Vulnérabilité Silent Whisper expose les utilisateurs de WhatsApp à un pistage secret

Une nouvelle faille de sécurité connue sous le nom de Silent Whisper met en danger des milliards d'utilisateurs de WhatsApp et Signal. Les attaquants peuvent surveiller l'activité sans détection, entraînant une décharge de batterie et la révélation des routines quotidiennes. Un expert a créé un outil qui exploite cette vulnérabilité pour espionner les utilisateurs sans être détecté.

La vulnérabilité Silent Whisper cible les applications de messagerie WhatsApp et Signal, permettant aux hackers de profiler secrètement l'activité des utilisateurs. Cette faille permet aux attaquants de suivre les communications et les mouvements sans alerter les victimes, drainant potentiellement les batteries des appareils et exposant les routines personnelles.

Selon des rapports de sécurité, le problème affecte plus de trois milliards d'utilisateurs de WhatsApp dans le monde. La vulnérabilité opère en silence, rendant presque impossible pour les individus de remarquer une intrusion. Un expert en cybersécurité a développé un outil spécialisé qui démontre l'ampleur totale de cette menace, capable d'espionner plusieurs utilisateurs simultanément sans laisser de traces.

Cette découverte met en lumière les défis persistants dans la sécurisation des plateformes de messagerie populaires. Bien que WhatsApp, détenu par Meta, n'ait pas encore publié de réponse spécifique dans les informations disponibles, le potentiel de violations massives de la vie privée souligne la nécessité de correctifs immédiats et de sensibilisation des utilisateurs. La création de l'outil sert de preuve de concept, incitant les développeurs à corriger proactivement de telles faiblesses.

Les experts soulignent que Silent Whisper exploite des failles subtiles de protocole dans les services chiffrés de bout en bout, retournant une fonctionnalité clé de confidentialité contre les utilisateurs. À mesure que la communication numérique croît, des vulnérabilités comme celle-ci pourraient éroder la confiance dans les applications essentielles.

Articles connexes

Smartphone screen showing WhatsApp Incognito Chat with AI, featuring encryption locks and privacy icons for a news article illustration.
Image générée par IA

Meta announces incognito chat for ai in whatsapp

Rapporté par l'IA Image générée par IA

Meta is introducing Incognito Chat, a new mode for its AI assistant in WhatsApp that prevents even the company from accessing user conversations. The feature relies on end-to-end encryption and private processing technology. It will roll out gradually to users over the coming months.

A vulnerability in Google Gemini on Android allowed crafted notifications from apps like WhatsApp and Slack to manipulate the AI's responses and connected tools. The issue, discovered by SafeBreach, has been addressed through server-side changes.

Rapporté par l'IA

New warnings from researchers highlight how Wi-Fi technology could turn everyday routers into surveillance tools capable of identifying individuals.

Google published proof-of-concept exploit code on Wednesday for a vulnerability in its Chromium browser that has gone unfixed for 29 months. The flaw affects Chrome, Microsoft Edge, and other Chromium-based browsers used by millions worldwide. It enables attackers to establish persistent connections for monitoring user activity and launching attacks.

Rapporté par l'IA

A researcher has shown that the Sound Blaster Katana V2X speaker from Creative Technologies can be used to infect a connected computer with malicious commands over Bluetooth. The attack requires no pairing and works even without physical access to the device.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser