Vulnérabilité Silent Whisper expose les utilisateurs de WhatsApp à un pistage secret

Une nouvelle faille de sécurité connue sous le nom de Silent Whisper met en danger des milliards d'utilisateurs de WhatsApp et Signal. Les attaquants peuvent surveiller l'activité sans détection, entraînant une décharge de batterie et la révélation des routines quotidiennes. Un expert a créé un outil qui exploite cette vulnérabilité pour espionner les utilisateurs sans être détecté.

La vulnérabilité Silent Whisper cible les applications de messagerie WhatsApp et Signal, permettant aux hackers de profiler secrètement l'activité des utilisateurs. Cette faille permet aux attaquants de suivre les communications et les mouvements sans alerter les victimes, drainant potentiellement les batteries des appareils et exposant les routines personnelles.

Selon des rapports de sécurité, le problème affecte plus de trois milliards d'utilisateurs de WhatsApp dans le monde. La vulnérabilité opère en silence, rendant presque impossible pour les individus de remarquer une intrusion. Un expert en cybersécurité a développé un outil spécialisé qui démontre l'ampleur totale de cette menace, capable d'espionner plusieurs utilisateurs simultanément sans laisser de traces.

Cette découverte met en lumière les défis persistants dans la sécurisation des plateformes de messagerie populaires. Bien que WhatsApp, détenu par Meta, n'ait pas encore publié de réponse spécifique dans les informations disponibles, le potentiel de violations massives de la vie privée souligne la nécessité de correctifs immédiats et de sensibilisation des utilisateurs. La création de l'outil sert de preuve de concept, incitant les développeurs à corriger proactivement de telles faiblesses.

Les experts soulignent que Silent Whisper exploite des failles subtiles de protocole dans les services chiffrés de bout en bout, retournant une fonctionnalité clé de confidentialité contre les utilisateurs. À mesure que la communication numérique croît, des vulnérabilités comme celle-ci pourraient éroder la confiance dans les applications essentielles.

Articles connexes

Illustration of Defense Secretary Pete Hegseth using Signal app on personal phone for Yemen airstrike plans, faulted by Pentagon watchdog for policy violation.
Image générée par IA

Pentagon watchdog faults Hegseth over Signal use in Yemen strike planning

Rapporté par l'IA Image générée par IA Vérifié par des faits

A Pentagon inspector general review found that Defense Secretary Pete Hegseth violated Defense Department policy by using the Signal messaging app on his personal phone to share sensitive details of planned U.S. airstrikes in Yemen. The report concludes that, had the information been intercepted, it could have endangered U.S. servicemembers and the mission, while noting that Hegseth had the authority to declassify the material. The findings were provided to Congress this week and a redacted version is expected to be released publicly within days.

Des chercheurs en sécurité, qui ont rapporté pour la première fois via TechRadar en décembre 2025, mettent en garde les 3 milliards d'utilisateurs de WhatsApp contre GhostPairing — une technique qui incite les victimes à lier les navigateurs des attaquants à leurs comptes, permettant un accès total sans compromettre les mots de passe ni le chiffrement de bout en bout.

Rapporté par l'IA

Les hackers ciblent les utilisateurs de WhatsApp avec une nouvelle escroquerie GhostPairing qui permet un accès total aux comptes sans casser les mots de passe ni les protections de chiffrement. L'escroquerie contourne les méthodes d'authentification traditionnelles, posant un risque majeur pour la vie privée et la sécurité des utilisateurs. Les utilisateurs sont invités à vérifier la section Appareils liés pour détecter tout compromis.

Deux groupes liés à la Chine exploitent une vulnérabilité récemment découverte dans les produits de sécurité des e-mails de Cisco. La campagne implique des attaques zero-day, soulignant les risques continus en cybersécurité. Le problème a été signalé le 19 décembre 2025.

Rapporté par l'IA

Moxie Marlinspike, créateur de l’application de messagerie Signal, a présenté Confer, un assistant IA open source conçu pour prioriser la confidentialité des utilisateurs dans les conversations avec des modèles de langage de grande taille. L’outil chiffre les données et interactions des utilisateurs afin que seuls les titulaires de compte y aient accès, les protégeant des opérateurs de plateformes, des hackers et des forces de l’ordre. Ce lancement répond aux préoccupations croissantes concernant la collecte de données sur les plateformes IA.

Des chercheurs ont attribué une cyberattaque ratée sur le réseau électrique polonais à des hackers d'État russes, coïncidant avec le 10e anniversaire d'une attaque similaire en Ukraine. Le malware wiper visait à perturber la distribution d'électricité mais n'a pas réussi à couper le courant. La société de sécurité ESET a lié l'incident au groupe notoire Sandworm.

Rapporté par l'IA

Dans cette série en cours sur les accusations de la SEC pour fraude crypto de 14 M$, la Securities and Exchange Commission des États-Unis a inculpé le 19 décembre 2025 sept entités pour avoir escroqué des investisseurs de plus de 14 millions de dollars via de faux groupes WhatsApp, publicités sur réseaux sociaux avec deepfakes, conseils générés par IA et plateformes de trading fictives. Aucun trading réel n'a eu lieu et les fonds ont été blanchis à l'étranger. L'agence a également publié une alerte aux investisseurs sur les escroqueries via réseaux sociaux.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser