GhostPairing : menace de piratage WhatsApp

Des chercheurs en sécurité, qui ont rapporté pour la première fois via TechRadar en décembre 2025, mettent en garde les 3 milliards d'utilisateurs de WhatsApp contre GhostPairing — une technique qui incite les victimes à lier les navigateurs des attaquants à leurs comptes, permettant un accès total sans compromettre les mots de passe ni le chiffrement de bout en bout.

WhatsApp, l'application de messagerie populaire de Meta comptant plus de 3 milliards d'utilisateurs, fait face à des risques persistants dus à GhostPairing, une méthode sophistiquée de prise de contrôle de compte découverte en décembre 2025. Comme détaillé dans l'alerte de TechRadar du 21 décembre, les attaquants exploitent le processus de liaison d'appareils pour s'apparier de manière invisible, contournant les alertes de sécurité standard et l'authentification à deux facteurs pour accéder aux discussions, contacts et données.

La discrétion de l'attaque met en lumière les vulnérabilités des applications largement utilisées. Les utilisateurs doivent immédiatement vérifier la section Appareils liés pour détecter et révoquer les appariements suspects, et activer toutes les fonctionnalités de confidentialité et de sécurité disponibles. La vigilance reste cruciale alors que les menaces évoluent.

Articles connexes

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Image générée par IA

Expert en informatique met en garde contre les escroqueries numériques avant le Lebaran

Rapporté par l'IA Image générée par IA

À l'approche de l'Idul Fitri, l'expert en informatique de l'Untag Surabaya, Supangat, exhorte le public à renforcer sa vigilance face aux escroqueries via WhatsApp et SMS. Les transactions numériques en hausse sont exploitées par les cybercriminels. Le fondateur de Vida, Niki Santo Luhur, identifie deux méthodes principales : phishing et malware, prévalents en Indonésie.

Les hackers ciblent les utilisateurs de WhatsApp avec une nouvelle escroquerie GhostPairing qui permet un accès total aux comptes sans casser les mots de passe ni les protections de chiffrement. L'escroquerie contourne les méthodes d'authentification traditionnelles, posant un risque majeur pour la vie privée et la sécurité des utilisateurs. Les utilisateurs sont invités à vérifier la section Appareils liés pour détecter tout compromis.

Rapporté par l'IA

Une nouvelle faille de sécurité connue sous le nom de Silent Whisper met en danger des milliards d'utilisateurs de WhatsApp et Signal. Les attaquants peuvent surveiller l'activité sans détection, entraînant une décharge de batterie et la révélation des routines quotidiennes. Un expert a créé un outil qui exploite cette vulnérabilité pour espionner les utilisateurs sans être détecté.

Des kits de vishing faits sur mesure attaquent les comptes d'authentification unique (SSO) à travers le globe. Les principaux fournisseurs, dont Google, Microsoft et Okta, sont menacés par ces outils. L'efficacité de ces kits favorise l'essor de la popularité des attaques de vishing.

Rapporté par l'IA

Un nouveau rapport de recherche de Google indique que le paysage des menaces de sécurité cloud évolue rapidement. Les hackers ciblent de plus en plus les tiers et les vulnérabilités logicielles pour violer les systèmes. Le rapport note également un déclin des mauvaises configurations cloud.

Cisco Talos a détaillé comment un groupe lié à la Chine exploite une zero-day non corrigée dans les appliances de sécurité e-mail depuis fin novembre 2025, déployant des portes dérobées et des outils d’effacement de logs pour un accès persistant.

Rapporté par l'IA

WhatsApp pourrait bientôt ajouter une fonction pour masquer les spoilers dans les discussions de groupe, similaire à celle de Reddit. Cela aiderait les utilisateurs à éviter les révélations d'intrigue pour les émissions populaires s'ils rattrapent leur retard. Ce développement a été rapporté dans un article de TechRadar publié le 21 février 2026.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser