WhatsApp fait l'objet d'un examen minutieux après que des chercheurs ont découvert une faille de sécurité qui a exposé les numéros de téléphone d'environ 3,5 milliards d'utilisateurs dans le monde. Selon les rapports, des systèmes automatisés extraient les détails des utilisateurs en vérifiant simplement la disponibilité des numéros. Selon l'équipe de recherche de l'Université de Vienne, le problème existe depuis 2017, mais Meta ne l'a pas reconnu [...]WhatsApp fait l'objet d'un examen minutieux après que des chercheurs ont découvert une faille de sécurité qui a exposé les numéros de téléphone d'environ 3,5 milliards d'utilisateurs dans le monde. Selon les rapports, des systèmes automatisés extraient les détails des utilisateurs en vérifiant simplement la disponibilité des numéros. Selon l'équipe de recherche de l'Université de Vienne, le problème existe depuis 2017, mais Meta ne l'a pas reconnu [...]

Une faille de sécurité WhatsApp expose les numéros de téléphone de 3,5 milliards d'utilisateurs

2025/11/20 00:11

WhatsApp fait l'objet d'un examen minutieux après que des chercheurs ont découvert une faille de sécurité qui a exposé les numéros de téléphone d'environ 3,5 milliards d'utilisateurs dans le monde. Selon les rapports, des systèmes automatisés extraient les détails des utilisateurs en vérifiant simplement la disponibilité des numéros.

Selon l'équipe de recherche de l'Université de Vienne, le problème existe depuis 2017, mais Meta ne l'a pas reconnu publiquement jusqu'à présent. 

La fonction de découverte de contacts de l'application est la source de cette vulnérabilité. Cette découverte a suscité des inquiétudes car WhatsApp est l'une des applications les plus utilisées et est considérée comme fiable pour les discussions privées et les communications personnelles. Les experts affirment qu'une telle exposition de numéros de téléphone en grand nombre augmente les risques liés à la vie privée, au spam et aux arnaques ciblées.

Les chercheurs ont pu voir les photos de profil des 3,5 milliards d'utilisateurs de WhatsApp

En recherchant des failles dans le système de chiffrement de bout en bout de WhatsApp, des chercheurs autrichiens ont découvert que la plateforme manque de protection de limitation de débit pour empêcher l'abus de sa fonctionnalité qui vérifie si un numéro est enregistré sur WhatsApp. 

En seulement une demi-heure, ils ont pu extraire 30 millions de numéros WhatsApp enregistrés aux États-Unis en exploitant cette faille. À la fin de leurs recherches, ils avaient collecté les numéros WhatsApp de 3,5 milliards d'utilisateurs dans le monde.

Environ 57% des 3,5 milliards d'utilisateurs de WhatsApp avaient configuré leurs paramètres de confidentialité pour afficher leur photo de profil à tout le monde. Par conséquent, les chercheurs ont pu facilement collecter leurs photos de profil également. Ils pouvaient aussi voir le texte de profil de 29% de ces 3,5 milliards d'utilisateurs WhatsApp.

Selon les chercheurs, si cette technique était exploitée par des acteurs malveillants, les résultats pourraient figurer parmi les plus grandes fuites de données jamais enregistrées. Après ce test, ils ont supprimé toutes les données qu'ils avaient collectées et ont contacté Meta avec leurs résultats.

En réponse, Meta a déclaré qu'un travail actif était en cours pour renforcer les protections contre le scraping à grande échelle et que les résultats ont aidé à améliorer ces systèmes. L'entreprise a également affirmé n'avoir trouvé aucun signe d'utilisation de la faille par des criminels.

Les experts en cybersécurité ont conseillé aux utilisateurs de configurer leurs profils en privé, de ne pas mettre de détails personnels dans la section "À propos" et de limiter le partage de statut. Pour les entreprises, les experts conseillent aux utilisateurs d'utiliser les fonctionnalités sécurisées de l'API WhatsApp Business. Désormais, la confidentialité est également la responsabilité de l'utilisateur.

Pendant ce temps, Meta a introduit un outil appelé WhatsApp Research Proxy pour aider les chercheurs en sécurité à examiner plus efficacement le protocole réseau de la plateforme de messagerie. Initialement disponible pour un groupe sélectionné de participants de longue date au programme de primes aux bogues, l'entreprise a déclaré qu'il aide à simplifier les enquêtes sur l'infrastructure de WhatsApp.

WhatsApp introduit la prise en charge de comptes multiples pour les testeurs iPhone

WhatsApp introduit une fonctionnalité pour iOS qui permet aux utilisateurs de gérer plusieurs comptes sur un seul appareil. Actuellement en phase de test bêta, la fonctionnalité est disponible pour certains utilisateurs via TestFlight. Selon les rapports, cette fonctionnalité est destinée à simplifier la gestion des comptes.

De plus, les utilisateurs pourront reconnecter leurs anciens comptes qu'ils utilisaient sur WhatsApp Business. Dès que le compte est lié, toutes les discussions et préférences sont synchronisées automatiquement.

Pendant ce temps, le tribunal s'est rangé du côté de Meta, rejetant l'affaire antitrust intentée par la Federal Trade Commission (FTC). La décision, décrite dans un e-mail envoyé à NPR, a été considérée comme une reconnaissance de la forte concurrence dans le secteur. 

L'affaire a été déposée il y a cinq ans et découle d'une enquête qui a commencé pendant l'administration Trump. Elle soutenait que Facebook, rebaptisé plus tard Meta, avait poursuivi une stratégie "acheter ou enterrer" en acquérant Instagram en 2012 et WhatsApp en 2014 pour éliminer les concurrents et renforcer un monopole sur le marché des réseaux sociaux. 

La FTC a demandé au tribunal d'exiger que Mark Zuckerberg sépare les deux applications en entités indépendantes pour promouvoir la concurrence et offrir aux utilisateurs un plus grand choix.

Obtenez 50$ gratuits pour trader des cryptomonnaies lorsque vous vous inscrivez à Bybit maintenant

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Kraken dépose une demande d'introduction en bourse aux États-Unis après avoir obtenu un financement de 800 millions de dollars

Kraken dépose une demande d'introduction en bourse aux États-Unis après avoir obtenu un financement de 800 millions de dollars

Kraken a déposé une déclaration d'enregistrement confidentielle auprès de la Commission américaine des valeurs mobilières et des échanges (SEC) pour une proposition d'offre publique initiale (IPO). Les actifs numériques rencontrent la finance traditionnelle à Londres lors du fmls25. L'échange de crypto n'a pas encore divulgué le nombre d'actions ou la fourchette de prix pour l'offre, qui se poursuivra une fois que l'examen de la SEC sera terminé et que les conditions du marché seront favorables. Le dépôt fait suite à une levée de fonds de 800 millions de dollars qui a valorisé Kraken à 20 milliards de dollars. Cette levée comprenait un investissement stratégique de 200 millions de dollars de Citadel Securities, aux côtés d'investissements primaires de sociétés comme Jane Street et DRW Venture Capital. Expansion des offres de produits Depuis sa fondation en 2011, Kraken s'est développé pour devenir une plateforme majeure d'actifs numériques. Les clients peuvent négocier plus de 450 crypto-monnaies, des contrats à terme américains, des actions cotées aux États-Unis et des ETFs, ainsi que des monnaies fiduciaires. La plateforme offre plusieurs services, notamment Kraken Pro, Kraken Institutional, Kraken Onchain et l'application Kraken. Kraken se prépare à entrer sur les marchés publics après une injection significative de capital qui a valorisé l'échange de crypto-monnaies à 20 milliards de dollars. La société, officiellement connue sous le nom de Payward, Inc., a soumis confidentiellement un projet de déclaration d'enregistrement auprès de la Commission américaine des valeurs mobilières et des échanges (SEC) pour une proposition d'offre publique initiale (IPO). Le nombre exact d'actions et le prix pour l'IPO n'ont pas été finalisés, et l'offre se poursuivra après que la SEC aura terminé son examen et que les conditions du marché le permettront. En savoir plus : Kraken obtient 800 millions de dollars seulement un mois après avoir acquis une filiale d'IG pour son expansion dans les produits dérivés américains Cette démarche intervient immédiatement après une levée de fonds de 800 millions de dollars, qui comprenait un investissement stratégique de 200 millions de dollars de Citadel Securities. D'autres investisseurs de cette levée incluaient Jane Street et DRW Venture Capital. Expansion d'une plateforme de trading diversifiée Sa plateforme permet aux clients de négocier plus de 450 actifs numériques, des contrats à terme américains, des actions cotées aux États-Unis et des ETFs, ainsi que des monnaies fiduciaires. La société offre de multiples services, notamment Kraken Pro, Kraken Institutional, l'application Kraken, Kraken Onchain et NinjaTrader, une plateforme de trading de contrats à terme de détail acquise en mai 2025 pour 1,5 milliard de dollars. L'acquisition de NinjaTrader étend la portée de Kraken dans les marchés traditionnels de contrats à terme et diversifie ses offres au-delà de la crypto. Les clients de Kraken peuvent acheter, vendre, staker, gagner des récompenses, envoyer et recevoir des actifs, garder des avoirs et accéder à des outils avancés de trading et de gestion de portefeuille. Kraken a constamment mis l'accent sur la transparence et la sécurité, devenant la première plateforme crypto à mener une Preuve d'actifs. La société se conforme aux lois applicables tout en protégeant activement la confidentialité des clients et en maintenant des normes de sécurité strictes. Les observateurs de l'industrie notent que l'IPO suit une tendance d'offres publiques réussies par des sociétés d'actifs numériques cette année, y compris l'émetteur de stablecoin Circle et Gemini, l'échange crypto fondé par les jumeaux Winklevoss. Cet article a été écrit par Jared Kirui sur www.financemagnates.com.
Partager
Financemagnates2025/11/20 01:10