WhatsApp renforce sa sécurité : une faille zero-day corrigée sur iOS et Mac

WhatsApp renforce sa sécurité : une faille zero-day corrigée sur iOS et Mac

WhatsApp a récemment résolu une faille de sécurité critique qui permettait à des cybercriminels de cibler des utilisateurs d’appareils Apple avec des logiciels espions. Cette vulnérabilité, exploitée sans besoin d’interaction de la part des utilisateurs, a été rapidement corrigée par la plateforme de messagerie.

L’info résumée en 3 points

  • WhatsApp a corrigé une faille de sécurité zero-day sur iOS et MacOS, utilisée pour la diffusion de logiciels espions.
  • Moins de deux cents utilisateurs ont été spécifiquement ciblés par cette attaque sophistiquée.
  • La vulnérabilité a été corrigée dans les récentes mises à jour des applications WhatsApp sur iOS et Mac.

Une vulnérabilité zero-day critique

WhatsApp a identifié une faille zero-day, une vulnérabilité critique, qui permettait à des hackers de diffuser des logiciels espions sur les appareils Apple. Ce type de faille, désigné CVE-2025-55177, est particulièrement dangereux car il peut être exploité sans interaction de l’utilisateur.

La faille a été exploitée à l’aide d’un exploit zero-click, une méthode permettant aux cybercriminels d’exécuter du code malveillant sur un appareil simplement en envoyant une image manipulée. Cette attaque sophistiquée a été décrite par Donncha Ó Cearbhaill d’Amnesty International comme une « campagne de logiciels espions avancée ».

Un ciblage limité mais précis

Selon WhatsApp, l’attaque a ciblé moins de deux cents utilisateurs. Malgré ce nombre relativement restreint, l’impact potentiel sur les données personnelles des victimes était significatif. Les utilisateurs concernés ont reçu une notification les informant de la menace et des mesures prises pour y remédier.

Margarita Franklin, porte-parole de Meta, a indiqué que la faille a été découverte et corrigée il y a quelques semaines, soulignant la rapidité avec laquelle WhatsApp a réagi pour protéger ses utilisateurs.

Mises à jour de sécurité déployées

WhatsApp a rapidement déployé des mises à jour pour corriger cette vulnérabilité sur ses applications. Les utilisateurs d’iOS doivent s’assurer de disposer de la version v2.25.21.73, tandis que les utilisateurs de WhatsApp Business et Mac doivent passer à la version v2.25.21.78 pour garantir leur sécurité.

Cette réaction rapide témoigne de l’engagement de WhatsApp à protéger la confidentialité et la sécurité de ses utilisateurs, en mettant régulièrement à jour ses applications pour contrer les menaces émergentes.

Contexte de WhatsApp et sécurité

WhatsApp, propriété de Meta, est l’une des applications de messagerie les plus utilisées dans le monde, avec plus de deux milliards d’utilisateurs actifs. La plateforme a toujours mis un point d’honneur à assurer la sécurité de ses utilisateurs, notamment à travers le chiffrement de bout en bout.

Face à des menaces cybernétiques de plus en plus sophistiquées, WhatsApp continue d’investir dans la recherche et le développement pour améliorer ses protocoles de sécurité. Cette dernière correction de faille zero-day est un exemple concret des efforts de l’entreprise pour anticiper et neutraliser les menaces avant qu’elles n’affectent un grand nombre d’utilisateurs.