Vulnérabilité Silent Whisper expose les utilisateurs de WhatsApp à un pistage secret

Une nouvelle faille de sécurité connue sous le nom de Silent Whisper met en danger des milliards d'utilisateurs de WhatsApp et Signal. Les attaquants peuvent surveiller l'activité sans détection, entraînant une décharge de batterie et la révélation des routines quotidiennes. Un expert a créé un outil qui exploite cette vulnérabilité pour espionner les utilisateurs sans être détecté.

La vulnérabilité Silent Whisper cible les applications de messagerie WhatsApp et Signal, permettant aux hackers de profiler secrètement l'activité des utilisateurs. Cette faille permet aux attaquants de suivre les communications et les mouvements sans alerter les victimes, drainant potentiellement les batteries des appareils et exposant les routines personnelles.

Selon des rapports de sécurité, le problème affecte plus de trois milliards d'utilisateurs de WhatsApp dans le monde. La vulnérabilité opère en silence, rendant presque impossible pour les individus de remarquer une intrusion. Un expert en cybersécurité a développé un outil spécialisé qui démontre l'ampleur totale de cette menace, capable d'espionner plusieurs utilisateurs simultanément sans laisser de traces.

Cette découverte met en lumière les défis persistants dans la sécurisation des plateformes de messagerie populaires. Bien que WhatsApp, détenu par Meta, n'ait pas encore publié de réponse spécifique dans les informations disponibles, le potentiel de violations massives de la vie privée souligne la nécessité de correctifs immédiats et de sensibilisation des utilisateurs. La création de l'outil sert de preuve de concept, incitant les développeurs à corriger proactivement de telles faiblesses.

Les experts soulignent que Silent Whisper exploite des failles subtiles de protocole dans les services chiffrés de bout en bout, retournant une fonctionnalité clé de confidentialité contre les utilisateurs. À mesure que la communication numérique croît, des vulnérabilités comme celle-ci pourraient éroder la confiance dans les applications essentielles.

Articles connexes

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Image générée par IA

Expert en informatique met en garde contre les escroqueries numériques avant le Lebaran

Rapporté par l'IA Image générée par IA

À l'approche de l'Idul Fitri, l'expert en informatique de l'Untag Surabaya, Supangat, exhorte le public à renforcer sa vigilance face aux escroqueries via WhatsApp et SMS. Les transactions numériques en hausse sont exploitées par les cybercriminels. Le fondateur de Vida, Niki Santo Luhur, identifie deux méthodes principales : phishing et malware, prévalents en Indonésie.

Des chercheurs en sécurité, qui ont rapporté pour la première fois via TechRadar en décembre 2025, mettent en garde les 3 milliards d'utilisateurs de WhatsApp contre GhostPairing — une technique qui incite les victimes à lier les navigateurs des attaquants à leurs comptes, permettant un accès total sans compromettre les mots de passe ni le chiffrement de bout en bout.

Rapporté par l'IA

Les hackers ciblent les utilisateurs de WhatsApp avec une nouvelle escroquerie GhostPairing qui permet un accès total aux comptes sans casser les mots de passe ni les protections de chiffrement. L'escroquerie contourne les méthodes d'authentification traditionnelles, posant un risque majeur pour la vie privée et la sécurité des utilisateurs. Les utilisateurs sont invités à vérifier la section Appareils liés pour détecter tout compromis.

Des chercheurs en sécurité ont mis au jour des vulnérabilités critiques dans l'outil d'automatisation n8n. Un correctif publié précédemment n'a pas résolu complètement les problèmes, laissant les utilisateurs exposés. Les experts fournissent des conseils pour protéger les systèmes face à ces découvertes.

Rapporté par l'IA

Un nouveau dispositif portable de la société AlterEgo du MIT utilise une technologie pour interpréter des signaux neuromusculaires subtils destinés à une communication silencieuse. Porté sur les oreilles, le dispositif permet d'effectuer des tâches comme des conversations et le contrôle d'appareils sans vocaliser les mots. Bien qu'il offre des avantages en matière de confidentialité, il soulève aussi des préoccupations sur la gestion des données dans les interactions.

Les investisseurs fortunés en cryptomonnaies, autrefois connus pour afficher leurs fortunes, privilégient désormais la confidentialité en réponse à des tentatives d'extorsion ciblées appelées wrench attacks. La journaliste de Bloomberg Olivia Solon examine ce changement dans la dernière newsletter Tech In Depth. Ces attaques se concentrent de plus en plus sur les détenteurs de crypto ces derniers temps.

Rapporté par l'IA

Le Département des Technologies de l'Information et de la Communication (DICT) étudie une potentielle interdiction de l'application de messagerie chiffrée Telegram en raison de préoccupations concernant des activités illégales comme la pornographie et les jeux d'argent. Cela fait suite à une proposition similaire pour Signal plus tôt dans le mois. Les groupes de défense des droits s'inquiètent des impacts sur les droits à la communication privée.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser