pour définir une limitation du nombre de requêtes qu’il est possible de soumettre pour rechercher un contact par le biais d’une mise à jour. Et, s’il a tout de même pris soin de récompenser l’équipe de chercheurs autrichienne via son programme Bug Bounty, il a toutefois tenté de minimiser la gravité des faits, estimant qu’il ne s’agissait là que “d’informations publiques basiques”. Mais quand même…

    Source: https://www.commentcamarche.net/securite/piratage/36253-faille-whatsapp/

    Et:: https://github.com/sbaresearch/whatsapp-census/blob/main/Hey_there_You_are_using_WhatsApp.pdf

    Ce que les chercheurs ont fait d’autres ont put le faire avant.

    Commence par faire le nécessaire, puis fait ce qu'il est possible de faire, et peut-être finiras-tu par réaliser l'impossible.

    Popaulundefined 1 réponse Dernière réponse
    1
    • duJambonundefined duJambon

      Des chercheurs en sécurité ont découvert une faille béante dans WhatsApp exposant plus de 3 milliards d’utilisateurs de l’application, en dévoilant leurs numéros de téléphone et même leurs noms. Meta la connaissait depuis des années…

      Les développeurs d’applications et les hackers sont sans cesse en train de faire la course afin de trouver une éventuelle faille dans les API : les uns pour les corriger, les autres pour les exploiter. Et, parfois, les manœuvres les plus simples sont les meilleures. Comme le rapporte Wired, des chercheurs autrichiens ont en découvert une immense qui leur a permis d’extraire quelque 3,5 milliards de numéros de téléphone d’utilisateurs de WhatsApp.

      “À notre connaissance, il s’agit de l’exposition la plus étendue de numéros de téléphone et de données associées jamais documentée”, a indiqué Aljosha Judmayer, un des chercheurs à l’origine de cette découverte. Le pire, c’est que cette vulnérabilité avait déjà été signalée à Meta en 2017, soit il y a plus de huit ans, et qu’elle repose sur une fonction tout ce qu’il y a de plus basique, à savoir la vérification automatique de présence d’un contact sur le service de messagerie.

      Faille WhatsApp : une attaque d’une simplicité infantile

      Le procédé est d’une simplicité désarmante. Lorsqu’un utilisateur ajoute un numéro de téléphone à ses contacts, l’application vérifie tout de suite s’il correspond à un compte actif sur la messagerie et affiche généralement la photo de profil et le nom associé. Or, il suffit de tester tous les numéros possibles via l’application Web de WhatsApp, qui ne possédait jusqu’ici aucune limitation stricte, pour obtenir des données associées. Les chercheurs ont automatisé le processus, ce qui leur a permis de vérifier cent millions de numéros par heure.

      Au total, les chercheurs en cybersécurité sont parvenus à extraire les numéros de téléphone de 3,5 milliards d’utilisateurs du service de messagerie et à obtenir leur nom. Environ 57 % d’entre eux ont également permis d’accéder à leurs photos de profil, et pour 29 % à leur statut.

      Le problème, c’est que cette faille de sécurité était connue de Meta depuis longtemps. Dès 2017, un autre spécialiste avait déjà alerté l’entreprise sur la possibilité d’extraire des données via cette technique. Malgré cet avertissement, elle n’a manifestement jamais jugé nécessaire de revoir son système.

      Heureusement, cette attaque n’a pas été menée par des cybercriminels, mais par des chercheurs pleins de bonnes attentions. Ces derniers ont depuis supprimé les 3,5 milliards de numéros de téléphone et autres informations extraites et ont averti Meta de leur découverte en avril dernier. Il aura tout de même fallu six mois au géant des réseaux sociaux pour définir une limitation du nombre de requêtes qu’il est possible de soumettre pour rechercher un contact par le biais d’une mise à jour. Et, s’il a tout de même pris soin de récompenser l’équipe de chercheurs autrichienne via son programme Bug Bounty, il a toutefois tenté de minimiser la gravité des faits, estimant qu’il ne s’agissait là que “d’informations publiques basiques”. Mais quand même…

      Source: https://www.commentcamarche.net/securite/piratage/36253-faille-whatsapp/

      Et:: https://github.com/sbaresearch/whatsapp-census/blob/main/Hey_there_You_are_using_WhatsApp.pdf

      Ce que les chercheurs ont fait d’autres ont put le faire avant.

      Popaulundefined En ligne
      Popaulundefined En ligne
      Popaul
      PW Addict Torrent user Seeder
      a écrit sur dernière édition par
      #2

      @duJambon a dit dans Alerte WhatsApp : des milliards d'utilisateurs exposés à cause d'une faille non corrigée :

      Ce que les chercheurs ont fait d’autres ont put le faire avant.

      Je ne vois pas pourquoi d’autres ne l’auraient pas fait si c’est aussi simple.

      Après, c’est juste se constituer une liste à jour de clients potentiels pour la super assurance que tu veux refourguer non ?
      Est-ce vraiment une faille qu’un annuaire à jour ?

      duJambonundefined 1 réponse Dernière réponse
      0
      • Popaulundefined Popaul

        @duJambon a dit dans Alerte WhatsApp : des milliards d'utilisateurs exposés à cause d'une faille non corrigée :

        Ce que les chercheurs ont fait d’autres ont put le faire avant.

        Je ne vois pas pourquoi d’autres ne l’auraient pas fait si c’est aussi simple.

        Après, c’est juste se constituer une liste à jour de clients potentiels pour la super assurance que tu veux refourguer non ?
        Est-ce vraiment une faille qu’un annuaire à jour ?

        duJambonundefined Hors-ligne
        duJambonundefined Hors-ligne
        duJambon
        Pastafariste Rebelle
        a écrit sur dernière édition par
        #3

        @Popaul Avec photos ?

        Et on peut lier les données à une autre source.

        Commence par faire le nécessaire, puis fait ce qu'il est possible de faire, et peut-être finiras-tu par réaliser l'impossible.

        1 réponse Dernière réponse
        0

        Bonjour ! Vous semblez intéressé par cette conversation, mais vous n’avez pas encore de compte.

        Marre de refaire défiler les mêmes messages ? Créez un compte pour retrouver votre position, recevoir des notifications des nouvelles réponses, sauvegarder vos favoris et voter pour les messages que vous appréciez.

        Grâce à votre participation, ce message peut devenir encore meilleur 💗

        S'inscrire Se connecter
        Répondre
        • Répondre à l'aide d'un nouveau sujet
        Se connecter pour répondre
        • Du plus ancien au plus récent
        • Du plus récent au plus ancien
        • Les plus votés







        ©2026 planete-warez.net
        L'actualité Warez & underground en continu
        Icône café Faire un don
        Politique   RGPD  @dev  Sudonix
        • Se connecter

        • Vous n'avez pas de compte ? S'inscrire

        • Connectez-vous ou inscrivez-vous pour faire une recherche.
        • Premier message
          Dernier message
        0
        • Accueil
        • Catégories
          • Toutes les catégories
          • Planète Warez
            Présentations
            Aide & Commentaires
            Réglement & Annonces
            Tutoriels
          • IPTV
            Généraliste
            Box
            Applications
            VPN
          • Torrent & P2P
          • Direct Download et Streaming
          • Autour du Warez
          • High-tech : Support IT
            Windows, Linux, MacOS & autres OS
            Matériel & Hardware
            Logiciel & Software
            Smartphones & Tablettes
            Graphismes
            Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
            Tutoriels informatiques
          • Culture
            Actualités High-Tech
            Cinéma & Séries
            Sciences
            Musique
            Jeux Vidéo
          • Humour & Insolite
          • Discussions générales
          • Espace détente
          • Les cas désespérés
        • Non lus 0
        • Récent
        • Mots-clés
        • Les mieux notés
        • Populaire
        • Résolu
        • Non résolu